-
公开(公告)号:CN111859373B
公开(公告)日:2024-05-28
申请号:CN202010679924.4
申请日:2020-07-15
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种针对HID攻击的防御方法、装置、操作系统和计算机设备,其中,该针对HID攻击的防御方法包括:通过在设备被底层驱动枚举的情况下,判断设备的特征是否符合预设的白名单特征,在设备的特征符合白名单特征的情况下,允许操作系统加载设备,在设备的特征不符合白名单特征的情况下,判断预设的安全策略是否允许操作系统增加设备,在安全策略不允许操作系统增加设备的情况下,阻止操作系统注册设备,在安全策略允许操作系统增加设备的情况下,允许操作系统加载设备,解决了相关技术中通过设置键盘击键速度异常检测门限的方法,存在异常检测精确度低的问题,提高了异常检测的精确度。
-
公开(公告)号:CN115086023A
公开(公告)日:2022-09-20
申请号:CN202210669064.5
申请日:2022-06-14
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种物联网固件保护方法、装置、设备及介质,涉及物联网技术领域,包括:在物联网设备上电启动后,判断SRAM芯片中是否存在第一密钥;若存在所述第一密钥,则读取只读存储器中的固件信息以便基于所述固件信息确定是否存在固件;若确定存在所述固件,则读取FLASH芯片中的密文固件和所述SRAM芯片中的所述第一密钥;利用所述第一密钥对所述密文固件进行解密以得到解密固件,并将所述解密固件存储至RAM芯片以及运行所述解密固件。本申请中由于第一密钥存储在具有独立电池供电的SRAM芯片中,而SRAM芯片具有掉电丢失数据的特性,能防止密钥被泄露;并且,解密固件同样存储在具有掉电后丢失数据特性的RAM芯片中,保证了固件的安全性和设备的稳定性。
-
公开(公告)号:CN110958163B
公开(公告)日:2022-01-25
申请号:CN201911247364.9
申请日:2019-12-06
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明提供了一种基于网络帧传输特征的盗摄器材的检测方法及装置,涉及隐私安全的技术领域,包括:先采集待检测物理链路上的帧指纹信息,其中,每一种帧指纹信息对应一个待检测设备;然后将帧指纹信息与预设帧指纹模型中的每一种帧指纹信息进行匹配,得到至少一个拟合值;最后基于至少一个拟合值确定帧指纹信息对应的待检测设备是否为盗摄器材。本发明可以基于帧指纹信息有效发现利用加密网络传输的盗摄器材,并且本申请具有自动化检测能力,可以大幅降低使用者的技术门槛。
-
公开(公告)号:CN113691648A
公开(公告)日:2021-11-23
申请号:CN202110981344.5
申请日:2021-08-25
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种检测网络地址转换设备的方法,包括:记录被测设备发送数据包所使用的IP协议的第一TTL值;向所述被测设备发送探测数据包;获取所述被测设备响应所述探测数据包发送的响应包所使用的IP协议的第二TTL值;比对所述第一TTL值与所述第二TTL值;若所述第一TTL值与所述第二TTL值不同,则所述被测设备为网络地址转换设备。该方法能够准确可靠的检测出网络地址转换设备。本申请还公开了一种检测网络地址转换设备的装置、设备及计算机可读存储介质,均具有上述技术效果。
-
公开(公告)号:CN115086023B
公开(公告)日:2024-04-26
申请号:CN202210669064.5
申请日:2022-06-14
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种物联网固件保护方法、装置、设备及介质,涉及物联网技术领域,包括:在物联网设备上电启动后,判断SRAM芯片中是否存在第一密钥;若存在所述第一密钥,则读取只读存储器中的固件信息以便基于所述固件信息确定是否存在固件;若确定存在所述固件,则读取FLASH芯片中的密文固件和所述SRAM芯片中的所述第一密钥;利用所述第一密钥对所述密文固件进行解密以得到解密固件,并将所述解密固件存储至RAM芯片以及运行所述解密固件。本申请中由于第一密钥存储在具有独立电池供电的SRAM芯片中,而SRAM芯片具有掉电丢失数据的特性,能防止密钥被泄露;并且,解密固件同样存储在具有掉电后丢失数据特性的RAM芯片中,保证了固件的安全性和设备的稳定性。
-
公开(公告)号:CN113904945B
公开(公告)日:2024-04-09
申请号:CN202111203727.6
申请日:2021-10-15
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L41/14 , H04L67/12 , H04L41/0803
Abstract: 本申请涉及一种物联网设备模拟调试方法、装置、电子装置和存储介质,其中,该物联网设备模拟调试方法包括:获取物联网设备的设备信息;根据所述设备信息,构造固件驱动函数;根据所述固件驱动函数对裸数据文件进行访问操作,生成模拟设备;对所述模拟设备进行调试,获得调试结果。通过本申请,解决了物联网设备功能调试不便的问题,无需对物联网设备进行支持和繁琐的配置,实现了用软件模拟任意物联网设备,降低了物联网设备的调试成本,减少硬件驱动开发需求,提高调试效率。
-
公开(公告)号:CN116866338A
公开(公告)日:2023-10-10
申请号:CN202311003674.2
申请日:2023-08-10
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种云手机实现方法、装置、系统、电子设备及可读存储介质,应用于计算机技术领域。其中,方法包括根据运行安卓手机系统的主机和目标外接设备之间的通信方式确定目标外接设备的目标驱动;将目标驱动配置于安卓手机系统的linux内核层,将其注册至内核。用户通过应用层中相应的应用程序下发外设操作请求,通过目标驱动与目标外接设备进行数据交互。本申请所实现的云手机能够满足更深层次的应用场景和用户需求。
-
公开(公告)号:CN116193418A
公开(公告)日:2023-05-30
申请号:CN202211592708.1
申请日:2022-12-09
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种SIM卡管理方法、装置、设备及存储介质,应用于预设卡池管理平台,涉及通信技术领域,包括:获取预设云端卡池基于预设传输层通信协议上报的卡池信息;预设云端卡池包括若干个SIM卡池,卡池信息包括各SIM卡池的插卡信息以及已插入的SIM卡的状态信息;获取用户设备发起的SIM卡分配请求;利用预设分配规则并基于SIM卡分配请求以及卡池信息进行SIM卡分配操作以向用户设备发送目标SIM卡的卡数据,以便用户设备基于卡数据触发激活目标SIM卡的操作并执行SIM业务。本申请通过预设卡池管理平台基于卡池信息向发起的SIM卡分配请求的用户设备分配SIM卡,这样一来,能够有效实现SIM卡管理,且用户设备能够基于分配到的卡数据进行相应的SIM卡业务。
-
公开(公告)号:CN110941020A
公开(公告)日:2020-03-31
申请号:CN201911297646.X
申请日:2019-12-16
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明提供了一种基于电磁泄漏的盗摄器材的检测方法及装置,涉及电子产品的技术领域,包括:先获取目标电磁指纹模型;然后在待检测区域内的任意位置,利用检测探头采集目标电磁指纹;再计算采集到的目标电磁指纹与目标电磁指纹模型中每一个电磁指纹的增益值,得到至少一个增益值;最后基于至少一个增益值确定目标电磁指纹对应的设备是否为盗摄器材。本发明的目标电磁指纹模型可以避免外部环境的干扰,提高检测的准确率。本发明利用检测探头可以实现对电磁指纹的自动化采集。由于电磁泄漏的防护在盗摄器材的使用场景中难以实现,因此可以提高盗摄器材的发现率。
-
公开(公告)号:CN117375920A
公开(公告)日:2024-01-09
申请号:CN202311328968.2
申请日:2023-10-13
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种物联网蜜罐系统、蜜罐运行方法、设备及存储介质,涉及物联网领域,包括蜜罐配置层、宿主机业务层、平台支撑层;其中,所述蜜罐配置层,用于根据预设场景确定对应的物联网设备,并基于Virtio架构对所述物联网设备的设备固件进行仿真得到对应的仿真设备;所述宿主机业务层,用于采集所述仿真设备的虚拟设备状态信息;所述平台支撑层,用于提供所述蜜罐配置层和所述宿主机业务层所需的软硬件条件,并利用预设流量分析系统基于所述虚拟设备状态信息对所述仿真设备的访问信息进行分析。通过设计基于Virtio的各类驱动设备,极大程度解决了硬件强依赖问题,实现了一种易部署高交互高仿真的物联网蜜罐。
-
-
-
-
-
-
-
-
-