一种检测隐藏在网站脚本中非法链接的方法

    公开(公告)号:CN105704099B

    公开(公告)日:2019-03-22

    申请号:CN201410697407.4

    申请日:2014-11-26

    IPC分类号: H04L29/06

    摘要: 本发明涉及一种检测隐藏在网站脚本中非法链接的方法,所述非法链接是黑链;所述方法包括建立检测规则库的过程和检测黑链过程;所述建立检测规则库的过程包括以下步骤:获取网站源代码数据;对黑链进行过滤和识别;判别黑链;网站源代码提取超级连接检测和网站参数检测;将超级连接检测数据和网站参数检测数据整合并发送至数据库;所述检测黑链过程是对所述数据库中的数据进行检测。本发明通过针对黑链的特点,进行有针对性的技术检测;为了提高准确率,对目标网页的源代码进行检测,通过分析整理的代码检测规则等方式,进行混合检测,以达到最终的检测目标。同时,可以对已检测到的数据可以进行名单形式的数据整理,以提高检测效率。

    一种基于终端自启动项的静态木马检测方法

    公开(公告)号:CN103955644B

    公开(公告)日:2017-06-06

    申请号:CN201410171414.0

    申请日:2014-04-25

    IPC分类号: G06F21/56

    摘要: 本发明一种基于终端自启动项的静态木马检测方法,所述方法包括以下步骤:构建系统启动项的引擎分析模型,并进行全周期启动项变化监测;对经过系统启动项的引擎分析模型过滤后的数据进行灰名单智能分析;记录数据存入各自数据库;数据库静态扫描检测与数据库智能分析对比。本发明提供的基于终端自启动项的静态木马检测方法改变了传统基于启动项木马查杀模式,传统启动项木马检测都是基于已知木马行为进行查杀,对未知木马或基于应用启动的木马没有检测手段,通过对系统启动项引擎分析静态检测和全周期检测,能快速判定未知木马和检测到木马基于哪个启动项或什么动作启动,检测出的木马可以定位木马存储位置及其关联文件,即可直接手动查杀。

    一种基于网络的计算机信息保密检测方法

    公开(公告)号:CN102984128A

    公开(公告)日:2013-03-20

    申请号:CN201210435961.6

    申请日:2012-11-05

    IPC分类号: H04L29/06

    摘要: 本发明提供一种基于网络的计算机信息保密检测方法,包括以下步骤:网络服务器端与计算机客户端关联;设定网络服务器端检测策略;确定计算机客户端检测策略;文件动态实时监控报警。本发明通过主动检测和被动检测相结合的模式,将检查结果统一进行汇总分析,提示计算机客户端进行相应的处理。通过计算机客户端自定义含敏感字信息的白名单功能,提高保密检查的准确率和检索效率。通过网络服务器端的保密检查策略的统一设定和下发,实现计算机客户端的文件动态实时监控报警、自动检查和预警机制,从技术手段上提高员工保密防范意识,规避企业泄密风险。

    一种基于磁盘数据连接链文件粉碎方法

    公开(公告)号:CN102968597B

    公开(公告)日:2015-06-24

    申请号:CN201210435159.7

    申请日:2012-11-05

    IPC分类号: G06F21/60

    摘要: 本发明提供一种基于磁盘数据连接链文件粉碎方法,包括以下步骤:通过要粉碎的文件查找文件分配表和簇地址指针;对找到的文件分配表和簇地址指针进行粉碎删除;覆写磁盘的可用空间。本发明通过对磁盘文件分配表、簇地址指针删除粉碎,保证粉碎的文件不能被正常恢复,恢复工具不能通过磁盘存储信息查找到所粉碎的文件。并在此基础上提出了对磁盘文件分配表和簇地址及剩余空间进行覆写,实现了粉碎的彻底清除与粉碎,覆写只针对磁盘文件分配表中的地址和簇地址的磁盘扇区进行覆写,不但提高的粉碎的效率、还降低了磁盘损坏的风险。

    一种基于磁盘数据连接链文件粉碎方法

    公开(公告)号:CN102968597A

    公开(公告)日:2013-03-13

    申请号:CN201210435159.7

    申请日:2012-11-05

    IPC分类号: G06F21/60

    摘要: 本发明提供一种基于磁盘数据连接链文件粉碎方法,包括以下步骤:通过要粉碎的文件查找文件分配表和簇地址指针;对找到的文件分配表和簇地址指针进行粉碎删除;覆写磁盘的可用空间。本发明通过对磁盘文件分配表、簇地址指针删除粉碎,保证粉碎的文件不能被正常恢复,恢复工具不能通过磁盘存储信息查找到所粉碎的文件。并在此基础上提出了对磁盘文件分配表和簇地址及剩余空间进行覆写,实现了粉碎的彻底清除与粉碎,覆写只针对磁盘文件分配表中的地址和簇地址的磁盘扇区进行覆写,不但提高的粉碎的效率、还降低了磁盘损坏的风险。

    一种基于终端自启动项的静态木马检测方法

    公开(公告)号:CN103955644A

    公开(公告)日:2014-07-30

    申请号:CN201410171414.0

    申请日:2014-04-25

    IPC分类号: G06F21/56

    CPC分类号: G06F21/562

    摘要: 本发明一种基于终端自启动项的静态木马检测方法,所述方法包括以下步骤:构建系统启动项的引擎分析模型,并进行全周期启动项变化监测;对经过系统启动项的引擎分析模型过滤后的数据进行灰名单智能分析;记录数据存入各自数据库;数据库静态扫描检测与数据库智能分析对比。本发明提供的基于终端自启动项的静态木马检测方法改变了传统基于启动项木马查杀模式,传统启动项木马检测都是基于已知木马行为进行查杀,对未知木马或基于应用启动的木马没有检测手段,通过对系统启动项引擎分析静态检测和全周期检测,能快速判定未知木马和检测到木马基于哪个启动项或什么动作启动,检测出的木马可以定位木马存储位置及其关联文件,即可直接手动查杀。

    一种检测隐藏在网站脚本中非法链接的方法

    公开(公告)号:CN105704099A

    公开(公告)日:2016-06-22

    申请号:CN201410697407.4

    申请日:2014-11-26

    IPC分类号: H04L29/06

    摘要: 本发明涉及一种检测隐藏在网站脚本中非法链接的方法,所述非法链接是黑链;所述方法包括建立检测规则库的过程和检测黑链过程;所述建立检测规则库的过程包括以下步骤:获取网站源代码数据;对黑链进行过滤和识别;判别黑链;网站源代码提取超级连接检测和网站参数检测;将超级连接检测数据和网站参数检测数据整合并发送至数据库;所述检测黑链过程是对所述数据库中的数据进行检测。本发明通过针对黑链的特点,进行有针对性的技术检测;为了提高准确率,对目标网页的源代码进行检测,通过分析整理的代码检测规则等方式,进行混合检测,以达到最终的检测目标。同时,可以对已检测到的数据可以进行名单形式的数据整理,以提高检测效率。

    一种基于网络的计算机信息保密检测方法

    公开(公告)号:CN102984128B

    公开(公告)日:2016-02-24

    申请号:CN201210435961.6

    申请日:2012-11-05

    IPC分类号: H04L29/06

    摘要: 本发明提供一种基于网络的计算机信息保密检测方法,包括以下步骤:网络服务器端与计算机客户端关联;设定网络服务器端检测策略;确定计算机客户端检测策略;文件动态实时监控报警。本发明通过主动检测和被动检测相结合的模式,将检查结果统一进行汇总分析,提示计算机客户端进行相应的处理。通过计算机客户端自定义含敏感字信息的白名单功能,提高保密检查的准确率和检索效率。通过网络服务器端的保密检查策略的统一设定和下发,实现计算机客户端的文件动态实时监控报警、自动检查和预警机制,从技术手段上提高员工保密防范意识,规避企业泄密风险。