计算机恶意软件检测或处理,例如反病毒装置
一种防火墙维护网络方法及其装置
本申请提供的一种防火墙维护网络方法,包括:获取计算机的网络访问表,将所述网络访问表发送到云病毒中心;所述云病毒中心根据所述网络访问列表建立防火墙规则,根据所述防火墙规则编写防火墙的设置代码;接收病毒中心返回的所述防火墙规则、设置代码和更新后的病毒库,根据所述设置代码创建网络流量和数据接口的对应关系,以及分别为所述数据接口创建病毒过滤器;根据所述病毒库和防火墙规则,为所述病毒过滤器添加阻断控制规则,阻止病毒网络链接的进入。根据用户的使用习惯个性化的定制防火墙规则,并通过自动化的防火墙设置,增加防火墙设置的安全性。本申请还提供一种防火墙维护网络装置。

2021-11-02

访问量:27

计算机网络化的信息安全应用系统
本发明公开了计算机网络化的信息安全应用系统,涉及到农业管理技术领域,包括数据接收模块;所述数据接收模块用于接收下载数据供正常工作使用;备用模块,所述备用模块用于检测下载的数据是否正常;主模块,所述主模块用于接收正常数据。本发明中,通过数据接收模块,可以接收正常的数据,防止非正常的数据入侵,通过备用模块,可以对未能识别出来是否正常的数据进行预先下载观察是否正常,通过密码模块和动态验证模块,可以提高数据储存模块的安全性,在有数据尝试进入数据储存模块时,将数据信号传递给信息记录模块,并记录为非正常数据,从而可以防止该类型的数据再次进入,进一步完善其安全性。

2021-11-02

访问量:28

一种基于大数据的医疗健康数据采集分析系统
本发明属于医疗健康技术领域,具体公开了一种基于大数据的医疗健康数据采集分析系统,包括医疗健康分析诊断平台,所述医疗健康分析诊断平台设置有数据采集端口,且所述医疗健康分析诊断平台连接总数据库,所述总数据库电性连接数据对比模块,其中数据采集端口可以将患者的检测数据进行采集,同时输送至总数据库内部,采用数据对比模块将采集输入的数据与总数据库内部数据进行对比处理。本发明可以快速的对患者数据进行采集分析,有效提高了就诊的效率,降低了患者耽误病情的概率。

2021-11-02

访问量:28

交易请求的处理方法、装置以及联盟链
本申请提供了一种交易请求的处理方法、装置、联盟链以及计算机可读存储介质,用于在一定程度上提高联盟链处理交易请求时的安全性,保证数据安全。方法包括:联盟链第一组织获取联盟链中任意联盟链节点发送的交易请求;若交易请求验证为合法,联盟链第一组织向多个联盟链第二组织发送交易请求;若交易请求验证为合法,多个联盟链第二组织分别获取交易请求的第一处理结果,并分别向联盟链第一组织发送第一处理结果;若第一处理结果验证为合法,联盟链第一组织根据多个第一处理结果,获取交易请求的第二处理结果,并向多个联盟链第二组织发送第二处理结果;若第二处理结果验证为合法,多个联盟链第二组织根据第二处理结果处理交易请求。

2021-11-02

访问量:25

一种基于集成学习和动态分析的软件恶意行为识别方法
本发明涉及网络安全、信息安全检测领域,具体涉及一种基于集成学习和动态分析的软件恶意行为识别方法,包括采用沙箱方法对软件进行动态分析,同时运用monkey对其进行随机点击模拟用户使用,从而提取出系统调用、网络行为、污点追踪和字符串操作作为动态特征;采用基于stacking的集成学习方法,将随机森林、支持向量机、朴素贝叶斯和k近邻进行集成,对特征向量进行训练以此产生训练模型;将待识别的恶意软件的动态特征输入完成训练的分类器,分类器完成识别;本发明采用集成学习方法规避了传统机器学习中各个分类器的优劣点,同时利用动态行为作为特征更能反映恶意行为识别的有效性。

2021-11-02

访问量:36

一种基于网络融合与图嵌入的病毒-宿主关联预测方法
本发明公开了一种基于网络融合与图嵌入的病毒-宿主关联预测方法,通过使用相似网络融合方法和图嵌入方法分别构造了两种病毒-病毒相似网络和宿主-宿主相似网络,并提出一种图挖掘的方式,即从图中提取元路径得分,基于这种图挖掘的方式可从两种网络上获取每对病毒-宿主的特征向量,最后使用机器学习的方法来获得最终的结果。本发明在现有数据集上实现了较高的精确度,相比于其他方法表现比较稳定,由本发明预测一些病毒-宿主关联关系,部分在已发表的论文和数据库中得到了验证,并且本发明的计算方法预测出了在已知文献或数据库中没有的、且全新的病毒宿主关联关系,这些新的病毒-宿主关系可为实验验证提供有效指导。

2021-11-02

访问量:21

一种基于漏洞组合的攻击链构建方法
本发明提供一种基于漏洞组合的攻击链构建方法,包括如下步骤:步骤10,获取靶系统上的漏洞信息,并基于所述漏洞信息得到漏洞列表、漏洞组合序列和漏洞参数集;步骤20,基于所述漏洞列表和漏洞组合序列进行处理得到攻击链序列;步骤30,基于所述漏洞参数集进行处理得到漏洞权重集;步骤40,基于所述漏洞权重集和攻击链序列进行处理得到攻击链权重集;步骤50,从所述攻击链权重集中筛选出权重值最大的一条攻击链。本发明通过结合现有的漏洞组合技术,筛选出攻击性最强的攻击链,有效阻止部分网络攻击,减少不必要的损失,能够解决现有的攻击图生成技术时效性不高的问题。

2021-11-02

访问量:22

一种数据混淆加密方法
本发明公开了一种数据混淆加密方法,所述方法包括:数据发送端生成待传输的初始数据代码;利用异或运算加密初始数据代码,获得一次加密结果;将一次加密结果转化为字符串数组以完成二次加密并将所述字符串数组发送给数据接收端;数据接收端对字符串数组进行解密,还原为一次加密结果;数据接收端再次利用异或运算对一次加密结果解密获得初始数据代码,最终执行初始数据代码;本发明的优点在于:一些不希望进行特征检测的场合下避免数据被杀毒软件检测而无法正常进行下一步操作,提高数据传输的效率以及安全性。

2021-11-02

访问量:25

一种标识识别方法、装置及电子设备
本公开提供了一种标识识别方法、装置及电子设备,涉及大数据领域,尤其涉及数据安全领域。具体方案为:获取多个关联数据,每个关联数据包括一个第一标识以及对应的一个第二标识;基于多个关联数据以及多个关联数据中每个关联数据的网页访问量,建立目标关联图;计算目标关联图的连通分量,得到目标关联图的至少一个关联子图;通过至少一个关联子图,确定第一目标标识集和第二目标标识集。不再是利用标识的访问量直接与阈值比较来识别标识,而是通过多个关联数据以及所述多个关联数据中每个关联数据的网页访问量建立目标关联图,利用目标关联图的至少一个关联子图确定第一目标标识集和第二目标标识集,实现标识的识别,可提高对标识识别的准确性。

2021-11-02

访问量:28

进程注入攻击检测方法、装置、电子设备及存储介质
本发明公开了一种进程注入攻击检测方法、装置、电子设备及存储介质,通过获取应用程序运行时产生的第一maps信息以及终端的配置信息,计算出应用程序的最新版本的第一特征值,基于第一特征值与预先定义的正常特征值进行比较,若两者不一致,则提取异常部分信息进行异常分析,输出攻击检测结果,若两者一致,则对第一maps信息中的路径信息进行验证,得到攻击检测结果。通过上述方法实现进程注入攻击的检测,不需要大量收集攻击案例来学习,只需要设定正常的界限,即可实现不同场景的攻击检测的兼容使用,并且该正常特征值的设定结合了应用程序本身信息、终端信息和运行信息,使得该值更加贴近于攻击案例,大大提高了检测的精准度。

2021-11-02

访问量:30

注册成为会员可查看更多数据。
技术分类