北京天融信网络安全技术有限公司专利技术

北京天融信网络安全技术有限公司共有1187项专利

  • 本发明公开了一种国密证书认证方法、装置及设备,其中,一种国密证书认证方法,用于客户端,包括:发送SSL连接请求,从而建立单向SSL连接;通过所述SSL连接发送国密认证请求;接收基于所述国密认证请求返回的挑战码;对所述挑战码进行签名;发送...
  • 本申请实施例提供一种流量分类方法及电子设备,所述方法包括:获得网络流量中的数据流统计特征;获得所述网络流量中的数据包特征;利用网络流量分类模型基于所述流量统计特征以及数据包特征确定网络流量分类结果,其中,所述网络流量分类模型由卷积神经网...
  • 本发明公开了一种软件检测方法、装置、设备及存储介质,所述方法包括:提取软件样本库中各样本所包含的数值型特征和非数值型特征;利用选定的N种非加密哈希算法对所述非数值型特征进行处理,并将处理结果转换为数值型特征;所述N为大于1的整数;根据各...
  • 本申请提供了一种查询域名的方法和装置,所述方法包括:接收查询第一域名的请求信息并获取接收发生时的第一时间信息;根据所述查询第一域名的请求信息获取第一IP地址数据集,其中,所述第一IP地址数据集用于保存IP地址记录,所述IP地址记录至少包...
  • 本发明提出了一种基于语义的文档指纹构建方法、存储介质和计算机设备,其中,所述方法包括:采集需要保护的文档数据;对所述文档数据进行语义分析获得多个有用词汇;根据所有所述有用词汇生成所述文档数据对应的语义指纹。这样能够安全有效地保护具有相似...
  • 本发明公开了一种用于LDAP的查找方法、装置、电子设备及存储介质,涉及通信技术领域。其中,一种用于LDAP的查找方法,包括:建立与树状结构相对应的索引;根据待搜索用户名RDN在所述索引内获取目标OU属性值;根据搜索用户名RDN与所述目标...
  • 本发明公开了一种量子密钥在SSL VPN中使用的方法及相应设备和存储介质,所述方法包括:将携带有接入设备的量子密钥使用协商信息的基于安全套接层SSL协议的客户端握手消息发送给SSL VPN服务设备;接收所述SSL VPN服务设备的基于所...
  • 本发明公开了一种数据脱敏效果的评价方法及相应设备和存储介质,所述评价方法包括:根据目标数据集的属性域,将所述目标数据集中每条数据切分成多个维度;根据每个维度的维度值,将所述每条数据映射为预先构建的向量空间模型的空间点;确定所述向量空间模...
  • 本发明介绍了一种单SSL服务支持多协议的方法及装置,该方法包括:加载国际证书和国密证书;接收由客户端发送来的安全套接层SSL服务请求;根据所述SSL服务请求中携带的协议版本,确定出对应的国际证书或国密证书;根据确定出的证书,建立与所述客...
  • 本申请实施例提供了一种网络防攻击的方法及网络设备,所述方法应用于一电子设备,包括:接收客户端发送的第一报文;以第一方式对所述第一报文的内容信息进行修改,形成第一应答报文;发送所述第一应答报文至所述客户端;若接收到所述客户端基于所述第一应...
  • 本发明公开了一种分布式NAT系统中的业务板热插方法、系统及存储介质,所述方法包括:在业务板插入后,将固定数量的标签在当前插入的各业务板中分配;在接收到正向报文后,确定与所述正向报文对应的标签,将所述正向报文发送到所述标签对应的业务板,以...
  • 本发明提供一种链路智能探测方法、存储介质及计算机设备,其中,方法包括:利用现有网络协议探测本地链路的工作状态;当所述工作状态表明所述本地链路不可用时,根据链路带宽利用率和链路容忍度标记所述本地链路的最终工作状态。本发明通过多维判断当前链...
  • 本申请提供了一种拒绝网络攻击的方法和装置,所述方法包括:接收发送端传送的请求报文;根据所述请求报文获取所述发送端的第一特征信息,其中,所述第一特征信息是指与所述发送端相关联的唯一特征信息;判断第一数据集中是否包含与所述第一特征信息相匹配...
  • 本发明公开了一种多子网的组网方法、装置、存储介质及计算机设备,该方法包括:为第一子网对的两个子网之间建立通信隧道,并配置第一子网对的两个子网之间的通信密钥;获得配置数据,并将配置数据保存为第一连接表,第一连接表中至少包括:第一子网对的两...
  • 本发明公开了一种利用SSL VPN协议获取量子密钥的方法及相应设备和存储介质,所述方法包括:将接入设备的通信量子密钥文件的参数信息携带在量子密钥检查请求消息中,并发送给SSL VPN服务设备;所述参数信息用于指示所述SSL VPN服务设...
  • 本发明公开了一种网络审计数据采集方法及相应装置、设备和存储介质,所述装置包括:数据抓取单元,用于启动数据转发进程,通过所述数据转发进程创建多个虚拟网络接口、从物理网卡抓取原始数据报文以及将所述原始数据报文发送给各个虚拟网络接口;数据采集...
  • 本发明公开了一种基于安全网关深度包检测的连接同步方法、装置及计算机,所述方法包括:消息发送端通过深度包检测获取报文的新建消息速率、删除消息速率、新建消息队列信息及删除消息队列信息;所述消息发送端根据所述新建消息速率与所述删除消息速率的关...
  • 本发明公开了一种基于安全网关深度包检测的连接同步方法、装置及介质,所述方法包括:在消息接收端按照预设长度设置接收消息缓存区;当消息接收端接收到来自消息发送端的删除连接消息时,根据删除连接消息的五元组信息检测是否存在五元组信息对应的新建连...
  • 本发明公开了一种屏幕快照的抓取方法、装置、设备及可读存储介质,该方法包括:调用用户界面接口,通过用户界面接口激活软件在沙箱内的运行窗口;获取运行窗口内的每一顶层窗口和/或顶层窗口对应的每一子窗口的句柄;根据句柄的类别,确定软件在运行窗口...
  • 本发明提供的中央处理器利用率的确定方法及装置,方法包括:计算中央处理器在预定时间段内转发预定长度报文的吞吐量的最大值,统计中央处理器在预定时间段内转发的预定长度报文的数量值,根据预定时间段内所有的吞吐量的最大值和所有的数量值确定中央处理...