供应链安全管控方法、装置和安全管控系统

    公开(公告)号:CN117499104A

    公开(公告)日:2024-02-02

    申请号:CN202311443006.1

    申请日:2023-11-01

    Abstract: 本申请提供了一种供应链安全管控方法、装置和安全管控系统。该方法包括:获取供应链上的所有的节点,获取所有的节点的运行信息,根据制度管理信息对节点进行漏洞分析,确定是否有存在漏洞的目标节点,在存在目标节点的情况下生成第一预警信息,其中,节点的数量大于或者等于目标节点的数量,制度管理信息为预先配置的对每个节点输出的信息进行验证的规则信息。该方案可以结合供应链以及项目软件的生命周期进行管控,动态管控整个供应链上的可能产生的风险,如果供应链上任意一个生命周期的节点出现异常都可以检测到,通过本方案可以快速定位到异常的节点,这样可以保护整个供应链的安全。

    漏洞预警方法、装置、设备及可读存储介质

    公开(公告)号:CN117278317A

    公开(公告)日:2023-12-22

    申请号:CN202311407332.7

    申请日:2023-10-27

    Abstract: 本申请公开了一种漏洞预警方法、装置、设备及可读存储介质,该方法实时获取中国信息安全测评中心、国家互联网应急中心和公开网络中权威漏洞通报平台所披露的漏洞数据,以及注册用户提交的漏洞数据,如此,本申请可以实现多源漏洞数据的获取;对漏洞数据的有效性进行审核,得到审核结果;在审核结果表明漏洞数据具备有效性时,根据漏洞数据进行预警;如此,在确保漏洞数据具备有效性时才进行预警,使得本申请可以确保发出的预警的有效性及可靠性。可见,通过本申请可以进一步确保漏洞预警的及时性、可靠性及来源的广泛性。此外,本申请可以获取注册用户提供的漏洞数据,能够在未发生漏洞或者发生漏洞后,及时获取该漏洞对应的漏洞数据。

    一种基于密钥动态协商的组播方法及相关装置

    公开(公告)号:CN112152796B

    公开(公告)日:2022-12-23

    申请号:CN202010864955.7

    申请日:2020-08-25

    Abstract: 本申请公开了一种基于密钥动态协商的组播方法及相关装置,方法包括:分配参数子集给各接收节点;确定各接收节点中的目标接收节点,从参数集合中选取目标接收节点对应的参数生成发送集合,根据发送集合得到接收集合,接收集合和发送集合在参数集合中互为补集;根据发送集合的参数和、接收集合的参数和、第一素数和第一素数的本原元,建立中间变量和加密密钥;通过加密密钥对明文数据进行加密得到密文数据,发送密文数据、中间变量、目标接收节点的列表、第一素数和本原元到公共信道。解决了组播通信中密钥分配协商无法兼顾分配密钥数量与加密量和通信量的平衡问题,实现了密钥/参数数量、加密计算量及数据通信量之间的平衡和密钥的按需动态协商。

    一种程序相似性检测方法、装置、电子设备和存储介质

    公开(公告)号:CN112257068A

    公开(公告)日:2021-01-22

    申请号:CN202011285076.5

    申请日:2020-11-17

    Abstract: 本发明公开了一种程序相似性检测方法、装置、电子设备和存储介质,包括:从预设源程序中提取源函数,以及对应的函数基本信息,生成反汇编指令文本;基于函数基本信息和反汇编指令文本对预设目标程序进行筛选,得到潜在相似函数,并确定目标源函数;将目标源函数拆解为多个源程序片段;将潜在相似函数拆解为多个目标程序片段;分别计算任意源程序片段与目标程序片段之间的相似性,得到相似性分数;确定相似性分数达到第一预设阈值的相似目标程序片段个数;将相似目标程序片段个数达到第二预设阈值的潜在相似函数确定为相似函数;根据相似函数的个数,判断源程序和目标程序是否存在关联关系。解决了现有技术分析速度慢,分析准确性不高的技术问题。

    一种资产故障识别方法
    59.
    发明公开

    公开(公告)号:CN110765486A

    公开(公告)日:2020-02-07

    申请号:CN201911012875.2

    申请日:2019-10-23

    Abstract: 本发明公开了一种资产故障识别方法,用于对信息基础设施资产进行故障检测。本发明通过在被管理资产上安装基板管理控制器,并且通过构建运维数据网络以及带外管理系统,从而可以获取基板管理控制器上的所采集到的被管理的资产运行信息数据,再将被管理的资产运行信息数据进行标注以及预处理,将经过预处理后的被管理的资产运行信息数据输入到构建好的基于代价敏感学习的分类模型之中,从而输出该资产为设备故障的预测概率,将预测概率与设定好的阈值相比较从而来判别该资产是否为故障设备。本发明解决了现有技术方案中工作人员无法快速准确判别资产设备中的故障设备以及故障样本的不足的问题,实现了资产的信息化管理,提高了工作效率。

    一种Android漏洞检测方法、系统及相关装置

    公开(公告)号:CN110427757A

    公开(公告)日:2019-11-08

    申请号:CN201910722198.7

    申请日:2019-08-06

    Abstract: 本申请提供一种Android漏洞检测方法,包括:获取APK文件;解析所述APK文件,得到所述APK文件的属性信息和文件数据;从漏洞信息数据库中调取漏洞特征信息表对所述文件数据进行漏洞特征匹配,得到检测结果;以映射的形式保存所述属性信息和所述检测结果。利用漏洞特征信息表对APK文件中的文件数据进行漏洞特征匹配,不必采用关键词搜索或进行实际动态分析,只需按照根据漏洞特征信息表进行漏洞匹配即可,提高了漏洞检测的检测能力和检测效率,减少了由于人工检索或人工动态分析带来的人力资源压力。本申请还提供一种Android漏洞检测系统、一种计算机可读存储介质和一种Android漏洞检测设备,具有上述有益效果。

Patent Agency Ranking