漏洞信息误报检测方法及装置
    1.
    发明公开

    公开(公告)号:CN118041563A

    公开(公告)日:2024-05-14

    申请号:CN202211417376.3

    申请日:2022-11-11

    发明人: 宋灿

    IPC分类号: H04L9/40

    摘要: 本申请公开了一种漏洞信息误报检测方法及装置,该方法包括:获取漏洞扫描报告中的目标漏洞信息,所述目标漏洞信息包括漏洞相关数据;基于所述漏洞相关数据,利用预先构建的预设标签树确定所述漏洞相关数据对应的标签,其中,所述标签树基于不同历史漏洞信息对应的漏洞相关数据及漏洞相关数据的标签训练得到,所述标签包括用于指示漏洞相关数据对应的历史漏洞信息是否为误报的第一维度和用于指示误报原因的第二维度;基于所述标签确定所述目标漏洞信息是否为误报以及确定所述目标漏洞信息为误报情况下对应的误报原因。

    基于区块链的物联网安全检测方法、设备、系统和介质

    公开(公告)号:CN112995111A

    公开(公告)日:2021-06-18

    申请号:CN201911304024.5

    申请日:2019-12-17

    发明人: 宋灿

    IPC分类号: H04L29/06 H04L29/08 G16Y30/10

    摘要: 本发明实施例提供了一种基于区块链的物联网安全检测方法、设备、系统和介质,其中,方法包括:根据物联网中各物联网设备的监控信息对物联网进行异常监控,若根据异常监控的结果确定物联网存在异常,则获取对应的异常信息;根据异常信息生成检测信息,根据检测信息确定区块链中的检测区块;其中,检测区块包括区块链中的至少一个区块;对检测信息进行存储,并在区块链中广播存储地址信息;接收检测区块的检测结果;其中,检测区块根据存储地址信息获取相应的检测信息,并基于区块链中的智能合约对检测信息进行检测,得到检测结果。本发明实施例利用区块链实现了去中心化的安全检测,可以保障物联网的网络安全。

    数据传输方法、装置、电子设备及存储介质

    公开(公告)号:CN118802285A

    公开(公告)日:2024-10-18

    申请号:CN202410299355.9

    申请日:2024-03-15

    摘要: 本申请提出一种数据传输方法、装置、电子设备及存储介质,其中,数据传输方法包括:获取待传输数据以及待传输数据的数据状态信息,其中数据状态信息包括待传输数据预设的第一安全等级和敏感词信息;获取待传输数据所在的存储设备的访问特征,其中访问特征至少包括流量数据和访问报文特征;根据访问特征和数据状态信息,确定待传输数据的第二安全等级;获取待传输数据的一条或多条传输链路,并获取每条传输链路的第三安全等级;根据第二安全等级和第三安全等级,选择传输链路传输待传输数据,解决现有技术中数据传输不安全的技术问题。

    数据安全处理方法及其装置
    4.
    发明公开

    公开(公告)号:CN118802278A

    公开(公告)日:2024-10-18

    申请号:CN202410243864.X

    申请日:2024-03-04

    摘要: 本公开提出了一种数据安全处理方法及其装置,涉及数据安全处理技术领域。包括:接收第二终端设备发送的数据请求消息,并获取目标对象的公钥、第一终端设备的设备标识,数据请求消息携带评价总值和第二终端设备的设备标识;判断评价总值是否在预设范围内,若评价总值在预设范围内,基于数据请求消息确定待处理数据;基于第一终端设备的设备标识、第二终端设备的设备标识、评价总值、公钥对待处理数据进行多次加密,并将加密后的待处理数据发送给第二终端设备。本公开实现了密钥的灵活变化,而且使得密钥的变化与当前目标对象行为息息相关,减少了密钥的破解可能,提高了数据传输的安全性。

    网络性能指标监控方法、装置、设备和存储介质

    公开(公告)号:CN115134246A

    公开(公告)日:2022-09-30

    申请号:CN202110302748.7

    申请日:2021-03-22

    发明人: 宋灿 邵佳宁

    摘要: 本说明书一个实施例提供了一种网络性能指标监控方法、装置、设备和存储介质,其中方法包括:获取物联网中待监控的网络性能指标的当前指标数据和网络性能指标的多个历史指标数据,以及,构建物联网的网络拓扑结构;根据多个历史指标数据的采集时间,确定多个历史指标数据的时间类别,根据各个时间类别中的历史指标数据,确定各个时间类别对应的基础阈值;在各个时间类别对应的基础阈值中选取目标基础阈值;根据网络拓扑结构,确定阈值系数,根据目标基础阈值和阈值系数,确定监控阈值,对当前指标数据进行监控。通过本实施例,能够解决根据人工经验的方式设置静态不变的监控阈值,阈值准确性较差,降低了指标监控的准确性的问题。

    基于态势感知的重大活动保障方法及装置

    公开(公告)号:CN111191241B

    公开(公告)日:2022-05-13

    申请号:CN201811352350.9

    申请日:2018-11-14

    发明人: 宋灿

    IPC分类号: G06F21/57 G06K9/62

    摘要: 本发明实施例提供一种基于态势感知的重大活动保障方法及装置,该方法包括:获取待保障活动中每台设备分别对应的活动数据;根据保障数据确定活动的态势感知等级,并按照组合规则将每台设备的活动数据组合成一个数据向量;对数据向量进行聚类,获得活动的安全态势,并根据安全态势对活动进行相应的保障,其中,在聚类过程中采用态势感知等级进行距离修正。本发明实施例通过根据保障数据灵活的确定态势感知等级,并在聚类过程中采用态势感知等级进行距离修正。由于在态势感知时,考虑了活动本身对于安全预警的需求或保障需求,因此态势感知的结果更加贴合活动的保障需求,相比于现有技术能够更加灵活准确的进行活动保障,避免了保障太松或太严。

    网络性能指标监控方法、装置、设备和存储介质

    公开(公告)号:CN115134246B

    公开(公告)日:2023-07-21

    申请号:CN202110302748.7

    申请日:2021-03-22

    发明人: 宋灿 邵佳宁

    摘要: 本说明书一个实施例提供了一种网络性能指标监控方法、装置、设备和存储介质,其中方法包括:获取物联网中待监控的网络性能指标的当前指标数据和网络性能指标的多个历史指标数据,以及,构建物联网的网络拓扑结构;根据多个历史指标数据的采集时间,确定多个历史指标数据的时间类别,根据各个时间类别中的历史指标数据,确定各个时间类别对应的基础阈值;在各个时间类别对应的基础阈值中选取目标基础阈值;根据网络拓扑结构,确定阈值系数,根据目标基础阈值和阈值系数,确定监控阈值,对当前指标数据进行监控。通过本实施例,能够解决根据人工经验的方式设置静态不变的监控阈值,阈值准确性较差,降低了指标监控的准确性的问题。

    基于区块链的物联网安全检测方法、设备、系统和介质

    公开(公告)号:CN112995111B

    公开(公告)日:2022-12-23

    申请号:CN201911304024.5

    申请日:2019-12-17

    发明人: 宋灿

    IPC分类号: H04L9/40 H04L67/12 G16Y30/10

    摘要: 本发明实施例提供了一种基于区块链的物联网安全检测方法、设备、系统和介质,其中,方法包括:根据物联网中各物联网设备的监控信息对物联网进行异常监控,若根据异常监控的结果确定物联网存在异常,则获取对应的异常信息;根据异常信息生成检测信息,根据检测信息确定区块链中的检测区块;其中,检测区块包括区块链中的至少一个区块;对检测信息进行存储,并在区块链中广播存储地址信息;接收检测区块的检测结果;其中,检测区块根据存储地址信息获取相应的检测信息,并基于区块链中的智能合约对检测信息进行检测,得到检测结果。本发明实施例利用区块链实现了去中心化的安全检测,可以保障物联网的网络安全。

    数据脱敏方法、装置、电子设备及存储介质

    公开(公告)号:CN118797713A

    公开(公告)日:2024-10-18

    申请号:CN202410351456.6

    申请日:2024-03-26

    IPC分类号: G06F21/62 G06F16/28 G06F18/22

    摘要: 本申请提出一种数据脱敏方法、装置、电子设备及存储介质。该方法包括:对待访问数据进行访问的过程中,确定待访问数据中非敏感字段的被访问权限;从非敏感字段中确定第一字段,并判断第一字段中是否存在敏感信息,其中第一字段为被访问权限小于或等于用户安全等级的字段;响应于第一字段中存在敏感信息,对待访问数据中的敏感字段和第一字段进行脱敏处理。由此,本方案通过判断非敏感字段中第一字段中是否存在敏感信息,进而对确定存在敏感信息的第一字段和标注为敏感字段的字段一起进行脱敏处理,使得未标注为敏感字段的数据也会进行脱敏处理,避免了由于标注敏感字段失误造成的数据安全问题。