信息系统中暴露面信息的获取方法及装置

    公开(公告)号:CN118540145A

    公开(公告)日:2024-08-23

    申请号:CN202410763330.X

    申请日:2024-06-13

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种信息系统中暴露面信息的获取方法及装置。其中,该方法包括:确定信息系统中需分析暴露面的子系统为目标子系统,其中,暴露面为攻击信息系统的攻击路径入口;确定目标子系统的资产,其中,资产为目标子系统运行所需的资源;对资产的设备接口、供应链、资产所处的物理环境及目标子系统的系统全生命周期依次进行递归式排查处理,以从多个维度确定目标子系统的暴露面信息;将多个目标子系统的暴露面信息进行整合,得到信息系统的目标暴露面信息。本发明解决了相关技术中对信息系统暴露面的排查不够全面,容易存在缺漏导致防线出现空白、造成网络安全风险的技术问题。

    一种节点数据传输方法、无线传输系统及存储介质

    公开(公告)号:CN114916089B

    公开(公告)日:2024-05-28

    申请号:CN202210510672.1

    申请日:2022-05-11

    摘要: 本发明公开了一种节点数据传输方法、装置、电子设备及存储介质,用于解决现有的节点数据传输方式存在节点信道竞争的公平性低、因无序竞争导致数据传输整体效率低的技术问题。其中,方法包括:网关生成随机校验码,并将随机校验码发送至多个通信节点;通信节点通过预设查找策略查找候选附加码,并获取对应的节点数据;通信节点采用候选附加码和节点数据生成第一校验值,并采用随机校验码对第一校验值进行校验;通信节点在校验通过前持续监听网关的无线信道是否处于空闲状态,若是,向网关发送节点数据和候选附加码;网关采用节点数据和候选附加码生成第二校验值,并采用随机校验码对第二校验值进行校验,以判断节点数据是否接收成功。

    众测平台下异常测试行为的处理方法及装置

    公开(公告)号:CN117978534A

    公开(公告)日:2024-05-03

    申请号:CN202410267999.X

    申请日:2024-03-08

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种众测平台下异常测试行为的处理方法及装置。其中,该方法包括:对经过测试平台的网络流量进行过滤处理,以得到过滤处理后的网络流量;对过滤处理后的网络流量进行特征提取,以得到网络流量对应的关键特征信息;基于关键特征信息确定测试人员的测试行为特征数据;对测试行为特征数据进行异常检测,以确定测试人员的测试行为是否为异常测试行为;将关键特征信息输入至异常测试行为类型确定模型,以确定与关键特征信息对应的异常测试行为类型;根据异常测试行为类型生成异常测试行为的阻断机制;按照阻断机制对异常测试行为进行阻断处理。本发明解决了相关技术中用于识别和阻断网络攻击的方式存在可靠性较低的技术问题。

    一种程序运行特征提取方法和装置

    公开(公告)号:CN111552958B

    公开(公告)日:2024-01-19

    申请号:CN202010558723.9

    申请日:2020-06-18

    IPC分类号: G06F21/52

    摘要: 本发明公开了一种程序运行特征提取方法和装置,包括:当程序运行时,在多条程序指令中确定当前执行程序指令;判断当前执行程序指令的指令类型;当指令类型为跳转类指令时,从当前执行程序指令中提取跳转地址;计算跳转地址与当前执行程序指令的指令地址之间的差值;获取当前执行程序指令的指令执行数;采用差值和指令执行数生成当前执行程序指令的运行特征关系。本发明通过计算当前执行程序的跳转地址与指令地址之间的差值;采用差值和指令执行数生成当前执行程序指令的运行特征关系。从而完成程序运行特征关系的提取。进而通过判断所提取的运行特征关系是否为预期的运行特征关系来判断运行中的程序是否被篡改。