-
公开(公告)号:CN105704099B
公开(公告)日:2019-03-22
申请号:CN201410697407.4
申请日:2014-11-26
申请人: 国家电网公司 , 中国电力科学研究院 , 全球能源互联网研究院
IPC分类号: H04L29/06
摘要: 本发明涉及一种检测隐藏在网站脚本中非法链接的方法,所述非法链接是黑链;所述方法包括建立检测规则库的过程和检测黑链过程;所述建立检测规则库的过程包括以下步骤:获取网站源代码数据;对黑链进行过滤和识别;判别黑链;网站源代码提取超级连接检测和网站参数检测;将超级连接检测数据和网站参数检测数据整合并发送至数据库;所述检测黑链过程是对所述数据库中的数据进行检测。本发明通过针对黑链的特点,进行有针对性的技术检测;为了提高准确率,对目标网页的源代码进行检测,通过分析整理的代码检测规则等方式,进行混合检测,以达到最终的检测目标。同时,可以对已检测到的数据可以进行名单形式的数据整理,以提高检测效率。
-
公开(公告)号:CN103955644B
公开(公告)日:2017-06-06
申请号:CN201410171414.0
申请日:2014-04-25
申请人: 国家电网公司 , 中国电力科学研究院 , 全球能源互联网研究院
IPC分类号: G06F21/56
摘要: 本发明一种基于终端自启动项的静态木马检测方法,所述方法包括以下步骤:构建系统启动项的引擎分析模型,并进行全周期启动项变化监测;对经过系统启动项的引擎分析模型过滤后的数据进行灰名单智能分析;记录数据存入各自数据库;数据库静态扫描检测与数据库智能分析对比。本发明提供的基于终端自启动项的静态木马检测方法改变了传统基于启动项木马查杀模式,传统启动项木马检测都是基于已知木马行为进行查杀,对未知木马或基于应用启动的木马没有检测手段,通过对系统启动项引擎分析静态检测和全周期检测,能快速判定未知木马和检测到木马基于哪个启动项或什么动作启动,检测出的木马可以定位木马存储位置及其关联文件,即可直接手动查杀。
-
公开(公告)号:CN113055359A
公开(公告)日:2021-06-29
申请号:CN202110215389.1
申请日:2021-02-25
申请人: 国网信息通信产业集团有限公司 , 北京中电飞华通信有限公司 , 全球能源互联网研究院有限公司 , 国网重庆市电力公司 , 国网重庆市电力公司电力科学研究院 , 国网冀北电力有限公司 , 国网冀北电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本说明书一个或多个实施例提供一种基于区块链的IPv6域名数据隐私保护方法及相关设备。所述方法包括:首先在域名注册阶段使用区块链的超级节点的公开信息对注册的域名进行遮盖。然后,根据区块链上预定的智能合约为域名分配IPv6地址,再对分配到的地址进行加密,得到用于域名解析的地址。综合考虑了用户在注册新域名,分配地址和解析地址时的隐私问题,针对域名解析各个步骤进行隐私保护,从而实现域名注册者的隐私数据防护和域名解析通讯数据安全防护。
-
公开(公告)号:CN113055359B
公开(公告)日:2023-01-31
申请号:CN202110215389.1
申请日:2021-02-25
申请人: 国网信息通信产业集团有限公司 , 北京中电飞华通信有限公司 , 全球能源互联网研究院有限公司 , 国网重庆市电力公司 , 国网重庆市电力公司电力科学研究院 , 国网冀北电力有限公司 , 国网冀北电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L9/32 , H04L61/4511 , H04L61/3015 , H04L61/5007 , H04L101/659
摘要: 本说明书一个或多个实施例提供一种基于区块链的IPv6域名数据隐私保护方法及相关设备。所述方法包括:首先在域名注册阶段使用区块链的超级节点的公开信息对注册的域名进行遮盖。然后,根据区块链上预定的智能合约为域名分配IPv6地址,再对分配到的地址进行加密,得到用于域名解析的地址。综合考虑了用户在注册新域名,分配地址和解析地址时的隐私问题,针对域名解析各个步骤进行隐私保护,从而实现域名注册者的隐私数据防护和域名解析通讯数据安全防护。
-
公开(公告)号:CN102984128A
公开(公告)日:2013-03-20
申请号:CN201210435961.6
申请日:2012-11-05
IPC分类号: H04L29/06
摘要: 本发明提供一种基于网络的计算机信息保密检测方法,包括以下步骤:网络服务器端与计算机客户端关联;设定网络服务器端检测策略;确定计算机客户端检测策略;文件动态实时监控报警。本发明通过主动检测和被动检测相结合的模式,将检查结果统一进行汇总分析,提示计算机客户端进行相应的处理。通过计算机客户端自定义含敏感字信息的白名单功能,提高保密检查的准确率和检索效率。通过网络服务器端的保密检查策略的统一设定和下发,实现计算机客户端的文件动态实时监控报警、自动检查和预警机制,从技术手段上提高员工保密防范意识,规避企业泄密风险。
-
公开(公告)号:CN102968597B
公开(公告)日:2015-06-24
申请号:CN201210435159.7
申请日:2012-11-05
IPC分类号: G06F21/60
摘要: 本发明提供一种基于磁盘数据连接链文件粉碎方法,包括以下步骤:通过要粉碎的文件查找文件分配表和簇地址指针;对找到的文件分配表和簇地址指针进行粉碎删除;覆写磁盘的可用空间。本发明通过对磁盘文件分配表、簇地址指针删除粉碎,保证粉碎的文件不能被正常恢复,恢复工具不能通过磁盘存储信息查找到所粉碎的文件。并在此基础上提出了对磁盘文件分配表和簇地址及剩余空间进行覆写,实现了粉碎的彻底清除与粉碎,覆写只针对磁盘文件分配表中的地址和簇地址的磁盘扇区进行覆写,不但提高的粉碎的效率、还降低了磁盘损坏的风险。
-
公开(公告)号:CN102968597A
公开(公告)日:2013-03-13
申请号:CN201210435159.7
申请日:2012-11-05
IPC分类号: G06F21/60
摘要: 本发明提供一种基于磁盘数据连接链文件粉碎方法,包括以下步骤:通过要粉碎的文件查找文件分配表和簇地址指针;对找到的文件分配表和簇地址指针进行粉碎删除;覆写磁盘的可用空间。本发明通过对磁盘文件分配表、簇地址指针删除粉碎,保证粉碎的文件不能被正常恢复,恢复工具不能通过磁盘存储信息查找到所粉碎的文件。并在此基础上提出了对磁盘文件分配表和簇地址及剩余空间进行覆写,实现了粉碎的彻底清除与粉碎,覆写只针对磁盘文件分配表中的地址和簇地址的磁盘扇区进行覆写,不但提高的粉碎的效率、还降低了磁盘损坏的风险。
-
公开(公告)号:CN103955644A
公开(公告)日:2014-07-30
申请号:CN201410171414.0
申请日:2014-04-25
IPC分类号: G06F21/56
CPC分类号: G06F21/562
摘要: 本发明一种基于终端自启动项的静态木马检测方法,所述方法包括以下步骤:构建系统启动项的引擎分析模型,并进行全周期启动项变化监测;对经过系统启动项的引擎分析模型过滤后的数据进行灰名单智能分析;记录数据存入各自数据库;数据库静态扫描检测与数据库智能分析对比。本发明提供的基于终端自启动项的静态木马检测方法改变了传统基于启动项木马查杀模式,传统启动项木马检测都是基于已知木马行为进行查杀,对未知木马或基于应用启动的木马没有检测手段,通过对系统启动项引擎分析静态检测和全周期检测,能快速判定未知木马和检测到木马基于哪个启动项或什么动作启动,检测出的木马可以定位木马存储位置及其关联文件,即可直接手动查杀。
-
公开(公告)号:CN105704099A
公开(公告)日:2016-06-22
申请号:CN201410697407.4
申请日:2014-11-26
IPC分类号: H04L29/06
摘要: 本发明涉及一种检测隐藏在网站脚本中非法链接的方法,所述非法链接是黑链;所述方法包括建立检测规则库的过程和检测黑链过程;所述建立检测规则库的过程包括以下步骤:获取网站源代码数据;对黑链进行过滤和识别;判别黑链;网站源代码提取超级连接检测和网站参数检测;将超级连接检测数据和网站参数检测数据整合并发送至数据库;所述检测黑链过程是对所述数据库中的数据进行检测。本发明通过针对黑链的特点,进行有针对性的技术检测;为了提高准确率,对目标网页的源代码进行检测,通过分析整理的代码检测规则等方式,进行混合检测,以达到最终的检测目标。同时,可以对已检测到的数据可以进行名单形式的数据整理,以提高检测效率。
-
公开(公告)号:CN102984128B
公开(公告)日:2016-02-24
申请号:CN201210435961.6
申请日:2012-11-05
IPC分类号: H04L29/06
摘要: 本发明提供一种基于网络的计算机信息保密检测方法,包括以下步骤:网络服务器端与计算机客户端关联;设定网络服务器端检测策略;确定计算机客户端检测策略;文件动态实时监控报警。本发明通过主动检测和被动检测相结合的模式,将检查结果统一进行汇总分析,提示计算机客户端进行相应的处理。通过计算机客户端自定义含敏感字信息的白名单功能,提高保密检查的准确率和检索效率。通过网络服务器端的保密检查策略的统一设定和下发,实现计算机客户端的文件动态实时监控报警、自动检查和预警机制,从技术手段上提高员工保密防范意识,规避企业泄密风险。
-
-
-
-
-
-
-
-
-