深圳开源互联网安全技术有限公司专利技术

深圳开源互联网安全技术有限公司共有332项专利

  • 本发明提供了一种应用程序运行时的异常检测方法及系统、设备及存储介质,包括:利用IAST技术动态插桩应用程序运行时的请求响应,获取所述请求响应存在的异常信息;利用所述异常信息得到所述请求响应对应的异常事件;保存所述异常事件至预设的存储区。...
  • 本发明公开了一种基于插桩函数辅助提高生成测试用例效率的方法及系统,其中该方法包括:步骤1)、利用插桩函数插桩web应用中的通用验证函数和用户自定义的自定义验证函数的代码路径;步骤2)收集并保存web应用通过网络发出的请求数据,同时通过步...
  • 本发明公开一种车载自组网中的恶意节点检测方法,包括:车辆加入车载自组网作为本地簇内的一个新增节点;判定新增节点的位置区域;计算位于位置区域内的本地簇的其他节点的多个当前参数的数值并根据据此计算出其他节点的决策参数值,其中当前参数包括负载...
  • 本发明公开了一种基于IAST测试平台的web应用测试数据流跟踪方法及系统,其中数据流跟踪方法包括:在被测应用程序所在服务器上安装代理程序,所述代理程序用于与运行所述应用程序的虚拟机沟通,所述应用程序启动后,通过所述代理程序和字节码插桩工...
  • 本发明提供了一种动态检测程序第三方库并进行安全评估的方法,具体包括:获取权威信息安全漏洞库及自定义信息安全漏洞库的漏洞列表;根据权威信息安全漏洞库及自定义信息安全漏洞库的漏洞列表,对程序第三方库进行扫描,获取程序第三方库的漏洞信息;根据...
  • 本发明公开了一种基于车载自组织网络的车辆数据挖掘方法及系统,其中车辆数据挖掘方法包括:首先,通过车载自组织网络实时从相邻车辆收集表示车辆状态的车辆数据,构成数据集;然后,将上述收集到的车辆数据转化为项集树的紧凑结构;其次,对上述项集树进...
  • 本发明公开了一种检测应用程序中源代码克隆开源软件的方法及系统,其中,检测方法包括代码解析处理方法和比对方法;代码解析处理方法为:构建基于token结构的解析器,采用解析器并自定义解析规则将程序代码中的特征字符一一解析成按序排列的单独的t...
  • 本发明公开了一种基于IAST检测Web应用请求覆盖度的方法及系统,其中,检测方法包括如下步骤:S1)、采用IAST测试工具插桩待检测应用程序所属的Web框架;S2)、启动应用程序,通过IAST测试工具获取Web框架分发的请求容器,请求容...
  • 本发明公开了一种检测web应用第三方代码调用的方法及系统,其中,该检测方法包括:1)、生成基于Javaagent结构的代理程序包,代理程序包包括有类文件识别程序和监测程序;2)、启动web应用前,将代理程序包添加进JVM参数中,并将监测...
  • 本申请适用于安全检测技术领域,提供了一种安全漏洞检测方法、装置、存储介质和智能设备,包括:获取CAN网络中目标电子控制单元ECU的身份信息;根据所述目标电子控制单元ECU的身份信息,向所述目标电子控制单元ECU发送帧数据请求指令;接收所...
  • 本申请属于计算机网络安全技术领域,尤其涉及一种模糊测试系统及终端设备。本申请实施例提供的模糊测试系统可以包括:核心模糊测试引擎、异常检测引擎和异常报告引擎。所述核心模糊测试引擎,用于产生输入目标测试对象的测试向量;所述异常检测引擎,用于...
  • 本申请提供了一种系统渗透测试方法、装置及终端设备,适用于数据处理技术领域,该方法包括:调用渗透攻击模块对目标系统进行攻击;若对目标系统攻击失败,搭建与目标系统相同的第一模拟系统;基于第一模拟系统,对渗透攻击模块进行代码更新;调用代码更新...
  • 本申请适用于计算机应用技术领域,提供了程序测试方法及装置,包括:通过获取待测程序及其程序信息;根据程序信息构建待测程序对应的测试用例的生成方式,根据生成方式生成所述测试用例;根据程序信息对所述测试用例进行变异处理,得到多个变异用例;从所...
  • 本发明属于计算机技术领域,尤其涉及一种CAN总线漏洞的检测方法、装置、终端设备及计算机可读存储介质。所述方法通过获取当目标汽车部件处于第一预定状态、第一预定时间内的第一CAN总线数据包和当所述目标汽车部件处于第二预定状态、第二预定时间内...
  • 本申请适用于计算机技术领域,提供了一种汽车数据处理方法,包括:通过预设的汽车网络获取待测汽车的汽车数据;对所述汽车数据进行分析,将分析结果显示在界面上;通过所述汽车网络对所述汽车数据进行数据收发模拟和/或重放模拟,检测所述汽车网络中的漏...
  • 本发明属于计算机技术领域,尤其涉及一种密钥生成方法、装置、计算机可读存储介质及终端设备。所述方法应用于预设的控制器局域网络中的第一节点中,所述第一节点为所述控制器局域网络中的任意一个节点,所述方法包括:生成第一比特序列;在所述控制器局域...
  • 本申请适用于计算机技术领域,提供了汽车数据备份方法,包括:获取待备份的汽车数据以及汽车数据的生成时刻;根据汽车数据及其生成时刻确定汽车数据的存储级别;根据预设的加密方法对汽车数据进行加密处理得到汽车数据的加密数据,并对加密数据进行哈希运...
  • 本发明公开一种检测HTTP响应头的方法,包括:(1)通过Java代理拦截服务端的处理请求程序所对应的Java类文件,并由Java类文件中获取插桩入口;(2)将检测字节码注入插桩入口;(3)将注入检测字节码的Java类文件返回至服务端;(...
  • 本发明公开了一种动态判断用户请求数据相似度的方法及系统,其中判断方法包括如下步骤:S1)、获取应用程序中的所有用户请求数据并保存;S2)、绑定请求与用户的对应关系;S3)、基于Key‑Value引擎建立请求模型;S4)、提取请求模型输出...
  • 本申请适用于计算机技术领域,提供了一种测试覆盖度信息的获取方法,包括:获取待测项目的功能测试请求;所述功能测试请求包括待测试功能对应的功能标识信息;基于预设功能标识信息与预设执行源码之间的对应关系,确定所述功能标识信息对应的执行源码;运...