基于知识图谱的网络犯罪智能分析检测方法

    公开(公告)号:CN114915468A

    公开(公告)日:2022-08-16

    申请号:CN202210507491.3

    申请日:2022-05-10

    发明人: 李辉 何幸霖

    摘要: 本发明公开了基于知识图谱的网络犯罪智能分析检测方法,包括以下检测步骤:收集黑灰产网站数据及其相关数据,对网站群体进行标签区分;对已标签的黑灰产网站,获取网站用户数据,构建对应用户信息;构建知识图谱,将多维度数据信息在同一层面展开;知识图谱特征学习;构建推荐模块,将知识图谱特征学习应用到推荐系统。本技术提升关联分析的有效性,解决网络犯罪平台不断规避检测的问题,辅助公安刑侦打击网络违法犯罪活动。

    基于网络安全应急响应的网关突破安检白名单限制方法

    公开(公告)号:CN113645041A

    公开(公告)日:2021-11-12

    申请号:CN202110915607.2

    申请日:2021-08-10

    IPC分类号: H04L9/32 H04L29/06 H04L29/08

    摘要: 本发明公开了基于网络安全应急响应的网关突破安检白名单限制方法,包括以下操作步骤:源网关对源服务器进行身份认证,包装源服务器报文发送给安全检测平台;安全检测平台对数据报文进行安全检测;目标网关解包安全检测平台发送过来的报文,将报文发送到真实提供服务的服务器;回送响应报文。通过抽离应用网关与安全检测平台对接的业务逻辑,上游应用服务器的数据报文通过网关流向下游安全检测平台,使报文既能利用安全检测平台的检测报文检测功能,同时也可水平拓展源服务器与访问目标地址服务器不受白名单限制,有利于服务的维护与业务的拓展,降低了升级成本和服务之间相互影响。

    一种固件修改系统及其实现方法

    公开(公告)号:CN112055480A

    公开(公告)日:2020-12-08

    申请号:CN202010937340.2

    申请日:2020-09-08

    IPC分类号: H05K3/34

    摘要: 本发明公开了一种固件修改系统及其实现方法,其包括对所要进行固件修改的存储芯片从芯片焊盘上取下,将存储芯片与芯片焊盘分离;选取与芯片焊盘以及对应芯片型号的烧录座;所述烧录座上的引脚与所述芯片焊盘上芯片引脚一一对应设置且通过飞线进行电性连接。本发明的固件修改系统的实现方法为:存储芯片为从所述芯片焊盘上取下,烧录座为对应所要进行固件修改的芯片型号,烧录座上的引脚与芯片焊盘上的存储芯片引脚一一对应,选取飞线,分别对应焊接一一对应引脚上连接导通,通过把芯片焊盘的焊点用飞线的方式连接到对应型号芯片烧录座上,本发明可有效保护pcb板和存储芯片不受损坏,同时芯片可以反复从烧录座上取下,进行固件烧录,简单方便快捷,极大提高了工作效率,保护芯片硬件不受损坏,降低了成本。

    一种分布式弱口令爆破算法及系统

    公开(公告)号:CN111310169B

    公开(公告)日:2020-10-23

    申请号:CN202010062887.2

    申请日:2020-01-19

    发明人: 綦颖

    IPC分类号: G06F21/46

    摘要: 本发明公开一种分布式弱口令爆破算法及系统,将现有基础弱口令导入数据库,构建用户名密码基础字典数据库;按照密码强度分级和分配基础权值;收集器收集到的数据进行加权评分,更新该数据权值;对字典按权值降序排列,得到加权分级用户名密码字典;子节点瓜分爆破任务并设立任务列表;对资产进行指纹识别,若能识别出指纹类型则选择该类型对应的加权分级字典,若不能则选择全部的加权分级字典,将权值作为优先级进行任务爆破;若任务被字典中的口令破解成功,将该任务从任务列表中淘汰,更新该口令权值,若任务无法爆破则任务休眠,等待收集器有新数据进入时唤醒。本发明解决了用户名密码字典数据质量不高且更新慢的缺点,同时,加权评分算法优化提高爆破破效率。

    一种分布式弱口令爆破算法及系统

    公开(公告)号:CN111310169A

    公开(公告)日:2020-06-19

    申请号:CN202010062887.2

    申请日:2020-01-19

    发明人: 綦颖

    IPC分类号: G06F21/46

    摘要: 本发明公开一种分布式弱口令爆破算法及系统,将现有基础弱口令导入数据库,构建用户名密码基础字典数据库;按照密码强度分级和分配基础权值;收集器收集到的数据进行加权评分,更新该数据权值;对字典按权值降序排列,得到加权分级用户名密码字典;子节点瓜分爆破任务并设立任务列表;对资产进行指纹识别,若能识别出指纹类型则选择该类型对应的加权分级字典,若不能则选择全部的加权分级字典,将权值作为优先级进行任务爆破;若任务被字典中的口令破解成功,将该任务从任务列表中淘汰,更新该口令权值,若任务无法爆破则任务休眠,等待收集器有新数据进入时唤醒。本发明解决了用户名密码字典数据质量不高且更新慢的缺点,同时,加权评分算法优化提高爆破破效率。

    基于网络安全应急响应的网关突破安检白名单限制方法

    公开(公告)号:CN113645041B

    公开(公告)日:2024-06-14

    申请号:CN202110915607.2

    申请日:2021-08-10

    IPC分类号: H04L9/32 H04L9/40 H04L67/565

    摘要: 本发明公开了基于网络安全应急响应的网关突破安检白名单限制方法,包括以下操作步骤:源网关对源服务器进行身份认证,包装源服务器报文发送给安全检测平台;安全检测平台对数据报文进行安全检测;目标网关解包安全检测平台发送过来的报文,将报文发送到真实提供服务的服务器;回送响应报文。通过抽离应用网关与安全检测平台对接的业务逻辑,上游应用服务器的数据报文通过网关流向下游安全检测平台,使报文既能利用安全检测平台的检测报文检测功能,同时也可水平拓展源服务器与访问目标地址服务器不受白名单限制,有利于服务的维护与业务的拓展,降低了升级成本和服务之间相互影响。

    基于知识图谱的网络犯罪智能分析检测方法

    公开(公告)号:CN114915468B

    公开(公告)日:2024-02-02

    申请号:CN202210507491.3

    申请日:2022-05-10

    发明人: 李辉 何幸霖

    摘要: 本发明公开了基于知识图谱的网络犯罪智能分析检测方法,包括以下检测步骤:收集黑灰产网站数据及其相关数据,对网站群体进行标签区分;对已标签的黑灰产网站,获取网站用户数据,构建对应用户信息;构建知识图谱,将多维度数据信息在同一层面展开;知识图谱特征学习;构建推荐模块,将知识图谱特征学习应用到推荐系统。本技术提升关联分析的有效性,解决网络犯罪平台不断规避检测的问题,辅助公安刑侦打击网络违法犯罪活动。

    用于2D矢量图版权保护的鲁棒可逆水印算法

    公开(公告)号:CN111274557A

    公开(公告)日:2020-06-12

    申请号:CN202010060454.3

    申请日:2020-01-19

    发明人: 綦颖

    IPC分类号: G06F21/16 G06T1/00

    摘要: 本发明公开了一种用于2D矢量图版权保护的鲁棒可逆水印算法,包括以下步骤:利用流加密算法对原始水印B进行加密,之后进行纠删编码RS(2S,S)处理;提取2D矢量图G顶点序列V,求得其最小包围圆,该圆半径记为参考距离d,然后以该圆的圆心o′(xo,yo)为原点,圆心到圆内唯一最远点vx为极轴构建极坐标系;利用带密钥的哈希函数(HMAC)将顶点的几何不变特征与加密编码水印相映射,对极角进行可逆水印嵌入得到标记的2D矢量图;在接收端,重构极坐标系后按照水印嵌入算法的逆过程还原图形并提取水印;计算每个顶点的几何不变特征并利用哈希函数得到水印比特序号j;对冗余的水印进行投票;最后进行水印的解码与解密得到提取后的水印信息。本发明保持水印算法可逆的同时提升了算法的鲁棒性。

    一种网页自动取证的方法

    公开(公告)号:CN113554023B

    公开(公告)日:2024-09-20

    申请号:CN202110819971.9

    申请日:2021-07-20

    发明人: 李辉 谭健铸 郭伟

    摘要: 本发明公开了一种网页自动取证的方法,包括以下步骤:捕获待取证网站流量,还原出待取证网站原始信息;预设取证关键信息;从原始的网站信息中识别出具有预设关键信息的网页;保存所有匹配关键信息的网页截图。通过自动取证的方法,解决现有技术中被动取证的问题,同时,对一些需要登陆权限才可获取的网页犯罪证据也能实现快速取证,取证的方式简单,能适合应用于互联网上搜查更多的犯罪证据,起到了很好的网络监控效果。

    一种四方支付网站识别及用户分析方法

    公开(公告)号:CN113268696B

    公开(公告)日:2022-09-23

    申请号:CN202110668685.7

    申请日:2021-06-16

    发明人: 李辉 谭健铸 郭伟

    IPC分类号: G06F16/958

    摘要: 本发明公开了一种四方支付网站识别及用户分析方法,通过镜像网络流量,嗅探捕获数据包报文进行协议深度解析还原网站信息并分流请求、响应数据;利用网页抽取技术,获取网站识别文字、特征信息;通过识别文字信息对目标网站分流后的响应数据匹配得出相似度,通过特征信息对目标网站分流后的请求数据匹配得出相似度,评估目标网站请求、响应数据匹配结果,确定网站类型;利用网页抽取技术,抽取网站访问类型特征判定信息、抽取用户角色特征判定信息;根据最终确认为四方支付类型的网站,利用抽取的用户角色特征页面信息匹配出用户角色特征页面的权重,根据权重大小判别用户角色,利用抽取的访问类型特征判定信息匹配出用户在四方支付网站的行为。