-
公开(公告)号:CN110225057A
公开(公告)日:2019-09-10
申请号:CN201910548477.6
申请日:2019-06-24
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种智能终端的病毒检测方法,该方法能够发送安全漏洞检测数据包至智能终端;若智能终端有响应,则通过安全漏洞植入无害的病毒扫描程序至智能终端;并利用病毒扫描程序检测智能终端是否存在病毒入侵行为;若存在,则生成包含病毒入侵行为的行为日志和智能终端的标识信息的病毒检测报告,并将病毒检测报告传输至服务端。本申请能够确定智能终端的安全性,同时利用多种通信协议广播报文,因此可对不同类型的智能终端进行病毒检测,也提高了病毒检测的通用性和病毒检测效率。本申请公开的一种智能终端的病毒检测装置、设备及系统,也同样具有上述技术效果。
-
公开(公告)号:CN105812349B
公开(公告)日:2019-02-22
申请号:CN201610036006.3
申请日:2016-01-20
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明涉及信息安全领域,旨在提供一种基于身份信息的非对称密钥分发及消息加密方法。该基于身份信息的非对称密钥分发及消息加密方法包括:企业管理员初始化以及用户注册过程、用户点对点进行通信过程、用户多对多进行通信过程。本发明能够更安全得分发用户个人密钥;能够分企业,分情况去构建密钥管理体系;能减少用户公钥管理数量,简便用户端的公钥体验;降低私钥被拦截,窃取的几率;增加了整个公钥系统的速度和操作可行性;增加了公钥系统对移动端或其他端的适配性;将对称加密体系和非对称加密体系结合使用在了认证与数据传输阶段。
-
公开(公告)号:CN114185925B
公开(公告)日:2025-02-25
申请号:CN202111518942.5
申请日:2021-12-13
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/242 , G06F40/151 , G06F40/289
Abstract: 本发明提供一种网络资产查询方法、装置、电子设备及存储介质,方法包括:当接收到待处理查询语句时,将待处理查询语句分词为基本词组,并按分词顺序将基本词组写入词组数组;基本词组包括键值对字符串和运算符;根据运算符的预设优先级对词组数组进行后缀表达式转换,得到后缀表达式数组;利用预设模板对后缀表达式数组进行转换得到目标查询语句,并利用目标查询语句在目标平台中进行网络资产查询;可对待处理查询语句进行分词得到对应的词组数组,通过后缀表达式转换方式将词组数组转换为可供电子设备高效转换的后缀表达式形式,并利用预设模板将后缀表达式数组转换为目标平台可识别的查询语句,能有效提升查询语句转换效率及网络资产查询效率。
-
公开(公告)号:CN116346310A
公开(公告)日:2023-06-27
申请号:CN202310403585.0
申请日:2023-04-10
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/00 , H04L9/08 , G06F16/2453 , H04L9/40
Abstract: 本申请涉及一种基于同态加密的匿踪查询方法、装置和计算机设备。其中,该方法包括:从服务端的特征集合中筛选出至少两个特征字段,根据特征字段生成查询集合;其中一个特征字段为待查询特征字段;基于同态加密算法生成公私钥对,根据查询集合和公私钥对中的公钥生成密文向量,将公钥、查询集合以及密文向量发送至服务端;接收服务端的密文结果,密文结果由查询集合和密文向量确定;利用公私钥对中的私钥对密文结果进行解密,得到与待查询特征字段对应的明文消息。通过本申请,能够在查询信息不被感知与泄漏的前提下完成查询和解密,并且使用一对公私钥对查询和解密所有数据,降低了资源损耗和通信开销。
-
公开(公告)号:CN113660264B
公开(公告)日:2023-04-18
申请号:CN202110936917.2
申请日:2021-08-16
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40 , H04L61/4511
Abstract: 本申请公开了一种数据处理方法、装置、设备及存储介质,该方法包括:采集DNS流量数据,并对DNS流量数据进行解析,得到DNS解析数据;利用kafka‑flink对DNS解析数据进行数据过滤;将经过flink过滤后的数据中的解析IP映射到Bitmap中进行数据重过滤。本申请首先利用kafka‑flink对数据进行去重处理,然后引入Bitmap对数据进行再次去重处理,存储压缩高,消耗内存小,有助于对大流量数据的多重过滤,效率高,查询快。
-
公开(公告)号:CN112199082B
公开(公告)日:2023-04-14
申请号:CN202011096959.1
申请日:2020-10-14
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F8/30 , G06F16/958
Abstract: 本发明公开了一种HTTP响应处理方法,包括:当AOP属性分组方法检测到带有返回值的HTTP响应时,查询HTTP响应对应的函数方法;检测函数方法是否配置有第一分组标记;其中,第一分组标记是用于为对应实体类中的属性进行分组的标记;若是,则利用代理模式及第一分组标记确定函数方法的分组信息;其中,分组信息包括函数方法对应的实体类中需要重新分组的字段名称和数据类型;根据分组信息对返回值进行重新分组得到新HTTP响应,并向HTTP请求发送端返回新HTTP响应。本方法可利用相同实体类向不同对象发送不同数据,以此解决数据泄露问题。本申请还公开了一种HTTP响应处理装置、电子设备及存储介质,具有上述有益效果。
-
公开(公告)号:CN112311803B
公开(公告)日:2023-02-24
申请号:CN202011229849.8
申请日:2020-11-06
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种规则库更新方法、装置、电子设备及计算机可读存储介质,该方法包括:获取待测数据,利用规则库对待测数据进行异常数据检测,得到检测结果;从待测数据中滤除检测结果对应的第一异常数据,得到待分类数据;利用分类模型对待分类数据进行分类处理,得到第二异常数据;生成第二异常数据对应的规则信息,并利用规则信息更新规则库;该方法利用分类模型对待分类数据进行进一步检测,将待检测数据中无法被规则库检出的第二异常数据检出,并基于第二异常数据对规则库进行针对性更新,提高了规则库的更新效率和准确性,及时更新的规则库可以减少误报和漏报,提高了网络安全防护的可靠性。
-
公开(公告)号:CN113824729B
公开(公告)日:2023-01-06
申请号:CN202111137959.6
申请日:2021-09-27
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请提供一种加密流量检测方法,包括:采集加密流量;对加密流量解析得到加密流量的流量特征;根据流量特征包含的数据类型采用相应类型的特征处理,得到输入数据;利用CNN模型提取输入数据的特征数据;将特征数据作为LSTM算法的输入,训练得到加密流量检测模型;利用加密流量检测模型对加密流量和已知恶意流量数据进行关联分析,得到加密流量的检测结果。本申请自动提取特征数据,加强了数据自动化处理,并利用深度学习来建立加密流量检测模型,从而实现加密流量的智能化检测,可与已知恶意流量进行关联分析,从而提高加密流量检测结果的准确性。本申请还提供一种加密流量检测系统、计算机可读存储介质和服务器,具有上述有益效果。
-
公开(公告)号:CN115525457A
公开(公告)日:2022-12-27
申请号:CN202211121816.0
申请日:2022-09-15
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种安卓应用兼容性问题修复方法、装置、设备及介质,包括:获取安卓应用安装包;获取模板;所述模板包括问题定位块以及修复块;所述问题定位块包括兼容性问题存在所需满足的条件;利用所述模板遍历所述安卓应用安装包,若在遍历过程中基于所述问题定位块定位到问题,则利用所述修复块进行问题修复。这样,针对安卓应用安装包,通过包括问题定位块以及修复块的模板进行问题定位和修复,能够对已发布的安卓应用进行兼容性问题修复,从而提升用户体验。
-
公开(公告)号:CN115514559A
公开(公告)日:2022-12-23
申请号:CN202211150450.X
申请日:2022-09-21
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种IOT僵尸网络检测处理方法,包括:获取待检测设备的检测信息;其中检测信息包括原始流量、访问关系、恶意文件和通讯协议;通过检测信息判断待检测设备是否连接互联网;若连接,则判断检测信息是否与判定规则匹配;若匹配,则确定待检测设备疑似感染IOT僵尸网络,并判断检测信息是否满足失陷规则,若满足失陷规则,则确定待检测设备已感染IOT僵尸网络。本发明通过对IOT僵尸网络攻击原理进行特征分析,通过引入其他维度来丰富失陷设备发现的依据,从而能够快速发现IOT僵尸网络攻击事件,减少误判的同时提高识别准确率。此外,本发明还提供了一种IOT僵尸网络检测处理装置、设备及存储介质,同样具有以上有益效果。
-
-
-
-
-
-
-
-
-