一种确定设备指纹同源性的方法及系统

    公开(公告)号:CN118626947A

    公开(公告)日:2024-09-10

    申请号:CN202410808996.2

    申请日:2024-06-21

    发明人: 张颖 谢强 陈晨

    摘要: 本发明公开了一种确定设备指纹同源性的方法及系统,属于指纹同源识别技术领域,包括:收集设备的指纹数据,对所述设备的指纹数据进行分类,获得同源设备指纹数据和非同源设备指纹数据;将所述同源设备指纹数据和非同源设备指纹数据进行处理,获得同源数据集和非同源数据集;基于两个相同的长短时记忆网络构建孪生网络,通过所述同源数据集和非同源数据集对所述孪生网络进行训练,获得指纹同源性分析模型;基于所述指纹同源性分析模型对设备指纹的同源性进行分析。本申请构建了孪生网络,通过其特殊的网络结构和学习机制,为设备指纹的同源性分析提供了一种高效、精确且灵活的方法。

    一种针对目标业务的风险识别方法

    公开(公告)号:CN116934479A

    公开(公告)日:2023-10-24

    申请号:CN202310925889.3

    申请日:2023-07-26

    发明人: 谢强 陈晨

    IPC分类号: G06Q40/04 G06Q40/02 G06F21/60

    摘要: 本发明公开了一种针对目标业务的风险识别方法,具体包括以下步骤:S1、获取目标用户的属性数据;S2、目标业务方风险识别;S3、构造唤醒请求;S4、演练计划生成;S5、业务风险确定;本发明涉及网络安全技术领域。该针对目标业务的风险识别方法,通过由于目标业务方向风控服务方发送的是对目标交易卡的卡号进行加密处理后的加密数据,风险数据库中存储的也是对风险卡的卡号进行加密后的加密数据,因此,可以避免将目标交易卡的卡号直接暴露给风险服务方,从而保护目标交易卡的卡号的隐私安全;由于风险数据库中存储的加密数据是对风险卡的卡号进行第一加密处理和第二加密处理后的多重加密数据,可以有效提高数据存储的安全性。

    一种采用计算机验证码技术的大数据分析系统

    公开(公告)号:CN116738387A

    公开(公告)日:2023-09-12

    申请号:CN202310505085.8

    申请日:2023-05-08

    发明人: 谢强 陈晨

    摘要: 本发明公开了一种采用计算机验证码技术的大数据分析系统,包括中央处理系统,所述中央处理系统的输入端与数据采集模块的输出端电性连接,所述数据采集模块的输出端与数据处理单元的输入端电性连接,所述中央处理系统通过无线与身份验证单元实现双向连接,本发明涉及大数据分析技术领域。该采用计算机验证码技术的大数据分析系统,通过等级判定模块对大数据分析系统进行安全等级判定,当系统安全要求不高时直接通过请求验证码,通过发送短信验证码的形式进行身份验证,而当系统安全等级要求高时,先通过人脸识别成功后,才能请求发送短信验证码,进行验证登录,使用更加智能化,对保密的数据提供更加安全的防护。

    一种自主学习的业务风控规则引擎系统及风险评估方法

    公开(公告)号:CN111078757B

    公开(公告)日:2023-09-08

    申请号:CN201911320878.2

    申请日:2019-12-19

    摘要: 本发明提供一种自主学习的业务风控规则引擎系统及风险评估方法,所述系统包括业务数据fanout组件、时序数据存储系统、时序数据分析系统、以及实时风控规则引擎,其中业务数据fanout组件将来自业务系统的日志数据进行镜像复制,并分发给时序数据存储系统及实时风控规则引擎;时序数据存储系统以时序形式将日志数据存储为时序业务数据;时序数据分析系统以固定时间间隔对时序业务数据进行统计分析,找出异常数据的特征值并抽象为动态防控规则;实时风控规则引擎对日志数据逐条执行预定义的防控规则及动态防控规则,并将执行得到的风险评估结果返回给业务系统。本发明的有益效果:保证了风控规则防护的实时性,并提高了风控规则引擎的自动化程度。

    一种触发式爬虫搜检预警系统
    5.
    发明公开

    公开(公告)号:CN115643045A

    公开(公告)日:2023-01-24

    申请号:CN202211120354.0

    申请日:2022-09-15

    发明人: 谢强 陈晨

    摘要: 本发明公开了一种触发式爬虫搜检预警系统,包括触发预警平台,所述触发预警平台包括关联分析单元、预警单元、可疑风险单元和带宽调控单元,本发明涉及爬虫检测技术领域。该触发式爬虫搜检预警系统,通过对用户下载进行下载异常情况判定,实现触发式预警的同时,进行行为异常标记,以系统加密解密的方式来保证下载文件的安全性,并且通过对企业网站中重要资料占比的预警比例设定,进一步的对下载文件进行检测,进行可疑风险标记,并进行下载文件下载速度的限定,进一步的提高对企业网站资料的保护效果,帮助用户确定下载文件资料的重要程度,为正常用户的使用提供帮助,提高正常用户对企业网站的好感。

    一种业务安全防护方法和装置
    6.
    发明公开

    公开(公告)号:CN115189938A

    公开(公告)日:2022-10-14

    申请号:CN202210797986.4

    申请日:2022-07-06

    发明人: 谢强 陈晨

    IPC分类号: H04L9/40

    摘要: 本发明实施例公开了一种业务安全防护方法和装置,其中方法包括:接收用户终端发送的访问请求;通过恶意行为检测模型判断所述访问请求是否存在可疑行为,所述可疑行为包括文件访问、页面跳转、调用摄像头、启动第三方应用中的一种或多种;若存在,阻断所述访问请求;若不存在,允许执行所述访问请求。通过设置恶意行为检测模型,可以有效的判断访问请求中是否携带可疑行为,并及时对可疑行为进行阻断,避免服务器的敏感数据和机密信息被盗取,并执行相应的安全防护措施,维护服务器的数据安全。

    基于自动更新的验证码防御方法、系统、设备及存储介质

    公开(公告)号:CN115001771A

    公开(公告)日:2022-09-02

    申请号:CN202210579836.6

    申请日:2022-05-25

    发明人: 谢强 陈晨

    IPC分类号: H04L9/40 H04L67/30

    摘要: 本发明提供一种基于自动更新的验证码防御方法、系统、设备及存储介质,方法包括:实时获取各验证形式的验证码的对抗效果退化等级;在对抗效果退化等级大于预设阈值时,获取对应的生成模型和历史验证码数据;获取生成模型对应的配置文件和训练模型组;根据配置文件、训练模型组和历史验证码数据更新生成模型用以生成验证码;本发明通过获取验证码的对抗效果等级触发生成模型更新,并通过当前生成模型和对应的历史验证码训练得到新的生成模型,从而有效的防止验证码生成模型无法自动更新导致的对抗效果退化,解决了现阶段由于管理员判断标准不一致、受外界因素影响导致的生成模型更新不及时的问题。

    基于自学习的验证码生成方法、系统、设备及存储介质

    公开(公告)号:CN115001670A

    公开(公告)日:2022-09-02

    申请号:CN202210579822.4

    申请日:2022-05-25

    发明人: 谢强 陈晨

    摘要: 本发明提供一种基于自学习的验证码生成方法、系统、设备及存储介质,方法包括:获取异常用户的访问请求,将访问请求转发至诱导系统;通过诱导系统发送第一预设数量的第一对抗验证码至异常用户;接收异常用户返回的第一识别结果,并计算第一识别率;在第一识别率大于预设阈值时,调整当前验证码的安全等级,获取安全等级对应的配置文件;获取当前生成模型对应的训练模型组,根据训练模型组和配置文件,更新当前生成模型用以生成验证码。本发明通过将访问请求转发至诱导系统,使得异常用户无法访问目标系统,提升了目标系统的安全性,利用异常用户对生成模型进行安全检测,根据检测结果对生成模型进行升级,从而保证了验证码的安全性。

    网络流量的障碍成本的确定方法、装置及电子设备

    公开(公告)号:CN114710367A

    公开(公告)日:2022-07-05

    申请号:CN202210611352.5

    申请日:2022-06-01

    发明人: 吴渊 吴作志 张颖

    IPC分类号: H04L9/40

    摘要: 本申请提供了一种网络流量的障碍成本的确定方法、装置及电子设备,该方法包括:获取目标流量的标签特征、目标流量的端口信息和目标流量的路由器信息。根据目标流量的标签特征、目标流量的端口信息、目标流量的路由器信息和黑产成本表,确定目标流量的估值。根据该目标流量的估值,推送与该目标流量的估值对应的目标验证程序。在该目标流量通过该目标验证程序验证的时间大于或等于第一时间阈值的情况下,将该目标验证程序的破解成本确定为目标流量的障碍成本。其中,该第一时间阈值为根据目标验证程序的历史平均破译时间、该目标验证程序的安全等级和该目标流量的端口信息共同确定的,用于表征破译目标验证程序的标准时间。

    请求加密方法、装置、电子设备及存储介质

    公开(公告)号:CN111131282B

    公开(公告)日:2022-06-17

    申请号:CN201911389474.9

    申请日:2019-12-27

    发明人: 韩潮 谢强 陈国庆

    IPC分类号: H04L9/40

    摘要: 本申请提供一种请求加密方法、装置、电子设备及存储介质,涉及通信技术领域。所述方法包括:确定请求体中需要加密的请求参数的对应字段;将所述对应字段的键值替换为指定字符;采用指定加密方式,对所述键值和所述指定字符的对应关系进行加密获得对应关系密文;将所述对应关系密文加入所述请求体,获得加密请求体;向服务端发送包含所述加密请求体的请求。通过配合服务端对该加密请求体进行接收和解密,能够使每次请求中请求体的请求字段数据都不相同,提高了请求安全性。