一种针对Windows系统的流量代理方法及系统

    公开(公告)号:CN118264435A

    公开(公告)日:2024-06-28

    申请号:CN202410263093.0

    申请日:2024-03-07

    Abstract: 本发明实施例公开了一种针对Windows系统的流量代理方法及系统。方法包括:虚拟网卡通过添加路由方式,拦截客户端向目标ip发送的流量数据包,并将拦截的流量数据包重定向至本地代理;所述本地代理对拦截的流量数据包进行加密和标记处理,得到目标流量;所述本地代理将所述目标流量通过网关发送至业务服务器,从而实现流量代理。与现有技术相比,本发明具有如下优点:(1)不需要管理虚拟ip池。(2)服务端不需要创建虚拟网卡。(3)方便对应用层数据进行分析。

    一种跨平台的多模块通讯方法及系统

    公开(公告)号:CN114422570B

    公开(公告)日:2024-05-14

    申请号:CN202111673259.9

    申请日:2021-12-31

    Abstract: 本发明提供了一种跨平台的多模块通讯方法及系统,方法包括当各个功能模块与服务器进行通讯时,每个功能模块获取其特征信息并存储至服务器中;每个功能模块被定义为客户端或服务端;当客户端与服务端进行通讯时,客户端向服务器发起特征查询指令;服务器根据特征查询指令寻找到服务端的特征信息,并将特性信息返回给客户端;客户端根据特征信息建立与服务端之间的TCP传输通道;客户端与服务端利用TCP传输通道传输通讯内容。该方法功能模块之间可以建立TCP传输通道,并利用TCP传输技术传输数据,这样即使将功能模块移植到多种平台,功能模块之间依旧可以利用TCP传输技术进行通讯,不受移植平台的影响。

    一种网络数据包解析方法、装置及电子设备

    公开(公告)号:CN117914974A

    公开(公告)日:2024-04-19

    申请号:CN202410074159.1

    申请日:2024-01-18

    Abstract: 本发明实施例公开了一种网络数据包解析方法、装置及电子设备,所述方法包括:获取网络数据包;对网络数据包的数据链路层进行解析,解析出第一上层协议类型和数据链路层的协议长度;解析网络层,通过网络层解析,得到对应的传输层协议类型和网络层协议长度;解析传输层,得到传输层协议的长度、源端口和目的端口;解析网络数据包的应用层,通过所述传输层协议类型、源端口和目的端口,判断出所述应用层使用的应用层协议类型;根据解析网络数据包上述不同协议层的协议类型和协议内容信息,进行设备发现和识别;其效果是:不用解析所有内容,只需要解析部分应用层协议需要的数据,使得网络数据包报文解析速度快,效率高。

    一种按需启动的服务提供方法及系统

    公开(公告)号:CN117651059A

    公开(公告)日:2024-03-05

    申请号:CN202311411980.X

    申请日:2023-10-27

    Abstract: 本发明提供的一种按需启动的服务提供方法,客户端与服务端协商通信开启端口;客户端与服务端利用通信开启端口建立服务链路;客户端将来自浏览器的访问请求加密后,通过服务链路转发给服务端;服务端对访问请求进行解密后,转发给web服务;服务端将来自web服务的应答数据加密后,通过服务链路返回给客户端;客户端对应答数据进行解密后,返回给浏览器;服务端关闭服务链路。该方法客户机每次连接服务器时进行协商,协商成功后再开启服务,避免受到攻击,实现按需提供服务的功能,提高服务器上资源的使用率。采用动态协商的通信开启端口和服务链路进行通信,提高B/S架构的安全性。

    一种基于企业安全的智能流量分析方法及系统

    公开(公告)号:CN113242255B

    公开(公告)日:2023-04-07

    申请号:CN202110565477.4

    申请日:2021-05-24

    Inventor: 刘时 汪善富

    Abstract: 本发明提供了智能流量分析方法及系统,方法包括拦截客户端的所有流量,对拦截的流量进行加密得到加密流量,将加密流量传输给安全网关;安全网关对加密流量进行拷贝,将一份加密流量传给业务系统;将另一份加密流量传给应用监控服务;业务管理平台供用户配置监控策略,并将监控策略传输给业务分析服务和应用监控服务;应用监控服务根据监控策略对加密流量进行监控,并将监控结果传输给业务分析服务;业务分析服务根据监控策略对监控结果进行展示。该方法能够对流量进行更多元化的分析,不会对业务造成延时。

    一种Android应用文件落地保护方法、系统、终端及介质

    公开(公告)号:CN115328582A

    公开(公告)日:2022-11-11

    申请号:CN202211058392.8

    申请日:2022-08-31

    Abstract: 本发明提供的一种Android应用文件落地保护方法、系统、终端及介质,方法包括:定义各个操作函数对应的回调函数;操作函数包括应用文件的打开函数、读函数、写函数、关闭函数;当接收到对应用文件的执行请求时,解析执行请求,以得到需要执行的操作函数;拦截操作函数,以得到原函数;执行操作函数对应的回调函数,以得到执行结果;将执行结果传递给对应的原函数,继续执行原函数。这样开发人员在开发应用文件的数据存储功能时,不需要关心数据的加解密问题,只要应用文件是拦截规则标识出的需要加密的文件时,调用回调函数完成数据的加解密,开发人员不需要重复开发加解密的代码,减少了开发人员大量的编码工作,提高工作效率。

    WKWebview组件网络请求接管方法及系统

    公开(公告)号:CN112929447B

    公开(公告)日:2022-09-13

    申请号:CN202110245486.5

    申请日:2021-03-05

    Inventor: 吴彪

    Abstract: 本发明提供了WKWebview组件网络请求接管方法及系统,方法包括在客户端的WKWebview组件向业务服务器发送网络请求之前,将网络请求中的body数据发送至客户端的浏览器JS桥接处理模块缓存;当发送网络请求时,NSURLProtocol应用程序拦截网络请求的header数据;浏览器JS桥接处理模块将缓存的body数据和拦截的header数据进行组装,得到完整的网络请求,将完整的网络请求转发给本地代理装置;本地代理装置通过网关服务器将完整的网络请求转发给业务服务器。该方法无需考虑body数据大于10MB的情况,无需H5端开发人员配合,节约了人力成本。

    一种网络隔离通讯系统及方法
    8.
    发明公开

    公开(公告)号:CN114924840A

    公开(公告)日:2022-08-19

    申请号:CN202210668711.0

    申请日:2022-06-14

    Abstract: 本发明提供了一种网络隔离通讯系统及方法,系统包括:共享内存部署在宿主机内,设有一宿主机内存段和至少一个虚拟机内存段;宿主机管理单元设置在宿主机内,且与宿主机内存段关联;用于在读数据时,从关联的宿主机内存段读取数据;在写数据时,将数据写入待写入的虚拟机关联的虚拟机内存段中;至少一个虚拟机部署在宿主机内,且关联不同的虚拟机内存段;用于在读数据时,从关联的虚拟机内存段读取数据;在写数据时,将数据写入宿主机内存段或待写入的虚拟机关联的虚拟机内存段中。该系统可以在不影响网络隔离的前提下,保障了宿主机和虚拟机之间、以及虚拟机之间的数据通讯,通讯简单可靠。对共享内存进行有序管理,提高了通讯的安全性。

    一种免改造SDK Wrapping的更新方法和装置

    公开(公告)号:CN114924779A

    公开(公告)日:2022-08-19

    申请号:CN202210344898.9

    申请日:2022-04-02

    Abstract: 本发明公开了一种免改造SDK Wrapping的更新方法和装置,所述方法包括:抽取原集成SDK的安装包的资源,并进行ZIP压缩生成增量包;当应用需要更新时,先将生成的增量包解压;使用解析工具查看原安装包和新的安装包的信息,以确定是否支持增量合成;若支持,则将解压后的SDK资源文件植入到新的安装包中,修改新的安装包中的清单文件,并在清单文件中替换Application入口程序,将SDK初始化代码片段植入到新的程序中,以实现SDK Wrapping增量更新;最后,给增量更新后的APK安装包重新签名;其有益效果是:不需要重复进行SDK集成,从而提高集成效率,并且降低SDK集成错误的概率。

    一种单包授权方法及系统
    10.
    发明授权

    公开(公告)号:CN111770090B

    公开(公告)日:2022-07-12

    申请号:CN202010603966.X

    申请日:2020-06-29

    Abstract: 本发明提供的单包授权方法及系统,方法包括以下步骤:控制器当监测到来自客户端的第一单包授权请求时,对第一单包授权请求进行认证;当认证通过时,放开该客户端到控制器的第一服务通道,供该客户端访问控制器;网关服务器当监测到来自控制器的第二单包授权请求时,对第二包授权请求进行解析;当解析成功时,放开该控制器到网关服务器的第二服务通道;控制器通过所述第二服务通道向网关服务器发送用户策略;网关服务器当接收到所述用户策略时,放开对应客户端到网关服务器的第三服务通道,供客户端访问网关服务器。该方法能够阻止大多数的网络攻击。

Patent Agency Ranking