-
公开(公告)号:CN118551349A
公开(公告)日:2024-08-27
申请号:CN202410600909.4
申请日:2024-05-15
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
Abstract: 本申请公开了一种动态水印嵌入方法、装置、电子设备及存储介质,所述方法包括:创建动态水印嵌入任务,并选取第一随机数作为任务私钥,根据所述任务私钥和预先确定的水印系统的系统公钥,确定第一水印参数;获取待处理的动态数据,根据所述动态数据和所述第一水印参数,通过哈希算法确定第一水印信息;通过水印算法将所述第一水印信息嵌入所述动态数据中。从而实现了一种针对动态数据的水印嵌入方案。
-
公开(公告)号:CN113505353B
公开(公告)日:2024-08-23
申请号:CN202110779202.0
申请日:2021-07-09
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
Abstract: 本申请涉及网络安全技术领域,公开了一种认证方法、装置、设备和存储介质,本实施例的方法应用于可信控制设备,该方法包括:对应用服务器发送的应用信息进行验证;在对所述应用信息验证通过后,基于所述应用信息以及对应的目标用户令牌得到应用认证请求;向第一IAM发送所述应用认证请求,以使所述第一IAM基于所述应用认证请求确定应用认证信息;基于所述第一IAM发送的应用认证信息,生成目标格式的token信息,并将所述token信息发送给所述应用服务器。应用服务器基于针对上述目标格式的统一业务逻辑对该token信息解析,就能完成应用认证。
-
公开(公告)号:CN115021984B
公开(公告)日:2024-02-13
申请号:CN202210560236.5
申请日:2022-05-23
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种网络安全检测方法、装置、电子设备及存储介质,用以解决基于DPI技术的网络安全检测方式对大流量背景下网络流量以及加密网络流量的检测成本高昂、检测效率较低的问题。所述网络安全检测方法,包括:接收网络设备发送的网络元信息,所述网络元信息为所述网络设备从流经所述网络设备的网络流量中提取的用于描述网络协议IP特征的元信息;将所述网络元信息与存储的检测规则进行匹配,获得匹配结果,所述检测规则是根据威胁情报数据生成的;根据所述匹配结果确定所述网络流量的检测结果。
-
公开(公告)号:CN114124680B
公开(公告)日:2023-11-17
申请号:CN202111121916.9
申请日:2021-09-24
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
Abstract: 本发明公开了一种文件访问控制告警日志管理方法及装置,应用于内核空间,该方法包括:接收用户空间的应用程序发起的文件系统输入或输出的读写操作请求;基于所述读写操作请求,以及预设文件系统访问控制策略表,确定对所述读写操作请求的处理结果;基于所述处理结果确定文件访问控制告警日志,向关联的预设伪设备写入所述文件访问控制告警日志;基于传输控制协议TCP可靠连接发送的系统调用模式,向远端的日志处理服务器发送所述文件访问控制告警日志。上述方法可以仅通过一次用户空间和内核空间的交互,实现在最短时间内以最低限度的软硬件资源消耗处理告警日志数据,减少了传输性能的损失。
-
公开(公告)号:CN113992378B
公开(公告)日:2023-11-07
申请号:CN202111230715.2
申请日:2021-10-22
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
Abstract: 本申请实施例提供了一种安全监测方法、装置、电子设备及存储介质,通过在预设的监测时间段内,从目标网站包含的各个监测层级各自关联的页面链接集合中,分别获取相应数目的待监测页面链接,并基于获取的待监测页面链接,对相应的各个待监测网络页面分别进行安全监测,由于本申请实施例中,基于时间切片的方式,将数量繁杂的目标网站监测任务,切分为多个网页监测任务,这样,在每一次针对目标网站进行监测时,使得对应的监测任务数据量大幅降低,从而有效缓解了目标网站的运行负荷,并提升了安全监测的执行稳定性。
-
公开(公告)号:CN113992378A
公开(公告)日:2022-01-28
申请号:CN202111230715.2
申请日:2021-10-22
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
Abstract: 本申请实施例提供了一种安全监测方法、装置、电子设备及存储介质,通过在预设的监测时间段内,从目标网站包含的各个监测层级各自关联的页面链接集合中,分别获取相应数目的待监测页面链接,并基于获取的待监测页面链接,对相应的各个待监测网络页面分别进行安全监测,由于本申请实施例中,基于时间切片的方式,将数量繁杂的目标网站监测任务,切分为多个网页监测任务,这样,在每一次针对目标网站进行监测时,使得对应的监测任务数据量大幅降低,从而有效缓解了目标网站的运行负荷,并提升了安全监测的执行稳定性。
-
公开(公告)号:CN113872976A
公开(公告)日:2021-12-31
申请号:CN202111149171.7
申请日:2021-09-29
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
Abstract: 一种基于HTTP2攻击的防护方法、装置及电子设备,该方法包括:对客户端发送的第一报文进行解码,获得解码出的N个帧,从N个帧中确定出第一请求帧,若所述第一请求帧为预设帧时,则计算N个帧的接收速度并统计每个帧的实际字节长度,若接收速度在预设接收速度范围之内且每个帧的字节长度未超过预设字节长度,则对N个帧进行动态挑战认证检测,否则,停止对N个帧的检测,通过上述方法,对帧的接收速度以及帧的字节长度进行检测,对超过预设接受速度以及超过预设字节长度的帧进行拦截,使进行动态挑战认证检测的帧的数量大幅度减少,从而节省了大量的内存空间以及处理器资源,降低了检测的复杂度,提高了HTTP服务器的安全性。
-
公开(公告)号:CN113691631A
公开(公告)日:2021-11-23
申请号:CN202110992057.4
申请日:2021-08-27
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
IPC: H04L29/08 , G06F16/215 , G06F16/22
Abstract: 一种数据清理的方法、装置及电子设备,该方法包括:获取第一报文的第一报文参数信息存入第一预设列表时的存入时刻,根据获取到的当前时刻以及存入时刻,确定第一报文参数信息在第一预设列表中的存入时长,判断所述存入时长是否超过预设时长,若是,则将所述第一报文参数信息在所述第一预设列表中删除,若否,则在所述第一预设列表中保留所述第一报文参数信息。通过上述方法,设置一个第一预设列表用于存放键以及键的存入时刻,根据键存入时刻的先后顺序进行排序,使最先超过预设时长的键排在队列前面,在每一个周期内,第一预设列表可以根据键的排序将超过预设时长的键进行依次删除,从而减少了网关计算资源的耗费,提高了网关的性能。
-
公开(公告)号:CN112804201A
公开(公告)日:2021-05-14
申请号:CN202011612787.9
申请日:2020-12-30
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
Abstract: 本公开涉及网络安全技术领域,尤其涉及一种获取设备信息的方法及装置,解决在浏览器上登录网页进行认证时,获取设备信息的实现难度大且开发成本高的问题,方法为:向认证服务器发送针对登录页面的页面访问请求,并接收所述认证服务器发送的所述登录页面的网页代码,其中,所述网页代码中包括获取终端设备的设备信息的操作脚本,再加载所述网页代码,并确定所述终端软件的监听端口,以及按照所述操作脚本所限定的操作,访问所述监听端口以获取所述设备信息。这样,无需修改交互数据的内容,极大的降低了开发成本,借助于配置的监听端口,极大的降低了浏览器获取设备信息的获取难度,节省了开发成本。
-
公开(公告)号:CN112035810A
公开(公告)日:2020-12-04
申请号:CN202010838734.2
申请日:2020-08-19
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
Abstract: 本发明涉及一种访问控制方法、装置、介质和设备。根据本发明实施例提供的方案,在业务访问子系统和待访问子系统之间,增加专门的访问控制子系统来为二者之间的访问动态生成认证信息。业务访问子系统向待访问子系统发送的访问请求中携带系统标识以及最新的认证信息,待访问子系统根据访问请求中携带的系统标识以及认证信息,对业务访问子系统进行系统标识以及认证信息的双重认证从而有效提高待访问子系统的安全性,减少非法访问的发生。且利用新增的访问控制子系统来动态生成认证信息,还可以避免增加业务访问子系统和待访问子系统的系统负担,保证业务访问的顺利进行。
-
-
-
-
-
-
-
-
-