一种基于ANDROID漏洞知识库自动更新的方法

    公开(公告)号:CN106911694A

    公开(公告)日:2017-06-30

    申请号:CN201710112363.8

    申请日:2017-02-28

    IPC分类号: H04L29/06 G06F21/57

    摘要: 本发明公开的一种基于ANDROID漏洞知识库自动更新的方法,步骤1,建立漏洞知识库,其包括有用于展示各漏洞信息的漏洞条目标准;从漏洞展示网站的漏洞库文件中,筛选ANDROID相关的漏洞编号信息;根据筛选的漏洞编号信息,从至少一个漏洞展示网站获取漏洞的描述信息作为漏洞编号信息对应漏洞的漏洞描述数据来源;根据漏洞知识库的漏洞条目标准对漏洞编号信息的数据来源进行匹配,对于完全匹配的数据,写入数据库并提供展示;对于匹配度低于80%的数据,进行深度获取数据来源环节;对缺乏的数据进行补充。本发明通过建立漏洞知识库,并结合已有的数据来源以补充漏洞条目标准,从而为漏洞研究人员提供更加有效的PoC用以漏洞的自动化检测方法研究。

    一种基于前端感知和学习的能耗判别方法

    公开(公告)号:CN113420510B

    公开(公告)日:2022-06-17

    申请号:CN202110770785.0

    申请日:2021-07-07

    发明人: 江疆 王建永 林超

    摘要: 本发明提供一种基于前端感知和学习的能耗判别方法,将学习能力部署于前端,提升前端的智能学习能力,并使得网络层不再传输用户原始数据,仅传输经过特征变换后的映射数据,不仅极大的减轻了网络的数据传送数据量,而且大大降低了用户敏感数据泄露的风险。专门设计的能耗特征表达方法,独特的前端模块化架构和部署方式,与一般方法相比,可独立于远端平台独立工作,也可与远端平台协同工作;独立工作时具备完整的对本地用户能耗特征的学习功能,协同工作时可提高学习的性能。通过贝叶斯网络的设计,具备更好的鲁棒性,当进入工作状态后,即使网络发生故障导致前端和远端失去连接,前端设备仍可独立完成智能学习任务。

    一种财务报表整合及展现方法

    公开(公告)号:CN112434503A

    公开(公告)日:2021-03-02

    申请号:CN202011305631.6

    申请日:2020-11-19

    摘要: 本发明公开了一种财务报表整合及展现方法,包括如下步骤:将所有的财务报表集中在一起,并根据财务报表的类型,分设成多组不同子财务报表的模板,并将每一组财务报表按照其生成模板的类型放置于不同类型的子财务报表内,根据放置于一种类型的子财务报表模板内的所有财务报表,并将该子报表下的所有财务报表重新按照月份大小的方式进行排列,形成12组单元财务报表,将每一组单元财务报表内的所有财务报表按照日期的顺序进行排列,并对所有报表根据日期重新进行命名。本发明通过将多组不同类型的财务报表整合到一组财务报表内,并于网页中展示,实现财务报表整体的分类展示,方便后续的检索与查询,并提高财务人员的工作效率。

    一种基于DPI的敏感文件流转监控方法

    公开(公告)号:CN106713067B

    公开(公告)日:2020-03-17

    申请号:CN201611086798.1

    申请日:2016-11-30

    摘要: 本发明公开的一种基于DPI的敏感文件流转监控方法,包括:建立敏感数据字典库,所述敏感数据是反映企业经营内容和客户信息的数据;通过DPI设备还原通信流量数据中的数据库操作语句,并根据敏感数据字典库识别数据库操作语句中的敏感数据,并更新敏感数据字典库;通过DPI设备的操作日志,所述操作日志包括有数据库导出到文本的导出操作,识别敏感数据的导出操作,并相应建立敏感文件特征库;根据敏感文件特征库,分析敏感文件在文件管控区域内的流转过程,当判断出敏感文件从文件管控区域内流出时进行告警。本发明的监控方法,通过数据库流量的协议还原技术,实现数据库、文件的流转监控,及时发现泄漏的敏感信息,提高企业的数据安全防范能力。

    一种用户越权访问敏感数据行为的检测方法及系统

    公开(公告)号:CN107220557A

    公开(公告)日:2017-09-29

    申请号:CN201710299784.6

    申请日:2017-05-02

    IPC分类号: G06F21/62 G06K9/62

    摘要: 本发明公开的一种用户越权访问敏感数据行为的检测方法及系统,包括:从交换机实时采集流量数据;将流量数据还原为SQL数据;将一段时间积累的各用户的用户行为作为朴素贝叶斯算法的训练数据集,计算各用户名及用户行为符合对应角色类型的基准概率;计算新增用户名及用户行为符合对应角色类型的行为概率;判断当前角色类型的用户行为的行为概率与基准概率的偏离是否较大,是则说明该用户在越权访问数据。本发明通过流量还原成用户的SQL操作,将一段时间积累的操作内容作为训练数据,在训练数据中定义每个用户的角色,建立每个角色的行为习惯;当用户访问的行为与该用户的角色不匹配时,实现判断该用户是否在越权访问敏感数据。