一种虚拟化攻防对抗环境构建方法

    公开(公告)号:CN111786983B

    公开(公告)日:2023-04-25

    申请号:CN202010592496.1

    申请日:2020-06-24

    Abstract: 本发明涉及一种虚拟化攻防对抗环境构建方法,支持一键部署虚拟化对抗环境,在虚拟节点引入流量探针、主机节点主动监控服务、加固脚本检测和攻击事件判定,根据攻击流量和提交Flag信息判定攻击成功;而且构建镜像分为系统级别镜像和应用级别镜像,分别通过虚拟化组件和轻量级虚拟化构建镜像,简单易操作;在所构建虚拟化攻防对抗环境中,每位选手和对抗环境的虚拟节点建立是一对一关系,选手会分配具有Root权限的账号,保证每位选手设备与设备是隔离的;不仅如此,本发明进一步设计了应用虚拟化攻防对抗环境构建方法的系统,应用模块化之间的相互协作,高效实现虚拟化攻防对抗环境的快速构建,为虚拟化攻防对抗提供平台保障。

    一种多维度处理器硬件漏洞评估方法及系统

    公开(公告)号:CN118051915A

    公开(公告)日:2024-05-17

    申请号:CN202410142895.6

    申请日:2024-02-01

    Abstract: 本发明公开一种多维度处理器硬件漏洞评估方法及系统,该方法包括:根据漏洞的攻击途径、攻击复杂度、权限要求和用户交互需求,计算该漏洞的攻击成功概率分值;根据漏洞对芯片存储信息资源的机密性的影响程度、漏洞利用脆弱性对芯片完整性的影响程度、漏洞利用脆弱性对芯片可用性的影响程度、以及漏洞利用脆弱性对芯片权限正确性的影响程度,计算该漏洞的影响程度分值;计算该漏洞所对应的利用代码成熟度分值和补丁水平分值;基于攻击成功概率分值、影响程度分值、利用代码成熟度分值和补丁水平分值,得到该漏洞的危害等级。本发明可以更准确地对处理器的硬件漏洞进行评估。

    一种恶意样本分类方法、装置、电子设备及存储介质

    公开(公告)号:CN116738329A

    公开(公告)日:2023-09-12

    申请号:CN202310544673.2

    申请日:2023-05-15

    Abstract: 本申请公开了一种恶意样本分类方法、装置、电子设备及存储介质,用以解决现有的恶意样本分类方法的准确度低的问题。所述恶意样本分类方法,包括:获取待处理恶意样本的通联流量信息,通联流量信息是待处理恶意样本运行过程中流经各个网络节点的数据流量信息;分别从每一待处理恶意样本的通联流量信息中提取各个会话阶段的会话通联信息,基于各个会话阶段的会话通联信息生成对应的会话通联信息序列;根据待处理恶意样本中的每两个待处理恶意样本对应的会话通联信息序列,分别确定每两个待处理恶意样本的相似度;根据每两个待处理恶意样本的相似度对待处理恶意样本进行分类,获得分类结果。

Patent Agency Ranking