情报分析方法、装置、设备及存储介质

    公开(公告)号:CN113691518A

    公开(公告)日:2021-11-23

    申请号:CN202110945852.8

    申请日:2021-08-17

    IPC分类号: H04L29/06 H04L12/24

    摘要: 本发明属于计算机技术领域,公开了一种情报分析方法、装置、设备及存储介质。本发明通过获取待分析地址对应的安全情报信息;根据所述安全情报信息对所述待分析地址进行安全性分析,获得安全分析结果;根据所述安全分析结果确定所述待分析地址是否存在安全风险;在所述待分析地址存在安全风险时,根据所述待分析地址及所述安全分析结果生成告警事件。由于在获取到待分析地址时可以自动获取待分析地址对应的安全情报信息,并根据安全情报信息确定待分析地址是否存在安全风险,在存在安全风险时生成告警事件,安全运营人员仅需关注告警事件即可,可以极大减少安全运营人员的工作量,便于安全运营人员应对交汇复杂的攻击报警。

    分布式的内核模糊测试系统及方法

    公开(公告)号:CN112948255A

    公开(公告)日:2021-06-11

    申请号:CN202110311568.5

    申请日:2021-03-23

    发明人: 刘昊

    IPC分类号: G06F11/36

    摘要: 本发明属于安全测试技术领域,公开了一种分布式的内核模糊测试系统及方法。该系统包括:测试任务生成装置、用例执行装置以及测试任务中间件;测试任务生成装置生成测试用例,将测试用例打包成测试任务发布至测试任务中间件;用例执行装置从测试任务中间件中按照预设选取策略获取测试任务,并根据测试任务进行模糊测试。通过上述方式,将用例生成以及用例执行独立成不同的子系统,使用中间件管理测试任务,实现子系统的并发运行,显著提高运行测试用例的效率,解决了当前内核模糊测试无法并行计算,测试效率低的技术问题。

    异常文件的修复方法、装置、设备及存储介质

    公开(公告)号:CN112612756A

    公开(公告)日:2021-04-06

    申请号:CN202011522781.2

    申请日:2020-12-21

    IPC分类号: G06F16/16 G06F16/14

    摘要: 本发明公开一种异常文件的修复方法、装置、设备及存储介质,该方法包括获取待检测文件对应的文件结构信息,然后在预设异常规则库中查找是否存在与文件结构信息相匹配的目标异常规则;在存在目标异常规则时,判定待检测文件为异常文件,并获取目标异常规则对应文件修复算法,再根据文件修复算法对待检测文件进行修复。相较于现有的通过特征码识别或检测异常文件,通过在文件数据库中查找相对应的健康文件或健康文件的地址信息来进行文件修复的方式,本发明通过文件结构信息判断待检测文件是否触发异常规则,若是,则判定待检测文件异常,并根据触发的异常规则获取对应的文件修复算法进行文件修复,既保证了异常识别的准确度、也提高了文件修复率。

    基于打印机的打印审计方法、设备、存储介质及装置

    公开(公告)号:CN112506448A

    公开(公告)日:2021-03-16

    申请号:CN202011391766.9

    申请日:2020-12-01

    发明人: 谢星光 彭寻

    IPC分类号: G06F3/12

    摘要: 本发明涉及打印机审计技术领域,公开了一种基于打印机的打印审计方法、设备、存储介质及装置。本发明通过在基于打印请求启动打印函数进程时,对所述打印函数进程进行拦截;提取所述打印函数进程中的打印参数;调用预设打印函数,以使所述预设打印函数根据所述打印参数得到对应的打印内容信息;根据预设审计策略对所述打印内容信息进行审计,本发明无关打印格式及打印机,且不改变用户传统打印方式,根据策略对传统打印进程进行拦截,采用预设打印函数进行相应的打印进程的处理,从而可针对所有类型的打印文件进行审计,提高打印内容审计的灵活性。

    基于DOT协议的流量标识方法、装置、设备及存储介质

    公开(公告)号:CN112491910A

    公开(公告)日:2021-03-12

    申请号:CN202011385900.4

    申请日:2020-12-01

    IPC分类号: H04L29/06 H04L29/12

    摘要: 本发明公开了一种基于DOT协议的流量标识方法、装置、设备及存储介质,涉及网络技术领域,该方法包括:在接收到客户端发送的DOT请求时,获取DOT请求对应的端口号;根据端口号确定DOT请求对应的解析规则;基于解析规则对DOT请求进行解析,获得解析结果,并根据解析结果确定客户端对应的用户ID;获取客户端产生的流量数据,并根据用户ID对流量数据进行标识。本发明通过预先在DOT请求中增加用户ID,在接收到客户端发送的DOT请求时,通过从DOT请求中提取该用户ID,从而对客户端进行识别,进而对客户端产生的流量数据进行标识。

    数据展示方法、装置、设备及存储介质

    公开(公告)号:CN112328837A

    公开(公告)日:2021-02-05

    申请号:CN202011175914.3

    申请日:2020-10-28

    发明人: 金晨

    摘要: 本发明涉及数据处理技术领域,公开了一种数据展示方法、装置、设备及存储介质,所述方法包括:根据待展示数据的数据信息确定多个初始节点、以及各初始节点分别对应的节点名称和节点属性;根据所述节点属性从所述初始节点中确定根节点,并将所述初始节点中除所述根节点之外的其他节点作为待处理节点;基于所述节点属性检测所述待处理节点之间的父子关系;根据所述根节点、所述待处理节点、所述父子关系以及所述节点名称生成并展示目标树状图。相较于表格数据,本发明中根据待展示数据生成多个节点,进而根据这些节点组成树状图的方式来对数据进行展示,将待展示数据可视化,提高了数据展示的层次感,并且更加方便操作。

    区域识别方法、设备、存储介质及装置

    公开(公告)号:CN112433651B

    公开(公告)日:2022-03-11

    申请号:CN202011274838.1

    申请日:2020-11-13

    发明人: 张薇 刘春

    IPC分类号: G06F9/451

    摘要: 本发明涉及数据处理技术领域,公开了一种区域识别方法、设备、存储介质及装置。本发明通过在接收到用户基于预设界面输入的交互指令时,根据所述交互指令确定用户在所述预设界面上的交互位置;根据所述交互位置确定对应的目标灰度值;在预设映射表中查找与所述目标灰度值对应的目标区域标识,并根据所述目标区域标识确定对应的目标区域,所述预设界面中具有多个不同的区域,所述预设映射表中包括所述预设界面中各区域对应的区域标识与灰度值之间的对应关系,从而通过预设映射表即可根据用户的交互位置得到对应的目标区域,而无需通过复杂的边界点计算得到用户所需区域,达到提高区域识别的效率。

    恶意代码检测方法、装置、设备及存储介质

    公开(公告)号:CN112632537A

    公开(公告)日:2021-04-09

    申请号:CN202011555016.0

    申请日:2020-12-23

    发明人: 崔哲

    IPC分类号: G06F21/56

    摘要: 本发明属于安全检测技术领域,公开了一种恶意代码检测方法、装置、设备及存储介质。该方法对待检测代码进行静态分析获得静态特征;对待检测代码进行动态分析获得动态特征;根据静态特征和动态特征构建特征模型;基于预设分类算法对特征模型进行分类,获得待检测代码的分类结果;根据分类结果判断待检测代码是否为恶意代码。本发明中通过动、静态分析两种模式互补进而提高特征模型准确性,特征模型输出的分类结果将动、静态分析后的结果进行整合,将动、静态分析的优势结合,既能有效避开恶意代码对抗传统提取特征的行为干扰,又能提高特征模型检测速度,有利于提高恶意代码的识别能力,降低特征模型的失误率,提高特征模型检测的泛化能力。

    网页截图生成方法、装置、设备以及存储介质

    公开(公告)号:CN112596833A

    公开(公告)日:2021-04-02

    申请号:CN202011522198.1

    申请日:2020-12-21

    发明人: 贾宇飞

    IPC分类号: G06F9/451

    摘要: 本发明公开一种网页截图生成方法、装置、设备以及存储介质,涉及互联网技术领域。网页截图生成方法包括:在目标网页加载完毕后,获取目标网页的原始页面元素与预设关键元素;从所述原始页面元素中识别与所述预设关键元素相关联的目标页面元素;在所述目标页面元素中添加预设高亮标记,以获得所述原始页面元素更新后的结果页面元素;基于所述结果页面元素,渲染并生成所述目标网页对应的网页截图。本发明可在截图生成过程中直接生成高亮显示预设关键元素的网页截图。

    基于DOH协议的流量标识方法、装置、设备及存储介质

    公开(公告)号:CN112491909A

    公开(公告)日:2021-03-12

    申请号:CN202011385899.5

    申请日:2020-12-01

    IPC分类号: H04L29/06 H04L29/12

    摘要: 本发明公开了一种基于DOH协议的流量标识方法、装置、设备及存储介质,涉及网络技术领域,该方法包括:在接收到客户端发送的DOH请求时,获取DOH请求对应的端口号;根据端口号确定DOH请求对应的解析规则;基于解析规则对DOH请求进行解析,获得解析结果,并根据解析结果确定客户端对应的用户ID;获取客户端产生的流量数据,并根据用户ID对流量数据进行标识。本发明通过预先在DOH请求中增加用户ID,在接收到客户端发送的DOH请求时,通过从DOH请求中提取该用户ID,从而对客户端进行识别,进而对客户端产生的流量数据进行标识。