一种泄露数据探测方法、装置、设备及介质

    公开(公告)号:CN112364346A

    公开(公告)日:2021-02-12

    申请号:CN202011165711.6

    申请日:2020-10-27

    Inventor: 赵一凡 范渊 杨勃

    Abstract: 本申请公开了一种泄露数据探测方法、装置、设备及介质,包括:通过资产管理平台获取用户终端输入的关键字信息,并生成所述关键字信息对应的泄露数据探测任务消息,然后将所述泄露数据探测任务消息下发至kafka;通过资产发现引擎监听所述kafka的第一topic,当所述资产发现引擎监听到所述第一topic中存在所述泄露数据探测任务消息,则获取所述第一topic中的所述泄露数据探测任务消息,并基于所述泄露数据探测任务消息对预设资源平台进行泄露数据探测,以得到目标泄露数据。这样,能够及时发现泄露数据,从而降低数据泄露引起的损失。

    一种网络安全防护方法、装置、电子设备及可读存储介质

    公开(公告)号:CN112351009A

    公开(公告)日:2021-02-09

    申请号:CN202011165940.8

    申请日:2020-10-27

    Inventor: 王楠 范渊 杨勃

    Abstract: 本申请公开了一种网络安全防护方法、装置、电子设备及计算机可读存储介质,该方法包括:获取终端发送的访问请求,并利用访问请求确定目标网页;判断目标网页是否需要被隔离;若目标网页需要被隔离,则从服务器获取目标网页对应的网页数据;对网页数据进行渲染得到输出数据,并将输出数据发送至终端;该方法从服务器端获取网页数据后在本地进行渲染,渲染得到的输出数据仅有用于显示的数据,将输出数据发送至终端后,终端仍能够正常进行网页访问,但是无法利用获取到的输出数据得到进行网络攻击的必要信息;同时,终端无法直接与服务器用于进行网页访问的部分进行数据交互,使得终端无法直接对目标网页进行攻击,提高了安全防护的可靠性。

    条形码信息存储方法、查询方法、电子装置和存储介质

    公开(公告)号:CN112348140A

    公开(公告)日:2021-02-09

    申请号:CN202011358317.4

    申请日:2020-11-27

    Inventor: 蒋海峰 范渊 杨勃

    Abstract: 本申请涉及一种条形码信息存储方法、查询方法、电子装置和存储介质,其中,该条形码信息存储方法包括:接收待存储的条形码信息;根据第一编码信息中的第一编码,在第一顶级目录参数表中匹配第一顶级目录信息;将条形码文件根据第一散列值确定的第一存储路径存储至预设文件系统。接收查询条形码信息的查询请求;根据第二编码信息中的第二编码,在第二顶级目录参数表中匹配第二顶级目录信息;在第二参数表中查询第二散列值;根据第二散列值确定查询请求所请求查询的条形码信息的第二存储路径,并查询条形码信息。通过本申请,解决了当中心服务器出现故障时,将会产生条形码无法存储和查询的问题,提高了条形码存储和查询效率。

    DDoS防护配置检测方法、装置、设备及可读存储介质

    公开(公告)号:CN112153053A

    公开(公告)日:2020-12-29

    申请号:CN202011023480.5

    申请日:2020-09-25

    Inventor: 钟佳炜 范渊 杨勃

    Abstract: 本申请公开了一种DDoS防护配置检测方法、装置、设备及可读存储介质。本申请公开的方法包括:获取新增DDoS防护配置;从配置数据库中获取任一个已有DDoS防护配置,对比已有DDoS防护配置和新增DDoS防护配置;若已有DDoS防护配置和新增DDoS防护配置耦合,则生成并展示耦合通知消息,删除新增DDoS防护配置,以避免设定无法生效的DDoS防护配置,从而有效抵御DDoS攻击。相应地,本申请提供的一种DDoS防护配置检测装置、设备及可读存储介质,也同样具有上述技术效果。

    传销网站宣传地址的获取方法、装置及电子设备

    公开(公告)号:CN110442775A

    公开(公告)日:2019-11-12

    申请号:CN201910743972.2

    申请日:2019-08-13

    Inventor: 胡招武 范渊 杨勃

    Abstract: 本发明提供了一种传销网站宣传地址的获取方法、装置及电子设备,涉及网络检测领域,首先通过基于多个预设的搜索引擎,对目标搜索词组进行检索,得到多个检索结果;然后基于多个检索结果确定多个疑似目标网址,并获取多个疑似目标网址对应的页面内容;接着基于多个疑似目标网址对应的页面内容分别确定多个疑似目标网址中每个疑似目标网址与目标搜索词组的相关度;最后将相关度达到预设阈值的疑似目标网址确定为传销网站宣传地址。相比于现有的依赖于举报的方式来发现线上传销活动的方法,本发明提供的技术方案,能够缓解现有技术中存在的效率较低的问题,有利于提高传销网站的获取效率。

    基于混合学习的Domain-flux僵尸网络检测方法

    公开(公告)号:CN110336789A

    公开(公告)日:2019-10-15

    申请号:CN201910449046.4

    申请日:2019-05-28

    Abstract: 本发明涉及基于混合学习的Domain-flux僵尸网络检测方法,输入的DNS数据区分训练数据集和检测数据集,分别预处理并将预处理后的训练数据集输入模型,训练得到分类器,将预处理后的检测数据集输入分类器,输出聚类后的域名簇,计算域名簇分值并筛选属于Domain-flux僵尸网络域名的簇,获得受感染主机IP地址及C&C服务器IP地址。本发明为后续防御措施奠定基础,解析时使用和域名、时间、请求IP、解析IP等多方相关的特征,不容易被绕过;兼顾有监督和无监督学习优势,结合分类和聚类算法,可有效检测与训练集差异较大、表现形式不同的未知僵尸样本,相较其他聚类算法检测速度快。

    一种基于智能合约代码数值溢出的安全检测方法

    公开(公告)号:CN109460657A

    公开(公告)日:2019-03-12

    申请号:CN201811195543.8

    申请日:2018-10-15

    Inventor: 周楠 范渊 杨勃

    Abstract: 本发明涉及计算机安全检测方法,旨在提供一种基于智能合约代码数值溢出的安全检测方法。包括:针对以太坊的加减乘除编写安全检测规则;将智能合约代码加载到审计代码的引擎中;对智能合约代码所调取的solidity安全规则函数进行统计,确认已采用solidity安全代码库;对智能合约代码进行翻译,将其构造成有效的智能合约脚本语言,并用另外可执行的脚本语言对合约代码进行形式化的描述;针对翻译后的智能合约脚本语言进行变量的上溢出和下溢出检测,显示输入的参数与溢出结果。本发明能够用于智能合约代码数值溢出的安全检测,特别对于复杂的业务逻辑场景,无需人工进行测试和审计。能够减少判断误差,提高验证效率,节省人力物力以及时间的成本。

    云安全系统流量可编排的方法、系统、计算机和存储介质

    公开(公告)号:CN113886833B

    公开(公告)日:2025-04-08

    申请号:CN202111086422.1

    申请日:2021-09-16

    Inventor: 张心笛 范渊 杨勃

    Abstract: 本申请涉及一种云安全系统流量可编排的方法、系统、计算机和存储介质,其中,该方法包括获取引流设备以及安全产品的负载能力大小信息;判断引流设备的负载能力是否足以支持外部流量;若引流设备的负载能力足以支持外部流量,并控制引流设备接收外部流量;若引流设备的负载能力不足以支持外部流量,则控制在引流设备前挂载第一负载均衡器,并控制第一负载均衡器接收外部流量。通过本申请,解决现有云安全系统流量编排系统针对差异化负载能力的引流设备及安全产品存在资源浪费、成本较高以及易出现短板效应的问题,实现了支持用户根据其实际设备负载情况编排出更具灵活性以及更高性能的云安全系统。

    端口探测方法、装置、电子装置和存储介质

    公开(公告)号:CN113660134B

    公开(公告)日:2024-03-19

    申请号:CN202110853065.0

    申请日:2021-07-27

    Inventor: 沈晓峰 范渊 杨勃

    Abstract: 本申请涉及一种端口探测方法、装置、电子装置和存储介质。其中,该端口探测方法包括:基于预设常用端口列表对预设待探测主机列表中的IP地址进行端口探测,生成第一存活主机列表和第一端口探测结果;从第一存活主机列表中抽取第一预设比例的第二存活主机列表;对第二存活主机列表中的IP地址进行全端口探测,得到开放端口列表;确定预设端口列表与开放端口列表的差异端口列表;基于差异端口列表对预设待探测主机列表中的IP地址进行端口探测,生成第二端口探测结果;根据第一端口探测结果和第二端口探测结果,确定目标探测结果。通过本申请,解决了相关技术中端口探测效率低的问题,提高了端口探测效率。

Patent Agency Ranking