CN107103470B - 一种提高现货交易过程中信息安全的方法和系统 - Google Patents
一种提高现货交易过程中信息安全的方法和系统 Download PDFInfo
- Publication number
- CN107103470B CN107103470B CN201710123967.2A CN201710123967A CN107103470B CN 107103470 B CN107103470 B CN 107103470B CN 201710123967 A CN201710123967 A CN 201710123967A CN 107103470 B CN107103470 B CN 107103470B
- Authority
- CN
- China
- Prior art keywords
- log
- fund
- abnormal
- record
- transaction
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims abstract description 73
- 230000002159 abnormal effect Effects 0.000 claims abstract description 49
- 238000004458 analytical method Methods 0.000 claims abstract description 35
- 238000003780 insertion Methods 0.000 claims description 21
- 230000037431 insertion Effects 0.000 claims description 21
- 230000005540 biological transmission Effects 0.000 claims description 17
- 230000001960 triggered effect Effects 0.000 claims description 15
- 238000012545 processing Methods 0.000 claims description 13
- 238000012795 verification Methods 0.000 claims description 12
- 238000012544 monitoring process Methods 0.000 claims description 6
- 230000000977 initiatory effect Effects 0.000 claims 1
- 230000005856 abnormality Effects 0.000 abstract description 9
- 238000004140 cleaning Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000012423 maintenance Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012800 visualization Methods 0.000 description 2
- 238000003491 array Methods 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 238000007405 data analysis Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3829—Payment protocols; Details thereof insuring higher security of transaction involving key management
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/389—Keeping log of transactions for guaranteeing non-repudiation of a transaction
Landscapes
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Engineering & Computer Science (AREA)
- Finance (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
本发明公开了一种提高现货交易过程中信息安全的方法,包括交易结算步骤,在开始执行交易结算步骤后,所述方法还包括:通过分析日志表判断资金是否出现异常,如果资金出现异常则查找定位资金异常原因,并提供预警信息。该方法通过对数据库分析日志表记录进行分析,找到异常根本原因,及时进行异常预警,同时将结算结果、分析异常结果可视化展现给平台管理人员,便于平台管理人员定位问题及处理。本发明还提供了与该方法相应的系统。
Description
技术领域
本发明涉及网络交易安全技术领域,特别是一种提高现货交易过程中信息安全的方法和系统。
背景技术
现有的现货交易平台,用户只要登录后即可进行所有业务操作,数据传输过程中仅依靠SSL协议来保障安全(如CN 102004977 A说明书0024段公开的方法),这种较为薄弱的防护措施存在漏洞,容易被攻击造成交易数据错乱、会员资金异常。造成资金异常的常见情况包括以下几种:
1.在现有的交易平台中,会员登录后即可进行所有业务操作,如果会员离开操作电脑,容易被人恶意操作而造成会员资金损失。
2.在现有的交易平台中,交易双方都使用同样钥匙,在数据传输过程中,容易被劫持,一旦秘钥公开,安全性得不到保证,秘钥一旦被恶意使用,给平台交易带来不可控风险,会员信息及资金容易被泄露盗用。
3.在现有的交易平台中,虽然都有自己的结算系统,但都只是单纯提供异常错误信息,无法对异常进行分析、处理及找出异常发生根本原因,一旦结算处理异常,结算系统模块无法找到异常发生根本原因,更无法为平台管理人员提供可视化的预警信息,也就无法为会员提供解决方案,异常问题得不到根本解决。
有鉴于此,特提出本发明。
发明内容
本发明的目的是提供一种提高现货交易过程中的信息安全的方法和系统,能够对资金异常进行深层次的分析。
为解决上述技术问题,第一方面,本发明提供了一种提高现货交易过程中信息安全的方法,包括交易结算步骤,在开始执行交易结算步骤后,所述方法还包括:
通过分析日志表判断资金是否出现异常,如果资金出现异常则查找定位资金异常原因,并提供预警信息。
可选地或优选地,所述通过分析日志表判断资金是否出现异常,如果资金出现异常则查找定位资金异常原因,并提供预警信息包括:
建立独立的分析日志表,用于存放应用系统业务处理输入的监控表的写表操作信息和触发器触发新增操作日志信息;
在数据库中创建一个视图,视图字段来自于需要监控资金的相关表;
根据创建的所述视图编写一个触发器,触发条件为:当发生写表操作后,触发插入操作,向分析日志表增加一条记录;
如果分析日志表中,会员登录操作信息日志记录与触发器触发后插入记录相同,判断为会员资金数据正常;
如果不存在会员登录操作日志记录,只存在触发器触发插入记录,判断为资金数据可能被恶意修改,结算结果并给予报警。
可选地或优选地,所述日志信息包括会员名称、会员ID、当前操作应用服务进程PID、操作IP、操作行为和日志来源;
所述向分析日志表增加一条记录包括:记录会员ID、会员名称、操作时间戳、操作IP、操作行为和日志来源;
所述会员登录操作信息日志记录与触发器触发后插入记录相同包括:会员ID和会员名称相同,时间相同,操作行为相同并可以对应资金表数据。
可选地或优选地,所述通过分析日志表判断资金是否出现异常之前,所述方法还包括:对会员登录和交易过程中的数据进行加密。
可选地或优选地,所述对会员登录和交易过程中的数据进行加密包括:采用MD5和Base64混合算法对数据加密,加密后传输到后台,将明文转换为密文,传输协议采用SSL传输协议。
可选地或优选地,所述通过分析日志表判断资金是否出现异常之前,所述方法还包括验证步骤,所述验证步骤包括:
对会员登录平台需要输入登录密码进行验证,进入平台后,验证登录机器MAC地址,对非常用MAC地址进行用户提醒,业务操作过程中涉及资金操作时进行支付密码验证。
第二方面,本发明提供了一种提高现货交易过程中信息安全的系统,所述系统还包括:
异常资金发现分析模块,用于通过分析日志表判断资金是否出现异常,如果资金出现异常则查找定位资金异常原因,并提供预警信息。
可选地或优选地,所述异常资金发现分析模块具体用于:
建立独立的分析日志表,用于存放应用系统业务处理输入的监控表的写表操作信息和触发器触发新增操作日志信息;
在数据库中创建一个视图,视图字段来自于需要监控资金的相关表;
根据创建的所述视图编写一个触发器,触发条件为:当发生写表操作后,触发插入操作,向分析日志表增加一条记录;
如果分析日志表中,会员登录操作信息日志记录与触发器触发后插入记录相同,判断为会员资金数据正常;
如果不存在会员登录操作日志记录,只存在触发器触发插入记录,判断为资金数据可能被恶意修改,结算结果并给予报警。
可选地或优选地,所述日志信息包括会员名称、会员ID、当前操作应用服务进程PID、操作IP、操作行为和日志来源;
所述向分析日志表增加一条记录包括:记录会员ID、会员名称、操作时间戳、操作IP、操作行为和日志来源;
所述会员登录操作信息日志记录与触发器触发后插入记录相同包括:会员ID和会员名称相同,时间相同,操作行为相同并可以对应资金表数据。
可选地或优选地,还包括:
数据加密模块,用于对会员登录和交易过程中的数据进行加密。
本发明提供的一种提高现货交易过程中信息安全的方法,是通过对数据库分析日志表记录进行分析,找到异常根本原因,及时进行异常预警,同时将结算结果、分析异常结果可视化展现给平台管理人员,便于平台管理人员定位问题及处理。克服了现有的交易平台中信息及资金保证方式单一,维护成本高,难以管理,交易风险不可控的缺陷。
附图说明
图1为本发明实施例所提供的一种提高现货交易过程中的信息安全的方法的整体功能结构图;
图2为发明实施例所提供的一种提高现货交易过程中的信息安全的方法的流程图;
图3为异常分析处理过程的具体流程图;
图4为发明实施例所提供的一种提高现货交易过程中的信息安全的系统的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面结合附图和具体实施方式对本发明作进一步的详细说明。
实施例1
本发明的实施例提供一种提高现货交易过程中的信息安全的方法,该方法的核心是在结算程序发现异常时,调用异常处理模块功能,通过该模块的异常数据发现分析算法快速定位异常操作与异常数据。
从整体上来说,本发明实施例提供的一种提高现货交易过程中的信息安全的方法,在定位异常数据的基础上,还可以再提供两层安全防护,共形成3个防护层级,即在应用端的展现层、数据传输层以及定位异常数据的业务处理层(整体功能结构如图1所示下文详述)。
请参考图2,该方法具体包括以下步骤:
S1:对会员登录平台需要输入登录密码进行验证,进入平台后,验证登录机器MAC地址,对非常用MAC地址进行用户提醒,业务操作过程中涉及资金操作时进行支付密码验证。
本步骤是对应于三层安全保护的展现层。会员交易操作过程中,登录MAC地址信息会记录到会员登录信息表中,并且会将当前登录会员MAC地址与该会员历史MAC库中地址列表进行比对,判断会员操作客户端是否为常用客户端,如果是非常用MAC地址,客户端平台会发送提醒指令。
S2:对会员登录和交易过程中的数据进行加密。
本步骤对应的是三层保护的数据传输层。优选采用MD5和Base64混合算法对数据加密,加密后传输到后台,将明文转换为无意义的密文,传输协议采用SSL传输协议。
MD5为计算机安全领域广泛使用的一种散列函数,用以提供消息的完整性保护。MD5以512位分组来处理输入的信息,且每一分组又被划分为16个32位子分组,经过了一系列的处理后,算法的输出由四个32位分组组成,将这四个32位分组级联后将生成—个128位散列值。
Base64算法是一种使用64基的位置计数法。它使用2的最大次方来代表仅可打印的ASCII字符,主要应用于电子邮件的传输编码,也可用于加密口令。在Base64中的变量使用字符A—Z、a—z和0—9共62个字符,用来作为Base64编码表中的64个码,最后两个用来作为数字的符号在不同的系统中而不同。Base64编码转换的时候,将三个字节的数据,先后放入一个24位的缓冲区中,先来的字节占高位。如果数据不足3个字节,将缓冲区中剩下的位用0补足。然后,每次取出6位,按照其值选择ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/中的字符后的输出。不断进行,直到全部输入数据转换完成。如果最后剩下两个输入数据,在编码结果后加1个“=”;如果最后剩下一个输入数据,编码结果后加2个“=”;如果没有剩下任何数据,则什么都不加。
本发明实施例所采用的MD5和Base64混合算法是将明文通过MD5加密后得到的密文分组成16个2位16进制的数组,通过Base64算法,将密文再做一次加密。这样提高了加密级别,有效增强了数据传输过程中数据安全性,防止敏感信息暴露问题,为数据传输提供了安全保障。
S3:交易结算。
闭市后,交易平台会按时自动触发系统结算程序,在这一程序中,首先清理无效订单和异议订单,清理无效挂牌。这些订单不会产生资金变化的操作,先进行清理有利于在数据分析时降低运算量。清理完成后,重新计算当日所有会员资金。
S4:通过分析日志表判断资金是否出现异常,如果资金出现异常则查找定位资金异常原因,并提供预警信息。
步骤S3和S4对应的是三层安全保障中的业务处理层。在步骤S4中,通过分析日志表可以定位出异常操作发生的具体位置(即具体原因),发送给平台的维护人员,以可视化的方式展现。如图3所示,步骤S4具体可以包括:
S401:建立独立的分析日志表,用于存放应用系统业务处理输入的监控表的写表操作信息和触发器触发新增操作日志信息。日志信息包括会员名称,会员ID,当前操作应用服务进程PID,操作IP,SQL语句,参数值,日志来源(平台进行操作标识为APP、触发器操作为TRG)
S402:在数据库中创建一个视图,视图字段来自于需要监控资金的相关表。
S403:根据创建的所述视图编写一个触发器,触发条件为:当发生写表操作后,触发插入操作,向分析日志表增加一条记录。记录会员ID、会员名称、操作时间戳、操作IP、操作行为(SQL语句与参数值)和日志来源。此处的日志来源为TRG,用于标识记录为触发器触发记录。
S404:如果分析日志表中,会员登录操作信息日志记录与触发器触发后插入记录相同,即会员ID和会员名称相同,时间相同,操作行为相同并可以对应资金表数据,则判断为会员资金数据正常;
S405:如果不存在会员登录操作日志记录,只存在触发器触发插入记录,判断为资金数据可能被恶意修改,结算结果并给予报警。
正常情况下,分析日志表中存在两条记录。如表1所示:
步骤S404和S405是对异常原因的发现和具体位置分析。在步骤S404和S405中,可以通过排查分析日志表,找出无法对应的日志记录,即发现了资金异常对对应的具体操作时间和操作行为,准确定位出资金异常发生的原因。具体的定位分析算法可以参考如下的程序来实现:
异常分析定位算法:
本实施例通过一套综合严谨设计的方法,包括结算程序处理、展现层验证、传输层传输及数据加密、结算程序异常资金分析处理,可视化异常展现等单元,找到交易平台资金异常根本原因,进行异常预警,实现现货交易资金安全级别提高一个等级。
实施例2
本实施例提供了一种用于执行实施例1中方法的提高现货交易过程中的信息安全的系统,如图4所示,该系统具体包括如下模块:
验证模块401,对会员登录平台需要输入登录密码进行验证,进入平台后,验证登录机器MAC地址,对非常用MAC地址进行用户提醒,业务操作过程中涉及资金操作时进行支付密码验证。
数据加密模块402,用于对会员登录和交易过程中的数据进行加密。优选采用MD5和Base64混合算法对数据加密,加密后传输到后台,将明文转换为无意义的密文,传输协议采用SSL传输协议。
结算模块403,用于发起资金结算流程。
异常资金发现分析模块404,用于通过分析日志表判断资金是否出现异常,如果资金出现异常则查找定位资金异常原因,并提供预警信息。
异常资金发现分析模块404具体用于:
建立独立的分析日志表,用于存放应用系统业务处理输入的监控表的写表操作信息和触发器触发新增操作日志信息;日志信息包括会员名称、会员ID、当前操作应用服务进程PID、操作IP、操作行为和日志来源;
在数据库中创建一个视图,视图字段来自于需要监控资金的相关表;
根据创建的所述视图编写一个触发器,触发条件为:当发生写表操作后,触发插入操作,向分析日志表增加一条记录;记录会员ID、会员名称、操作时间戳、操作IP、操作行为和日志来源;
如果分析日志表中,会员登录操作信息日志记录与触发器触发后插入记录相同,即会员ID和会员名称相同,时间相同,操作行为相同并可以对应资金表数据,则判断为会员资金数据正常;
如果不存在会员登录操作日志记录,只存在触发器触发插入记录,判断为资金数据可能被恶意修改,结算结果并给予报警。
可视化展现模块405,该模块是用于将异常分析处理结果(预警信息)以可视化的方式展现给平台管理人员,起到预警作用。
以上对本发明所提供的一种提高现货交易过程中的信息安全的方法和系统进行了详细介绍。本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的核心思想。应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以对本发明进行若干改进和修饰,这些改进和修饰也落入本发明权利要求的保护范围内。
Claims (8)
1.一种提高现货交易过程中信息安全的方法,包括交易结算步骤,其特征在于,在开始执行交易结算步骤后,所述方法还包括:
通过分析日志表判断资金是否出现异常,如果资金出现异常则查找定位资金异常原因,并提供预警信息,具体包括:
建立独立的分析日志表,用于存放应用系统业务处理输入的监控表的写表操作信息和触发器触发新增操作日志信息;
在数据库中创建一个视图,视图字段来自于需要监控资金的相关表;
根据创建的所述视图编写一个触发器,触发条件为:当发生写表操作后,触发插入操作,向分析日志表增加一条记录;
如果分析日志表中,会员登录操作信息日志记录与触发器触发后插入记录相同,判断为会员资金数据正常;
如果不存在会员登录操作日志记录,只存在触发器触发插入记录,判断为资金数据可能被恶意修改,结算结果并给予报警;
在交易结算中,首先清理无效订单和异议订单,清理无效挂牌。
2.根据权利要求1所述的提高现货交易过程中信息安全的方法,其特征在于,所述日志信息包括会员名称、会员ID、当前操作应用服务进程PID、操作IP、操作行为和日志来源;
所述向分析日志表增加一条记录包括:记录会员ID、会员名称、操作时间戳、操作IP、操作行为和日志来源;
所述会员登录操作信息日志记录与触发器触发后插入记录相同包括:会员ID和会员名称相同,时间相同,操作行为相同并可以对应资金表数据。
3.根据权利要求1所述的提高现货交易过程中信息安全的方法,其特征在于,所述通过分析日志表判断资金是否出现异常之前,所述方法还包括:对会员登录和交易过程中的数据进行加密。
4.根据权利要求3所述的提高现货交易过程中信息安全的方法,其特征在于,所述对会员登录和交易过程中的数据进行加密包括:采用MD5和Base64混合算法对数据加密,加密后传输到后台,将明文转换为密文,传输协议采用SSL传输协议。
5.根据权利要求1或3所述的提高现货交易过程中信息安全的方法,其特征在于,所述通过分析日志表判断资金是否出现异常之前,所述方法还包括验证步骤,所述验证步骤包括:
对会员登录平台需要输入登录密码进行验证,进入平台后,验证登录机器MAC地址,对非常用MAC地址进行用户提醒,业务操作过程中涉及资金操作时进行支付密码验证。
6.根据权利要求1所述的提高现货交易过程中信息安全的方法,其特征在于,还包括:
数据加密模块,用于对会员登录和交易过程中的数据进行加密。
7.一种提高现货交易过程中信息安全的系统,包括结算模块,其特征在于,所述系统还包括:
异常资金发现分析模块,用于通过分析日志表判断资金是否出现异常,如果资金出现异常则查找定位资金异常原因,并提供预警信息,具体包括:
建立独立的分析日志表,用于存放应用系统业务处理输入的监控表的写表操作信息和触发器触发新增操作日志信息;
在数据库中创建一个视图,视图字段来自于需要监控资金的相关表;
根据创建的所述视图编写一个触发器,触发条件为:当发生写表操作后,触发插入操作,向分析日志表增加一条记录;
如果分析日志表中,会员登录操作信息日志记录与触发器触发后插入记录相同,判断为会员资金数据正常;
如果不存在会员登录操作日志记录,只存在触发器触发插入记录,判断为资金数据可能被恶意修改,结算结果并给予报警;
所述结算模块在交易结算中,首先清理无效订单和异议订单,清理无效挂牌。
8.根据权利要求7所述的提高现货交易过程中信息安全的系统,其特征在于,所述日志信息包括会员名称、会员ID、当前操作应用服务进程PID、操作IP、操作行为和日志来源。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710123967.2A CN107103470B (zh) | 2017-03-03 | 2017-03-03 | 一种提高现货交易过程中信息安全的方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710123967.2A CN107103470B (zh) | 2017-03-03 | 2017-03-03 | 一种提高现货交易过程中信息安全的方法和系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN107103470A CN107103470A (zh) | 2017-08-29 |
CN107103470B true CN107103470B (zh) | 2021-08-13 |
Family
ID=59675874
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710123967.2A Expired - Fee Related CN107103470B (zh) | 2017-03-03 | 2017-03-03 | 一种提高现货交易过程中信息安全的方法和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107103470B (zh) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109670943B (zh) * | 2018-12-17 | 2021-04-27 | 深圳乐信软件技术有限公司 | 一种结算系统、方法、计算机设备及存储介质 |
CN111798237B (zh) * | 2020-06-30 | 2023-08-25 | 中国工商银行股份有限公司 | 基于应用日志的异常交易诊断方法及系统 |
CN112199674A (zh) * | 2020-10-20 | 2021-01-08 | 国网新疆电力有限公司信息通信公司 | 一种容器资产安全管理方法及系统 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5315658A (en) * | 1992-04-20 | 1994-05-24 | Silvio Micali | Fair cryptosystems and methods of use |
CN102902764A (zh) * | 2012-09-25 | 2013-01-30 | 北京奇虎科技有限公司 | 一种日志记录的方法和装置 |
CN104090835A (zh) * | 2014-06-27 | 2014-10-08 | 中国人民解放军国防科学技术大学 | 基于eID和谱理论的跨平台虚拟资产交易审计方法 |
CN105049228A (zh) * | 2015-06-12 | 2015-11-11 | 北京奇虎科技有限公司 | 一种运维操作审计方法和装置 |
CN105260447A (zh) * | 2015-10-09 | 2016-01-20 | 上海瀚之友信息技术服务有限公司 | 一种网页数据分析方法及系统 |
CN105354494A (zh) * | 2015-10-30 | 2016-02-24 | 北京奇虎科技有限公司 | 网页数据篡改的检测方法及装置 |
-
2017
- 2017-03-03 CN CN201710123967.2A patent/CN107103470B/zh not_active Expired - Fee Related
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5315658A (en) * | 1992-04-20 | 1994-05-24 | Silvio Micali | Fair cryptosystems and methods of use |
US5315658B1 (en) * | 1992-04-20 | 1995-09-12 | Silvio Micali | Fair cryptosystems and methods of use |
CN102902764A (zh) * | 2012-09-25 | 2013-01-30 | 北京奇虎科技有限公司 | 一种日志记录的方法和装置 |
CN104090835A (zh) * | 2014-06-27 | 2014-10-08 | 中国人民解放军国防科学技术大学 | 基于eID和谱理论的跨平台虚拟资产交易审计方法 |
CN105049228A (zh) * | 2015-06-12 | 2015-11-11 | 北京奇虎科技有限公司 | 一种运维操作审计方法和装置 |
CN105260447A (zh) * | 2015-10-09 | 2016-01-20 | 上海瀚之友信息技术服务有限公司 | 一种网页数据分析方法及系统 |
CN105354494A (zh) * | 2015-10-30 | 2016-02-24 | 北京奇虎科技有限公司 | 网页数据篡改的检测方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
CN107103470A (zh) | 2017-08-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20220053013A1 (en) | User and entity behavioral analysis with network topology enhancement | |
US11949706B2 (en) | System and method for assigning threat valuations to network events and security events | |
CN111934879B (zh) | 一种内外网系统数据传输加密方法、装置、设备和介质 | |
CN108347361B (zh) | 应用程序测试方法、装置、计算机设备和存储介质 | |
CN107103470B (zh) | 一种提高现货交易过程中信息安全的方法和系统 | |
JP2019527417A (ja) | 工場又はプラント内で実行されるセキュアデータ監視システムを提供するシステム及び方法 | |
JPWO2015063905A1 (ja) | データ分析システム | |
CN111404692B (zh) | 一种基于大数据的区块链身份信息确认系统及确认方法 | |
US20180048670A1 (en) | Evaluation node for reporting status via a secure link | |
CN108989118A (zh) | 一种基于go语言的企业级私有区块链部署工具 | |
CN113311809A (zh) | 一种基于工业控制系统的安全运维指令阻断装置和方法 | |
CN117201131B (zh) | 一种用于信息化数据传输的安全管理平台 | |
CN117640250A (zh) | 一种企业信息安全管理系统 | |
CN109254893B (zh) | 一种业务数据稽核方法、装置、服务器和存储介质 | |
CN105930740B (zh) | 软体文件被修改时的来源追溯方法、监测方法、还原方法及系统 | |
JP2005242754A (ja) | セキュリティ管理システム | |
US20200285768A1 (en) | Method for determining and displaying the security state of data | |
CN110830507A (zh) | 资源访问方法、装置、电子设备及系统 | |
Dorigo | Security information and event management | |
CN105933303A (zh) | 一种文件篡改的检测方法及装置 | |
US20130291106A1 (en) | Enterprise level information alert system | |
CN114531295A (zh) | 一种用户行为审计系统、方法、设备及存储介质 | |
Xiong et al. | Library data protection and threat detection system based on network security | |
Francia III et al. | Critical infrastructure protection and security benchmarks | |
CN117220992B (zh) | 一种支持商用密码算法的云安全管理监控方法及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20210813 |