一种用户越权访问敏感数据行为的检测方法及系统

    公开(公告)号:CN107220557B

    公开(公告)日:2020-05-15

    申请号:CN201710299784.6

    申请日:2017-05-02

    Abstract: 本发明公开的一种用户越权访问敏感数据行为的检测方法及系统,包括:从交换机实时采集流量数据;将流量数据还原为SQL数据;将一段时间积累的各用户的用户行为作为朴素贝叶斯算法的训练数据集,计算各用户名及用户行为符合对应角色类型的基准概率;计算新增用户名及用户行为符合对应角色类型的行为概率;判断当前角色类型的用户行为的行为概率与基准概率的偏离是否较大,是则说明该用户在越权访问数据。本发明通过流量还原成用户的SQL操作,将一段时间积累的操作内容作为训练数据,在训练数据中定义每个用户的角色,建立每个角色的行为习惯;当用户访问的行为与该用户的角色不匹配时,实现判断该用户是否在越权访问敏感数据。

    一种能源互联网直流电网及设备建模方法

    公开(公告)号:CN110445165A

    公开(公告)日:2019-11-12

    申请号:CN201910684145.0

    申请日:2019-07-26

    Abstract: 本发明公开了一种能源互联网直流电网及设备建模方法,包括以下步骤:选择一个经典的直流设备扩展模型,并在导线端添加直流架空线和电缆、设置单位长度直流线路参数、在导电设备和开关之间的直流母线上连接换流器、交直流变换器、直流斩波器和接地线、添加直流侧电流源换流器和直流侧电压源换流器、在导电设备和开关之间的添加在分流装置和串联装置、在开关端添加隔离开关以及断路器上添加直流断路器;本发明通过在经典的直流设备扩展模型上进行扩展添加,扩展后的直流设备扩展模型内的直流断路器可以保证能源互联网直流电网及设备模型系统能够安全高效的进行运行,提高了能源互联网直流电网及设备模型系统的供电能力和运行效率。

    Nginx路由配置信息更新方法及系统、可读存储介质和终端

    公开(公告)号:CN109379212A

    公开(公告)日:2019-02-22

    申请号:CN201811066443.5

    申请日:2018-09-13

    Abstract: 一种Nginx路由配置信息更新方法及装置、可读存储介质和终端,所述方法包括:构建应用与容器之间的关联关系并存储;对容器系统的容器变化事件进行监听;当监听到容器变化事件时,确定所述容器变化事件所涉及容器的信息;基于所确定的所涉及容器,确定所涉及容器所属应用的信息;从所述容器系统中获取与所确定的应用同名的所有应用及其路由配置信息;将所获取的同名的所有应用的路由配置信息分别与Nginx服务器中对应的路由配置信息进行比较;根据比较结果,对Nginx服务器中对应的路由配置信息进行更新。上述的方案,可以提高Nginx的路由配置信息更新效率,提高服务质量。

    基于动态插桩的恶意代码检测系统及方法

    公开(公告)号:CN104715195B

    公开(公告)日:2017-11-03

    申请号:CN201510108969.5

    申请日:2015-03-12

    Abstract: 本发明公开的一种基于动态插桩的恶意代码检测系统及方法,在移动终端的系统模拟器上加载待检测软件;服务器上由插桩管理器将系统模拟器中待测软件的framework框架重订制,将插桩策略文件植入系统模拟器中,至少一个探针函数根据插桩策略文件对framework框架的API函数进行监控;服务器上的监听器与移动终端通信并接收探针函数获取的待检测软件对API函数的操作行为和内容;将探测内容和恶意API序列特征库比对,存在在恶意API序列特征库中,则标记软件存在恶意行为操作,不存在在恶意API序列特征库中,则标记软件为安全,从而确定待检测软件的安全性。本发明实现带检测软件在移动终端的系统模拟器中安装运行并插桩检测恶意代码,从而避免对移动终端造成安全伤害或隐患。

    基于动态污点追踪的数据安全动态检测方法及系统

    公开(公告)号:CN104766012B

    公开(公告)日:2017-09-22

    申请号:CN201510166008.X

    申请日:2015-04-09

    Abstract: 本发明公开的一种基于动态污点追踪的数据安全动态检测方法及系统,所述方法是:读取可信应用程序中的敏感数据,并在敏感数据中嵌入污点标签,从而在应用程序中生成污点数据;将污点数据以动态污点追踪方式在系统的各个组件或进程间传播;从污点数据中提取出污点标签,解析出其中所包含的污点标记,并还原敏感数据后返还给被检测应用程序,最后将包含有污点数据、污点标签及污点标记的信息保存到日志中;将提取的污点标签与可信库对比,若该污点标签包括有敏感API权限对应的污点标记,则将污点标签及不可信应用程序的行为记录在日志文件中。本发明实现通过监控智能移动终端中的敏感数据,通过程序代码对隐私数据的使用情况来判断其是否为恶意代码。

    一种基于ANDROID漏洞知识库自动更新的方法

    公开(公告)号:CN106911694A

    公开(公告)日:2017-06-30

    申请号:CN201710112363.8

    申请日:2017-02-28

    Abstract: 本发明公开的一种基于ANDROID漏洞知识库自动更新的方法,步骤1,建立漏洞知识库,其包括有用于展示各漏洞信息的漏洞条目标准;从漏洞展示网站的漏洞库文件中,筛选ANDROID相关的漏洞编号信息;根据筛选的漏洞编号信息,从至少一个漏洞展示网站获取漏洞的描述信息作为漏洞编号信息对应漏洞的漏洞描述数据来源;根据漏洞知识库的漏洞条目标准对漏洞编号信息的数据来源进行匹配,对于完全匹配的数据,写入数据库并提供展示;对于匹配度低于80%的数据,进行深度获取数据来源环节;对缺乏的数据进行补充。本发明通过建立漏洞知识库,并结合已有的数据来源以补充漏洞条目标准,从而为漏洞研究人员提供更加有效的PoC用以漏洞的自动化检测方法研究。

    一种多属性决策的信息安全效用提升方法

    公开(公告)号:CN105005738A

    公开(公告)日:2015-10-28

    申请号:CN201510338436.6

    申请日:2015-06-17

    CPC classification number: G06F21/577 G06F2221/034

    Abstract: 本发明公开了一种多属性决策的信息安全效用提升方法,其特征在于,包括以下步骤:S1、获取信息系统的基本要求;S2、确定备选的信息安全效应提升方案;S3、获取信息安全效应提升方案的效能指数EI;S4、确定信息安全效应提升方案决策的主要影响因子;S5、计算主要影响因子的权重;S6、获取信息安全效应提升方案的综合指数GI;S7、依据相对综合指数RGI进行排序,选择最优化信息安全效应提升方案。本发明基于多属性决策的信息安全措施效用提升最优方案选择方法为有效实施系统信息安全管理提供了决策支持,其稳定性好,可靠性高,精确度高,复杂度低,信息安全评估规范性和一致性好,信息管理可信度强。

    Nginx路由配置信息更新方法及系统、可读存储介质和终端

    公开(公告)号:CN109379212B

    公开(公告)日:2022-04-29

    申请号:CN201811066443.5

    申请日:2018-09-13

    Abstract: 一种Nginx路由配置信息更新方法及装置、可读存储介质和终端,所述方法包括:构建应用与容器之间的关联关系并存储;对容器系统的容器变化事件进行监听;当监听到容器变化事件时,确定所述容器变化事件所涉及容器的信息;基于所确定的所涉及容器,确定所涉及容器所属应用的信息;从所述容器系统中获取与所确定的应用同名的所有应用及其路由配置信息;将所获取的同名的所有应用的路由配置信息分别与Nginx服务器中对应的路由配置信息进行比较;根据比较结果,对Nginx服务器中对应的路由配置信息进行更新。上述的方案,可以提高Nginx的路由配置信息更新效率,提高服务质量。

Patent Agency Ranking