一种URL请求的传输保护方法、中间设备、服务器及系统

    公开(公告)号:CN109525553B

    公开(公告)日:2021-06-11

    申请号:CN201811190384.2

    申请日:2018-10-12

    IPC分类号: H04L29/06 H04L29/08

    摘要: 本发明提供一种URL请求的传输保护方法、中间设备、服务器及系统。该方法包括:中间设备接收客户端发送的原URL请求,并对所述原URL请求按照预设混淆策略进行混淆,得到混淆后的新URL请求;中间设备将原URL请求传输至第一服务器,以形成伪访问通道;并将新URL请求传输到第二服务器,以供其对新URL请求进行处理。该方法还包括:接收中间设备发送的原URL请求,以形成伪访问通道;接收中间设备发送的新URL请求;若所述新URL请求为单个异构URL请求,则识别其混淆算法,并去混淆,得到原URL请求并进行响应;若所述新URL请求为URL请求集合,则对其进行恢复;对恢复结果进行多模裁决并进行响应。本发明能够迷惑攻击者,确保URL请求的正常实现。

    应用程序的防御方法、计算机设备及计算机可读存储介质

    公开(公告)号:CN116662995A

    公开(公告)日:2023-08-29

    申请号:CN202310528143.9

    申请日:2023-05-11

    IPC分类号: G06F21/56

    摘要: 本申请涉及一种应用程序的防御方法及装置。方法包括:动态加载应用程序中待执行的目标代码文件;确定目标代码文件中是否包含代码运行环境中保存的基准标签数据,基准标签数据为自定义长度且随机生成的字符串数据,基准标签数据用于指示安全的代码文件;若目标代码文件不包含基准标签数据,则停止对目标代码文件的操作。采用本方法能够从代码执行的底层进行应用程序的安全防护,不但可以抵御已知安全注入漏洞,对于未公开暴露的潜在注入漏洞的代码文件也可以进行有效的预防。

    一种网络服务器的拟态化方法及装置

    公开(公告)号:CN111475198A

    公开(公告)日:2020-07-31

    申请号:CN202010290284.8

    申请日:2020-04-14

    IPC分类号: G06F8/71 G06F8/10 G06F8/61

    摘要: 本发明提供一种网络服务器的拟态化方法及装置,若通过与网络服务器连接的云服务系统获取网络服务器的配置信息满足预设配置信息要求,获取用户通过云服务系统选择的具有特定功能的拟态化软件的标识信息;确定具有特定功能的拟态化软件的标识信息对应的软件安装脚本;根据配置信息,在与网络服务器连接的云服务系统上运行软件安装脚本完成安装标识信息指向的拟态化软件。本发明通过与用户选择的拟态化软件对应的软件安装脚本完成拟态化软件的安装,降低网络服务器拟态化的难度;且可预先在云服务系统中配置不同的拟态化软件和对应的软件安装脚本,以适应不同的拟态化需求,使得在节省了拟态化软件的开发时间和开发需要的资源的同时,提高通用性。

    一种代码编译方法及装置

    公开(公告)号:CN111475168A

    公开(公告)日:2020-07-31

    申请号:CN202010289966.7

    申请日:2020-04-14

    IPC分类号: G06F8/41

    摘要: 本发明提供一种代码编译方法及装置,通过将获取的第一源代码进行信息替换得到第二源代码;对第二源代码进行词法分析、语法分析和语义分析,生成汇编代码;通过修改汇编代码中的数据段、修改汇编代码中数据运算的运算过程和修改汇编代码中函数的函数结构三种修改方式中的至少一种修改方式对汇编代码进行修改;将修改后的汇编代码转化为机器码程序,将机器码程序与库函数进行链接,得到可执行文件。本发明通过第一源代码的信息替换和对汇编代码的修改的方式,改变了现有的代码编译机制,使得反编译后的代码变得难以理解,攻击者难以根据反编译后的代码找到可执行文件的漏洞进行攻击,提高了对可执行文件的逆向防御能力和安全系数。

    一种内生安全云服务场景构建方法、装置、设备及介质

    公开(公告)号:CN116527514A

    公开(公告)日:2023-08-01

    申请号:CN202310357402.6

    申请日:2023-04-06

    发明人: 刘浩 张铮 张高斐

    IPC分类号: H04L41/14 H04L9/40 H04L67/12

    摘要: 本申请公开了一种内生安全云服务场景构建方法、装置、设备及存储介质,涉及网络安全技术领域,包括:获取对用户业务需求信息进行解析后得到的业务数据流;根据所述业务数据流中的业务代码确定出与所述用户业务需求信息对应的目标构建任务;基于所述业务数据流以及预设拟态资源配置模型确定出与所述目标构建任务对应的拟态资源集;根据所述目标构建任务以及所述拟态资源集完成与所述用户业务需求信息对应的内生安全云服务场景的构建操作。这样一来,本申请可以基于用户业务需求信息利用预设拟态资源配置模型确定适配的拟态资源集,能够面对灵活多变的服务场景,构建相应的内生安全云服务场景,可以提升信息化服务的安全性以及兼容性。

    一种网络服务器的拟态化方法及装置

    公开(公告)号:CN111475198B

    公开(公告)日:2023-01-24

    申请号:CN202010290284.8

    申请日:2020-04-14

    IPC分类号: G06F8/71 G06F8/10 G06F8/61

    摘要: 本发明提供一种网络服务器的拟态化方法及装置,若通过与网络服务器连接的云服务系统获取网络服务器的配置信息满足预设配置信息要求,获取用户通过云服务系统选择的具有特定功能的拟态化软件的标识信息;确定具有特定功能的拟态化软件的标识信息对应的软件安装脚本;根据配置信息,在与网络服务器连接的云服务系统上运行软件安装脚本完成安装标识信息指向的拟态化软件。本发明通过与用户选择的拟态化软件对应的软件安装脚本完成拟态化软件的安装,降低网络服务器拟态化的难度;且可预先在云服务系统中配置不同的拟态化软件和对应的软件安装脚本,以适应不同的拟态化需求,使得在节省了拟态化软件的开发时间和开发需要的资源的同时,提高通用性。