中科信息安全共性技术国家工程研究中心有限公司专利技术

中科信息安全共性技术国家工程研究中心有限公司共有44项专利

  • 一种视频防篡改方法包括:对来自视频采集设备的视频数据包进行解析,获得网络抽象层数据;检测所述网络抽象层数据的类型;当检测到类型为序列参数集的第一网络抽象层数据后,根据所述第一网络抽象层数据生成自定义网络抽象层数据利用初始秘钥对所述第一网...
  • 基于机器学习的模糊测试种子生成方法包括:PDF文件转化为适合网络模型学习的序列语句;利用神经网络模型学习并发掘语句中的格式化文本信息;利用学到的信息智能的指导生成新的PDF种子文件,所述新的PDF种子文件作为模糊测试的输入。与现有技术相...
  • 一种基于实体的隐私政策和数据分析方法是采集实体敏感的流到策略一致性数据来确定应用程序的隐私策略是否泄露了相关的数据流;所述一致性模型包括流到策略的一致性及流与隐私策略不一致。所述流到策略的一致性包括明确的披露和模糊的披露两种披露;流与隐...
  • 本发明公开了网络信息识别技术领域的一种能够进行拦截的网络违法信息识别服务器,包括服务器主机,服务器主机的侧面设置有侧板,侧板的中间位置设置有通风板;侧板靠近服务器主机的侧面固定安装有两个安装板,安装板插接在服务器主机的内部,服务器主机的...
  • 本发明涉及计算机技术领域,具体涉及一种计算机网络信息安全用主机防护装置,包括箱体,箱体中设置有固定机构,且固定机构包括固定座、固定卡板、移动卡板、螺纹杆、移动块;箱体内部底端活动设置有固定座,且固定座顶部固定设置有固定卡板,固定座滑动连...
  • 本发明公开了网络技术领域的一种基于内容理解和判断技术的网络违法信息过滤系统,包括箱体,箱体的下端面固定连接有底座,底座的内部下端位置开设有收纳槽,收纳槽的内部中间位置固定连接有固定板,固定板的内部设置有限定机构;限定机构包括有旋转轴、齿...
  • 本发明公开了网络违法信息检测技术领域的一种能够提高监测性能的网络违法信息检测系统,包括底板,底板的上端设置有防护罩,防护罩的外侧固定有矩形框,矩形框与底板之间通过若干螺栓连接,防护罩的顶板上开设有若干条形孔,防护罩的顶板上设置有散热机构...
  • 本发明公开了计算机设备防护技术领域的一种计算机网络安全控制设备用防护装置,包括保护箱,保护箱的上方设有顶盖和压紧组件,内部设有固定箱,固定箱的下方设有缓冲组件和升降组件,上方设有固定组件,保护箱的侧壁上设有移动轮,后侧还设有冷却组件,本...
  • 一种自动化样本行为采集方法包括初始化任务分配器、初始化双状态分派链表、初始化日志收集器,当所述日志收集器从所述外部系统中接收到新的样本时,根据配置向所述任务分配器申请一个特定类型的所述行为采集单元并阻塞,直到有可用的空闲行为采集单元可用...
  • 一种利用缓存替换策略的隐蔽缓存攻击方法包括:当缓存集为W路时,在初始化阶段将目标数据以及构造的驱逐集W‑1个数据对缓存集进行填充,之后等待受害者访问内存的操作;RELOAD,首先访问缓存集的第一个驱逐集元素造成强制未命中,之后重新访问目...
  • 一种自动化堆利用原语采集方法包括如下步骤:生成测试用例,随机生成五种类型的堆相关操作,具体包括分配、回收、缓冲区写、堆写和bug调用;崩溃检测:确认被执行的测试用例是否会导致利用的影响;测试缩减:使用delta‑debugging算法对...
  • 一种基于注解的模糊测试方法包括利用fuzzer识别用当前技术很难进行模糊测试的有问题的代码结构;根据识别的代码结构,模糊测试器根据识别的代码结构提供反馈机制;根据反馈机制对代码添加注解;执行测试输入,fuzzer检查共享位图和共享内存是...
  • 一种基于Powershell脚本的去混淆方法包括对文档进行预处理,提供Office文档自动运行的虚拟环境,并将宏安全性降到最低;利用Hook机制将Powershell代码从文档内混淆过的代码中提取出来;根据文档内恶意Powershell...
  • 一种基于应用多分类的Android恶意应用威胁度检测方法包括如下步骤:步骤一:接收待处理应用,提取待检测应用的特征数据;步骤二:基于所述特征数据,根据预分类算法模型将待检测app划分成特定类别的app;步骤三:根据待检测应用的类别,提取...
  • 一种恶意PDF文档检测方法包括查询已知文件数据库并确认待检测PDF文档是否有检测记录,如有,直接输出检测结果并结束检测;如在已知文件数据库中未检测到待检测PDF文档的检测记录,提取待检测PDF文档中的恶意攻击载荷代码并作为静态检测和动态...
  • 一种Android恶意应用检测的方法主要包括API的细粒度提取和权限的细粒度提取,其中API的细粒度提取是指包括逐个扫描smali文件获取API的直接调用,除此之外,还获取了通过反射方式调用的API,最终构建了完备的API集合。所述权限...
  • 一种基于资源负载均衡的自动化漏洞挖掘系统包括一服务器,所述服务器上部署管理中心、任务消息队列、样本消息队列、资源监控器、样本生成器及Docker虚拟化执行单元;管理中心具有资源负载相关策略配置和Docker虚拟化模板管理功能,负责下发F...
  • 一种基于Linux主机的入侵检测方法时在Linux内核层启动三个HOOK监视器,分别是网络HOOK监视器、进程HOOK监视器、文件HOOK监视器;并分别发现来自网络层的入侵、发现基于进程执行的入侵、分析匹配文件恶意行为。同时当特征匹配模...
  • 一种商用密码应用加密有效性的在线检测装置包括:数据采集模块、数据解析模块、数据随机性检测模块、统计分析模块;所述数据采集模块接入到信息系统所在网络中,采集信息系统中经过信道加密或信源加密产生的数据;所述数据解析模块将采集的数据包剥离包头...
  • 本发明公开了信息检索技术领域的一种适用于关键字快速检索的算法,包括如下步骤:建立转向函数;建立失效函数;建立输出函数,通过使用哈希方法对压缩节点组织查找表,可以在恒定时间内确定下一个状态,若在压缩节点处失配,不再直接进行状态转移,而是将...