深圳开源互联网安全技术有限公司专利技术

深圳开源互联网安全技术有限公司共有281项专利

  • 本申请提供了一种函数库引用检测方法、装置、设备及可读存储介质。所述方法包括:获取待检测项目的第一特征信息;其中,所述第一特征信息包括:第一头文件信息以及最底层函数;将所述第一特征信息与预设的对应于二进制函数库的数据库所包含的第二头文件信...
  • 本发明公开了一种实现依赖冲突分析的方法、装置、设备及存储介质,该方法包括:采集开源组件依赖信息;将开源组件依赖信息存储至预设的图引擎中,并在图引擎中建立各开源组件之间的依赖关系;基于各开源组件之间的依赖关系,分析各开源组件所在项目是否存...
  • 本发明提供一种基于RASP的SIEM日志管理方法、装置、设备及介质,通过在web容器中加载RASP探针,配置SIEM安全漏洞信息分析模块,采用SIEM安全漏洞信息分析模块对web容器中访问流量进行第一安全检测,采用RASP处理规则对安全...
  • 本申请公开一种开源组件的数据校验方法及装置,方法包括:将采集到的各条组件数据划分为必填数据和非必填数据;确定每条组件数据中的必填数据是否在当前次采集被采集到;如果结果为是,则将该条组件数据记录到正常数据存储设备,且确定组件许可信息是否存...
  • 本申请公开一种文件处理方法、装置、系统及存储介质,该方法包括:获取目标文件,判断所述目标文件是否是BIN文件格式;若所述目标文件是BIN文件格式,则确定所述BIN文件的shell脚本和二进制数据的分界点位置;根据所述分界点位置分离出sh...
  • 本发明公开了一种用于web应用安全检测中的用户登录请求识别方法及系统,其中该方法包括:通过插桩工具插桩web应用,将跟踪逻辑织入所述web应用中;获取进入所述web应用中的所有请求数据及该请求数据的数据流;判断当前所述请求数据是否位于预...
  • 本申请公开一种依赖组件分析方法、装置、设备及存储介质,该方法包括:获取二进制软件包
  • 本发明公开了一种代码克隆检测方法、装置、终端设备与可读存储介质,该方法包括:当接收到提取指令时,获取源码文件,对所述源码文件进行分析,得到所述源码文件对应的函数体信息,基于所述函数体信息,从所述源码文件中确定至少一个子函数体,通过预置匹...
  • 本发明涉及数据分片领域,揭露一种基于数据分片的知识库部署方法、装置、电子设备以及介质,所述方法包括:获取知识库,查询所述知识库的知识数据与知识结构,构建所述知识结构的结构文件;对所述知识数据进行数据分片,得到分片知识,对所述分片知识进行...
  • 本发明公开一种鉴别JSP动作标签安全性的方法和装置,包括:根据请求确定服务器内的目标JSP页面;获取目标JSP页面中声明的JSP动作标签所携带的参数;确定目标JSP页面内是否存在用于从请求中获取参数数据的获参方法;若存在,则确定被获参方...
  • 本发明提供了一种网络安全威胁模型的建模方法、装置、设备及介质,通过获取目标对象,对其进行定义并得到对应的功能框图,对功能框图中目标对象进行资产识别得到与网络安全相关联的目标资产,进行功能分类处理得到分类信息,采用预设的建模方式对分类信息...
  • 本申请公开一种接口模糊测试的方法及装置,其中方法包括:从待测应用中导出符合OpenAPI规范的接口文档,接口文档中包括目标接口的所有信息;根据接口文档生成文档对象模型;创建Etree.document结构体,根据解析得到的文档对象模型的...
  • 本发明提供一种基于RASP的安全攻击事件快速处理方法、装置、设备及介质,通过在web容器中加载RASP探针,RASP探针防护web容器中是否存在第一安全攻击事件,若web容器存在第一安全攻击事件,则对第一安全攻击事件进行分析得到对应的分...
  • 本发明提供一种基于RASP的应用升级方法、装置、设备及介质,通过在web容器中加载RASP探针,获取应用安全防护规则,对web容器所处的服务器中访问流量及服务器的系统进行监控分析,得到应用安全状态信息和系统安全信息,对web容器执行应用...
  • 本发明公开了一种table组件构建方法、装置及介质,包括:建立以Vue3.0框架作为开源框架的前端开发环境,在本地项目中引入Element Plus组件库,在Element Plus组件库中对table组件的组件参数进行设定,对tabl...
  • 本申请公开一种软件成分检测方法、电子设备及计算机可读存储介质,方法包括:建立特征库的步骤:将源码库中的各组件的源码分别编译成二进制文件;对各二进制文件分别进行反编译形成汇编程序;分别从各汇编程序中提取所包含的常量字符串;将提取到的所有常...
  • 本发明公开了一种函数调用链递归解除方法、装置、系统与可读存储介质,该方法包括:确定待解析软件的原始函数调用链,并判断所述原始函数调用链上是否存在递归调用链;若存在,则对所述递归调用链上的每个函数的原始函数层级进行更新,得到第一目标函数层...
  • 本发明涉及漏洞检测技术领域,公开了一种代码检测系统及代码检测方法,该代码检测系统包括:对PLC工程项目文件进行完整性校验,获得校验结果;在校验结果为校验通过时,对所述PLC工程项目文件进行代码解析,获得不同类型的代码块;对各类代码块进行...
  • 本发明公开一种双向链表的存储方法、装置、终端设备及存储介质,属于链表存储技术领域,该双向链表的存储方法包括:接收节点的存储指令、节点的存储信息,所述节点的存储指令包括第一类节点的存储指令和第二类节点的存储指令;根据所述存储指令,确定存储...
  • 本发明公开了一种漏洞检测方法、装置、设备及存储介质,该方法包括对获取到的待检测Java数据进行预处理,获得处理后的Java数据,根据处理后的Java数据的数据类型采用对应的数据表征策略对处理后的Java数据进行向量映射,获得目标特征向量...