-
公开(公告)号:CN108171778A
公开(公告)日:2018-06-15
申请号:CN201711250117.5
申请日:2017-12-01
Applicant: 哈尔滨安天科技股份有限公司
CPC classification number: G06T15/005 , G06T13/20
Abstract: 本发明实施例提供了一种可视化呈现数据的处理、回放方法、装置及存储介质,用以在回放时提高CPU的性能。该方法包括:获取已发生的事件的初始数据,所述已发生的事件的初始数据中包括时间戳,所述时间戳是在一个时间段内发生可呈现的事件时,根据可呈现的事件的起始时间节点创建的数据;根据获取的数据生成所有需要呈现的模型;将每个模型的动画效果、时间戳分别与该模型绑定;生成与获取的数据呈现时相匹配的时间轴;将各个模型的时间戳与时间轴上的时间点建立对应关系。
-
公开(公告)号:CN108073808A
公开(公告)日:2018-05-25
申请号:CN201711392050.9
申请日:2017-12-21
Applicant: 哈尔滨安天科技股份有限公司
CPC classification number: G06F21/552 , H04L63/145 , H04L2463/146
Abstract: 本发明公开了一种基于pdb调试信息生成攻击者画像的方法、系统及存储介质,其中,所述方法包括:逐条分析已知网络攻击的pdb文件的路径信息,并提取攻击者特征信息,包括:恶意程序所属国家、攻击者ID、攻击项目名称、pdb文件的文件名;对提取的攻击者特征信息进行关联查询,输出查询结果。本发明利用海量攻击程序相关的pdb文件的路径信息,得到攻击者特征信息并进行关联查询,最终得到更贴近自然人的攻击者特征。
-
公开(公告)号:CN109981381A
公开(公告)日:2019-07-05
申请号:CN201711449313.5
申请日:2017-12-27
Applicant: 哈尔滨安天科技股份有限公司
Abstract: 本发明公开了一种服务器的状态监测方法及系统,其中,方法包括:检测模块检测机柜内服务器的前面板指示灯的颜色变化情况;根据机柜内服务器的前面板指示灯的颜色变化情况确定是否存在闪烁异常的指示灯;如果是,则根据预先设定的服务器相关参数确定闪烁异常的指示灯的位置以及对应的服务器位置,其中,服务器相关参数包括服务器品牌机型、服务器个数和检测模块的布置位置;根据指示灯的位置以及对应的服务器位置确定故障服务器及故障类型。该方法能够实时准确地反映服务器故障,并能够自动通知相关人员,具有准确率高,反馈实时,减少维护成本的优点。
-
公开(公告)号:CN109670332A
公开(公告)日:2019-04-23
申请号:CN201710953196.X
申请日:2017-10-13
Applicant: 哈尔滨安天科技股份有限公司
CPC classification number: G06F21/629 , G06F21/604
Abstract: 本发明提出一种应用数据保护方法、装置及其设备,其中,应用数据保护方法包括:在应用程序运行过程中,若截获到应用程序执行了文件的输入输出操作,则获取应用程序在当前生命周期内的随机密钥;利用当前生命周期内的随机密钥,对输入输出操作中的数据进行加密或解密操作。由此,通过在应用程序运行过程中,在截获到应用程序执行了输入输出操作时,获取当前生命周期内的随机密钥对输入输出操作中的数据进行加密或解密操作,有效地给应用数据提供保护,在提升应用数据安全性的同时提高软件开发效率。
-
公开(公告)号:CN109977668A
公开(公告)日:2019-07-05
申请号:CN201711444343.7
申请日:2017-12-27
Applicant: 哈尔滨安天科技股份有限公司
Abstract: 本发明公开了一种恶意代码的查询方法及系统,其中,方法包括以下步骤:对待检测样本进行分词处理,以得到待检测样本的分词结果;从预设的数据集中查找与待检测样本的分词结果相匹配的相似集合,其中,预设的数据集中存储有一一对应于多个恶意样本的多个分词结果;比较待检测样本的模糊哈希值与查询得到的相似集合中每个恶意样本的模糊哈希值;当相似度大于预定阈值时,则确定相似集合中该恶意样本为与待检测样本相近的恶意样本。该方法对待检测样本的分词结果进行相匹配得到相似集合,从而有效缩短查询的时间,简化计算,有效提高恶意代码的查询的效率性和适用性。
-
公开(公告)号:CN108881151A
公开(公告)日:2018-11-23
申请号:CN201711498571.2
申请日:2017-12-29
Applicant: 哈尔滨安天科技股份有限公司
CPC classification number: H04L63/1416 , H04L61/10 , H04L61/1511 , H04L63/1425 , H04L63/145 , H04L63/1466
Abstract: 本发明的实施例公开一种无关节点确定方法、装置及电子设备。该方法包括:获取域名系统DNS服务器对可疑节点的域名的解析记录;根据所述解析记录,计算所述DNS服务器对所述域名的解析频次;获取利用病毒木马恶意库对所述域名进行病毒木马检测的检测记录;根据所述检测记录计算所述域名匹配所述病毒木马恶意库中的恶意域名的匹配频次;获取在所述病毒木马恶意库中所述域名对应的病毒木马样本标识的第一个数;计算所述解析频次、所述匹配频次及所述第一个数的加权平均值;若所述加权平均值大于预设阈值,则确定所述可疑节点为无关节点。该方法可以自动智能识别可疑节点是否为无关节点,并且可以保证时效性,提高鉴别结果的准确性。
-
公开(公告)号:CN109962898A
公开(公告)日:2019-07-02
申请号:CN201711433505.7
申请日:2017-12-26
Applicant: 哈尔滨安天科技股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种僵尸网络控制节点的检测方法及装置,其中,方法包括:根据当前僵尸网络控制节点的IP生成高频网段,以快速定位可疑网络控制节点位置;根据高频网段IP的端口当前状态得到初始可疑网络控制节点集合,并与预设的常用端口列表得到可疑网络控制节点列表;根据可疑网络控制节点列表过滤获取高可疑网络控制节点列表;根据高可疑网络控制节点列表和僵尸网络家族的端口列表进行匹配和协议探测;根据分类结果对高可疑网络控制节点列表的高可疑网络控制节点进行协议校验;根据家族协议获取相应僵尸网络家族的网络控制节点。该方法对僵尸网络控制节点加速自动化主动分析探测,探测更多未知的僵尸网络控节点,提高探测效率,提高扫描效率。
-
公开(公告)号:CN108875372A
公开(公告)日:2018-11-23
申请号:CN201711498572.7
申请日:2017-12-29
Applicant: 哈尔滨安天科技股份有限公司
IPC: G06F21/56
CPC classification number: G06F21/566 , G06F2221/033
Abstract: 本发明的实施例公开一种代码检测方法、装置、电子设备及存储介质。该方法包括:当监测到系统分配第一内存时,确定所述第一内存是否具有可执行权限;若所述第一内存具有可执行权限,分析所述第一内存中存储的第一代码的第一加载过程;若所述第一加载过程与所述系统对应的标准加载过程不同,记录所述第一内存的地址,并对所述第一代码进行病毒检测,得到第一检测结果;若所述第一检测结果为所述第一代码为恶意代码,则终止执行所述第一代码,并根据记录的所述第一内存的地址删除所述第一内存中存储的所述第一代码。该方法可以针对通过无实体加载代码的方式加载的代码进行检测,降低支持无实体加载代码的方式的设备的安全风险。
-
公开(公告)号:CN108830779A
公开(公告)日:2018-11-16
申请号:CN201711117203.9
申请日:2017-11-13
Applicant: 哈尔滨安天科技股份有限公司
Abstract: 本发明公开一种三维模型数据的处理方法、装置、电子设备及存储介质,涉及计算机技术领域,有利于提高三维模型的渲染速度。所述处理方法包括:提取多个三维模型的轮廓关键点的三维坐标值;将所述轮廓关键点的三维坐标值,在同一维度方向上进行降维处理,分别得到对应的二维坐标值;其中,每个所述三维模型降维处理后得到的二维坐标值所确定的点的连线围成封闭的二维几何图形;在确定一个三维模型降维处理后得到的二维几何图形中包含有封闭的几何图形的情况下,将包含的封闭几何图形的关键点所对应的二维坐标值从三维模型降维处理后得到的二维几何图形的二维坐标值中删除。本发明可用于三维图像展示中。
-
公开(公告)号:CN108804917A
公开(公告)日:2018-11-13
申请号:CN201711414895.3
申请日:2017-12-22
Applicant: 哈尔滨安天科技股份有限公司
IPC: G06F21/56
CPC classification number: G06F21/562
Abstract: 本发明实施例公开一种文件检测方法、装置、电子设备及存储介质,能够对未知文件的安全性进行较为准确和高效的检测。所述方法包括:将待检测文件的文件属性按照预设维度进行维度特征统计;检测统计出的所述待检测文件的维度特征与文件画像库中安全性已知的文件的维度特征的总相关度;根据所述总相关度确定所述待检测文件的威胁程度。本发明可用于网络安全应用中。
-
-
-
-
-
-
-
-
-