深圳开源互联网安全技术有限公司专利技术

深圳开源互联网安全技术有限公司共有332项专利

  • 本发明公开了一种巨量数据滚动展示方法,包括以下步骤:获取所有数据信息;渲染数据并展示在所述展示区域;接收外部的滚动触发信号,依据所述滚动触发信号计算滚动偏移量;依据滚动偏移量和每条数据展示需要的高度确定滚动的数据条数目M;获取并渲染当前...
  • 本发明公开了一种应用程序漏洞修复验证方法及系统,该方法包括:获取待验证漏洞数据,并提取该漏洞数据中的请求信息和数据流信息;从数据流信息中提取请求信息所经过的所有特征函数;对数据流信息中不同阶段的特征函数预设不同的量化分值;对所有特征函数...
  • 本发明公开了一种检测应用程序中用户身份验证漏洞的方法及系统,该方法包括:模拟用户对应用程序发送访问请求;通过探针获取与访问请求相对应的原始请求信息;对原始请求信息进行解析,以获得其中的与用户身份相对应的特征变量集;随机改变特征变量集中至...
  • 本发明公开一种基于源码分析的开源成分检测方法及系统,其中该方法包括:获取若干开源组件,以构建基础源码数据库;对基础源码数据库中的开源组件进行解析,以得到片段索引库,片段索引库包括若干第一索引文件;检测方法包括代码行匹配检测方法:分别对待...
  • 本申请提供了一种多区域安全防护方法、装置、设备及可读存储介质,根据RASP分布式架构划分应用域,在子区域的不同应用程序中加载安全探针,并控制RASP适配器向所述安全探针发送安全检测规则以及相应配置指令;当安全探针检测到安全漏洞信息时,控...
  • 本申请提供了一种基于微服务的应用程序监控方法、设备及存储介质。其中,基于微服务的应用程序监控方法包括:通过部署于各子应用程序的监控探针,对各子应用程序的性能数据进行实时获取;其中,应用程序包括多个子应用程序,且各子应用程序均具有相应的性...
  • 本发明公开一种求解软件项目中开源组件最优版本的方法及系统,其包括:获取目标项目开源组件的依赖关系树;采用回溯法,从依赖关系树的每一根节点开始,依次遍历处理依赖关系树的每一子树;以获得该子树的分选解集合;通过对所有子树的分选解集合进行综合...
  • 本发明公开了一种基于devops软件开发流程的开源组件漏洞自动修复方法及系统,该方法包括:构建补丁关系库;通过已装载的软件成分分析工具对项目文件进行开源成分分析,以获得项目文件中所用的若干开源组件;判断任一开源组件是否存在相应的漏洞信息...
  • 本申请公开了一种软件成分的分析方法、装置、电子设备及存储介质,其中方法包括:获取待分析数据包;解析待分析数据包,得到对应的若干子文件,根据子文件获取对应的特征信息;在数据库中查找与特征信息配对的组件信息。本申请通过解析子文件来获取对应的...
  • 本发明公开一种基于simhash的源代码中开源成分筛选识别方法及系统,该方法包括:构建基础源码库;采用simhash算法,分别对基础源码库中的每一开源文件中的源代码进行解析处理,以得到数据匹配表;采用与开源文件相同的解析处理方式对待测源...
  • 本发明公开了一种基于maven架构的包管理器解析第三方依赖的方法及系统,该方法为:采用依赖解析命令对项目中的各个第三方组件的依赖关系进行解析,当有异常情况发生而导致当前解析命令不能继续执行时,如果是直接依赖异常,可将该直接依赖关系列表剔...
  • 本申请提供了一种自定义规则防护方法、装置、设备及可读存储介质,在web服务器中加载RASP探针;其中,RASP探针为基于实时应用程序自我保护技术的安全检测探针;通过Portal端向RASP探针发送自定义安全防护规则;根据自定义安全防护规...
  • 本申请提供了一种脚本注入方法、设备及计算机可读存储介质。其中,脚本注入方法包括:在浏览器的配置文件中配置第一入口文件;将动态注入函数写入第一入口文件,得到第二入口文件;在配置文件配置完成后,获取待注入脚本的第一脚本信息;根据第二入口文件...
  • 本申请提供了一种数据同步解析方法、装置、设备及可读存储介质,通过文件传输方式获取需要数据同步的数据文件;检测所述数据文件的文件内容是否为空;通过AKKA创建的Actor基于解析任务解析不为空的数据文件;其中,所述AKKA为用于构建编程模...
  • 本发明公开了一种标注浏览器文本内容的方法,包括:获得用户选择的文本选区信息;对文本选区信息进行分隔元素,获取所述文本选区信息中的node节点;在所述node节点中找到首节点和尾节点,遍历DOM树,找到所述首节点和尾节点之间的所有中间文本...
  • 本发明公开了一种基于浏览器插件筛选网页信息的方法及系统,其中该方法包括:创建可插入浏览器的插件,插件用于监听网页DOM树的所有DOM节点,并分析DOM节点中的内容;将插件加载到浏览器中;通过插件监听鼠标所停留位置处的网页内的DOM节点,...
  • 本申请公开了一种代码匹配分析方法、装置、电子设备及存储介质,其中方法包括:各源码文件包括若干行的代码,分别根据各行代码计算出对应的哈希信息,根据哈希信息建立对应的目录,目录中建立有对应的索引信息,索引信息记录有该行代码对应的组件信息和该...
  • 本申请公开了一种Devsecops流水线执行控制方法、装置、电子设备及存储介质,其中方法包括:获取任务并按照阶段进行分类,以构建流水线执行控制数据结构,流水线执行控制数据结构包括流水线信息和阶段数组,阶段数组包括不同的阶段数据,阶段数据...
  • 本发明公开了一种基于模糊测试的车载终端蓝牙漏洞的检测方法及系统,其中该检测方法包括:提供一检测终端,检测终端内预设有模糊测试程序和监测脚本,监测脚本用于监测检测终端上的进程标识符;将检测终端与待测车载终端建立连接,并将模糊测试程序的变异...
  • 本发明公开了一种web服务器的安全防护方法和装置,其中,安全防护方法包括:将探针部署在web应用程序对应的web服务器中的web容器内,通过探针对web服务器进行监控;在web服务器接收来自web应用程序的恶意请求时,探针分析对应的恶意...