CN111125693A - 一种设备安全防护方法、装置及设备 - Google Patents

一种设备安全防护方法、装置及设备 Download PDF

Info

Publication number
CN111125693A
CN111125693A CN201911312441.4A CN201911312441A CN111125693A CN 111125693 A CN111125693 A CN 111125693A CN 201911312441 A CN201911312441 A CN 201911312441A CN 111125693 A CN111125693 A CN 111125693A
Authority
CN
China
Prior art keywords
regular expression
target
safety protection
matching
matched
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201911312441.4A
Other languages
English (en)
Inventor
邵宛岩
范渊
刘博�
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
DBAPPSecurity Co Ltd
Original Assignee
DBAPPSecurity Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by DBAPPSecurity Co Ltd filed Critical DBAPPSecurity Co Ltd
Priority to CN201911312441.4A priority Critical patent/CN111125693A/zh
Publication of CN111125693A publication Critical patent/CN111125693A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本申请公开了一种设备安全防护方法,预先对安全防护规则进行特征提取,在正则表达式匹配之前先进行特征匹配,只有匹配上安全防护规则的全部特征时,才会进一步将待匹配数据与该安全防护规则进行正则表达式匹配。通过此方法可以筛选出可能匹配中的安全防护规则,避免了将待匹配数据与每条安全防护规则进行正则表达式匹配的巨大工作量,提升了正则表达式匹配效率,保证了设备安全防护性能。此外,本申请还提供了一种设备安全防护装置、设备及可读存储介质,其技术效果与上述方法的技术效果相对应。

Description

一种设备安全防护方法、装置及设备
技术领域
本申请涉及计算机技术领域,特别涉及一种设备安全防护方法、装置、设备及可读存储介质。
背景技术
在安全防护产品中,通常是通过获取保护设备的数据,与安全防护产品中的规则,进行正则表达式匹配达到安全防护目的。随着攻击、漏洞不断变化,规则也随着越来越多,从而使得规则匹配效率逐渐降低,安全防护性能也随之降低。
可见,如何提升安全防护设备的规则匹配效率,保证安全防护性能,是亟待本领域技术人员解决的问题。
发明内容
本申请的目的是提供一种设备安全防护方法、装置、设备及可读存储介质,用以解决目前设备安全防护规则越来越多,导致规则匹配效率较低的问题。其具体方案如下:
第一方面,本申请提供了一种设备安全防护方法,包括:
从目标设备获取待匹配数据;
将所述待匹配数据分别与目标正则表达式中各个关键字的特征进行匹配,其中所述目标正则表达式为根据所述目标设备的安全防护规则生成的正则表达式;
若均匹配成功,则将所述待匹配数据与所述目标正则表达式进行匹配,得到正则表达式匹配结果;
根据所述正则表达式匹配结果,确定所述目标设备的安全防护结果。
优选的,在所述将所述待匹配数据分别与目标正则表达式中各个关键字的特征进行匹配之前,包括:
导出所述目标设备的安全防护规则;
根据所述安全防护规则,生成目标正则表达式;
提取所述目标正则表达式中各个关键字的特征。
优选的,在所述提取所述正则表达式中各个关键字的特征之后,还包括:
生成所述特征的标识信息;将所述特征和所述特征的标识信息记录至特征库;
将所述目标正则表达式、所述目标正则表达式中各个关键字的特征的标识信息记录至正则表达式库。
优选的,所述将所述目标正则表达式、所述目标正则表达式中各个关键字的特征的标识信息记录至正则表达式库,包括:
生成所述目标正则表达式的标识信息;
将所述目标正则表达式的标识信息、所述目标正则表达式、所述目标正则表达式中各个关键字的特征的标识信息记录至正则表达式库。
优选的,所述生成所述特征的标识信息;将所述特征和所述特征的标识信息记录至特征库,包括:
对于所述目标正则表达式中各个关键字的特征,分别判断特征库中是否存在所述特征;
若不存在,则生成所述特征的标识信息;将所述特征和所述特征的标识信息记录至特征库。
优选的,所述根据所述正则表达式匹配结果,确定所述目标设备的安全防护结果,包括:
若所述正则表达式匹配结果为匹配成功,确定所述目标设备受到与所述目标正则表达式相对应的类型的攻击,以作为安全防护结果。
第二方面,本申请提供了一种设备安全防护装置,包括:
数据获取模块:用于从目标设备获取待匹配数据;
特征匹配模块:用于将所述待匹配数据分别与目标正则表达式中各个关键字的特征进行匹配,其中所述目标正则表达式为根据所述目标设备的安全防护规则生成的正则表达式;
正则表达式匹配模块:用于在所述目标正则表达式中各个关键字的特征均匹配成功时,将所述待匹配数据与所述目标正则表达式进行匹配,得到正则表达式匹配结果;
安全防护结果模块:用于根据所述正则表达式匹配结果,确定所述目标设备的安全防护结果。
优选的,还包括:
规则导出模块:用于导出所述目标设备的安全防护规则;
正则表达式生成模块:用于根据所述安全防护规则,生成目标正则表达式;
特征提取模块:用于提取所述目标正则表达式中各个关键字的特征。
第三方面,本申请提供了一种设备安全防护设备,包括:
存储器:用于存储计算机程序;
处理器:用于执行所述计算机程序,以实现如上所述的一种设备安全防护方法的步骤。
第四方面,本申请提供了一种可读存储介质,所述可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时用于实现如上所述的一种设备安全防护方法的步骤。
本申请所提供的一种设备安全防护方法,包括:从目标设备获取待匹配数据;将待匹配数据分别与目标正则表达式中各个关键字的特征进行匹配,其中目标正则表达式为根据目标设备的安全防护规则生成的正则表达式;若均匹配成功,则将待匹配数据与目标正则表达式进行匹配,得到正则表达式匹配结果;根据所述正则表达式匹配结果,确定目标设备的安全防护结果。可见,该方法预先对安全防护规则进行特征提取,在正则表达式匹配之前先进行特征匹配,只有匹配上安全防护规则的全部特征时,才会进一步将待匹配数据与该安全防护规则进行正则表达式匹配。通过此方法可以筛选出可能匹配中的安全防护规则,避免了将待匹配数据与每条安全防护规则进行正则表达式匹配的巨大工作量,提升了正则表达式匹配效率,保证了设备安全防护性能。
此外,本申请还提供了一种设备安全防护装置、设备及可读存储介质,其技术效果与上述方法的技术效果相对应,这里不再赘述。
附图说明
为了更清楚的说明本申请实施例或现有技术的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单的介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本申请所提供的一种设备安全防护方法实施例一的实现流程图;
图2为本申请所提供的一种设备安全防护方法实施例二的实现流程图;
图3为本申请所提供的一种设备安全防护装置实施例的功能框图;
图4为本申请所提供的一种设备安全防护设备实施例的结构示意图。
具体实施方式
本申请的核心是提供一种设备安全防护方法、装置、设备及可读存储介质,提升了正则表达式匹配效率,保证了设备安全防护性能。
为了使本技术领域的人员更好地理解本申请方案,下面结合附图和具体实施方式对本申请作进一步的详细说明。显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
下面对本申请提供的一种设备安全防护方法实施例一进行介绍,参见图1,实施例一包括:
S101、从目标设备获取待匹配数据;
上述待匹配数据是指在安全防护过程中需要进行检测匹配的数据,通过将待匹配数据与正则表达式进行匹配,可以实现安全防护的目的。
正则表达式是一种描述字符串的表达形式,具备自由且准确的表述能力,在网络安全领域有着广泛的应用,常被用来描述具有攻击意图的网络数据。在入侵检测系统中,通常会包含描述大量攻击特征的正则表达式集合。在检测过程中,采用多模式正则表达式匹配的方式将正则表达式集合与网络数据流进行匹配,以从中发现攻击行为。
S102、将所述待匹配数据分别与目标正则表达式中各个关键字的特征进行匹配,其中所述目标正则表达式为根据所述目标设备的安全防护规则生成的正则表达式;若均匹配成功,则跳转至S103;
具体的,本实施例预先导出了目标设备上一条或多条安全防护规则,并根据安全防护规则生成了相应的正则表达式。此外,本实施例还预先提取了正则表达式中各个关键字的特征,并进行记录。
为了方便管理,可以分别创建特征库和正则表达式库,在特征库中记录正则表达式各个关键字的特征、以及该特征的标识信息,在正则表达式库中记录正则表达式、以及该正则表达式中各个关键字特征的标识信息。这样,在正则表达式匹配过程中,先从正则表达式库中确定目标正则表达式的各个关键字特征的标识信息,然后根据该标识信息从特征库中获取相应的特征即可。
S103、将所述待匹配数据与所述目标正则表达式进行匹配,得到正则表达式匹配结果;
S104、根据所述正则表达式匹配结果,确定所述目标设备的安全防护结果。
作为一种具体的实施方式,若所述正则表达式匹配结果为匹配成功,确定所述目标设备受到与所述目标正则表达式相对应的类型的攻击,以作为安全防护结果。
本实施例所提供一种设备安全防护方法,预先对安全防护规则进行特征提取,在正则表达式匹配之前先进行特征匹配,只有匹配上安全防护规则的全部特征时,才会进一步将待匹配数据与该安全防护规则进行正则表达式匹配。通过此方法可以筛选出可能匹配中的安全防护规则,避免了将待匹配数据与每条安全防护规则进行正则表达式匹配的巨大工作量,提升了正则表达式匹配效率,保证了设备安全防护性能。
下面开始详细介绍本申请提供的一种设备安全防护方法实施例二,实施例二基于前述实施例一实现,并在实施例一的基础上进行了一定程度上的拓展。
参见图2,实施例二具体包括:
S201、导出所述目标设备的安全防护规则;
所述正则表达式规则是内置在设备中的,因此先从设备中能够导出所有规则。
S202、根据所述安全防护规则,生成目标正则表达式;
S203、提取所述目标正则表达式中各个关键字的特征;
S204、生成所述特征的标识信息;将所述特征和所述特征的标识信息记录至特征库;
S205、生成所述目标正则表达式的标识信息;将所述目标正则表达式的标识信息、所述目标正则表达式、所述目标正则表达式中各个关键字的特征的标识信息记录至正则表达式库;
S206、从目标设备获取待匹配数据;
S207、将所述待匹配数据分别与目标正则表达式中各个关键字的特征进行匹配,若均匹配成功,则跳转至S208;
S208、将所述待匹配数据与所述目标正则表达式进行匹配,得到正则表达式匹配结果;
S209、若所述正则表达式匹配结果为匹配成功,确定所述目标设备受到与所述目标正则表达式相对应的类型的攻击,以作为安全防护结果。
正则表达式库:正则表达式库用于存放正则表达式规则、正则表达式所包含的特征个数、正则表达式所包含的特征ID集。具体包括但不限于以下字段:正则表达式编号、正则表达式规则、特征个数、特征ID集。所述特征ID集是ID通过分割符的方式进行存放的集合,分割符包括但不限于“;”、“、”。
特征库:特征库用于存放正则表达式的关键字特征,具体包括但不限于以下字段:ID、特征值。
正则表达式规则是内置在设备中的,因此先从设备中能够导出所有安全防护规则。从导出的安全防护规则中依次获取各个安全防护规则,然后,为获取到的规则进行编号,对规则进行特征提取。将提取的特征依次与特征库进行匹配。若匹配成功,则从特征库中取出该条特征ID;若匹配不成功,则将该条特征插入到特征库中并取出该条特征ID。最后,将ID追加至该条规则的特征ID集中。重复上述过程,直至处理完目标设备中的每条安全防护规则。
本实施例的正则表达式匹配过程包括:接收到代匹配数据,对待匹配数据进行正则表达式匹配:与正则表达式的每条特征进行逐一匹配,若全部匹配成功,则对该条正则表达式进行匹配;若有一条特征值匹配失败,则说明该条正则表达式匹配失败,继续匹配下一条规则表达式。
下面对本申请实施例提供的一种设备安全防护装置进行介绍,下文描述的一种设备安全防护装置与上文描述的一种设备安全防护方法可相互对应参照。
如图3所示,该设备安全防护装置包括:
数据获取模块301:用于从目标设备获取待匹配数据;
特征匹配模块302:用于将所述待匹配数据分别与目标正则表达式中各个关键字的特征进行匹配,其中所述目标正则表达式为根据所述目标设备的安全防护规则生成的正则表达式;
正则表达式匹配模块303:用于在所述目标正则表达式中各个关键字的特征均匹配成功时,将所述待匹配数据与所述目标正则表达式进行匹配,得到正则表达式匹配结果;
安全防护结果模块304:用于根据所述正则表达式匹配结果,确定所述目标设备的安全防护结果。
在一些具体的实施例中,还包括:
规则导出模块:用于导出所述目标设备的安全防护规则;
正则表达式生成模块:用于根据所述安全防护规则,生成目标正则表达式;
特征提取模块:用于提取所述目标正则表达式中各个关键字的特征。
本实施例的一种设备安全防护装置用于实现前述的一种设备安全防护方法,因此该装置中的具体实施方式可见前文中的一种设备安全防护方法的实施例部分,例如,数据获取模块301、特征匹配模块302、正则表达式匹配模块303、安全防护结果模块304,分别用于实现上述一种设备安全防护方法中步骤S101,S102,S103,S104。所以,其具体实施方式可以参照相应的各个部分实施例的描述,在此不再展开介绍。
另外,由于本实施例的一种设备安全防护装置用于实现前述的一种设备安全防护方法,因此其作用与上述方法的作用相对应,这里不再赘述。
此外,本申请还提供了一种设备安全防护设备,如图4所示,包括:
存储器100:用于存储计算机程序;
处理器200:用于执行所述计算机程序,以实现如上文所述的一种设备安全防护方法的步骤。
最后,本申请提供了一种可读存储介质,所述可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时用于实现如上所述的一种设备安全防护方法的步骤。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似部分互相参见即可。对于实施例公开的装置而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
结合本文中所公开的实施例描述的方法或算法的步骤可以直接用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。
以上对本申请所提供的方案进行了详细介绍,本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想;同时,对于本领域的一般技术人员,依据本申请的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本申请的限制。

Claims (10)

1.一种设备安全防护方法,其特征在于,包括:
从目标设备获取待匹配数据;
将所述待匹配数据分别与目标正则表达式中各个关键字的特征进行匹配,其中所述目标正则表达式为根据所述目标设备的安全防护规则生成的正则表达式;
若均匹配成功,则将所述待匹配数据与所述目标正则表达式进行匹配,得到正则表达式匹配结果;
根据所述正则表达式匹配结果,确定所述目标设备的安全防护结果。
2.如权利要求1所述的方法,其特征在于,在所述将所述待匹配数据分别与目标正则表达式中各个关键字的特征进行匹配之前,包括:
导出所述目标设备的安全防护规则;
根据所述安全防护规则,生成目标正则表达式;
提取所述目标正则表达式中各个关键字的特征。
3.如权利要求2所述的方法,其特征在于,在所述提取所述正则表达式中各个关键字的特征之后,还包括:
生成所述特征的标识信息;将所述特征和所述特征的标识信息记录至特征库;
将所述目标正则表达式、所述目标正则表达式中各个关键字的特征的标识信息记录至正则表达式库。
4.如权利要求3所述的方法,其特征在于,所述将所述目标正则表达式、所述目标正则表达式中各个关键字的特征的标识信息记录至正则表达式库,包括:
生成所述目标正则表达式的标识信息;
将所述目标正则表达式的标识信息、所述目标正则表达式、所述目标正则表达式中各个关键字的特征的标识信息记录至正则表达式库。
5.如权利要求3所述的方法,其特征在于,所述生成所述特征的标识信息;将所述特征和所述特征的标识信息记录至特征库,包括:
对于所述目标正则表达式中各个关键字的特征,分别判断特征库中是否存在所述特征;
若不存在,则生成所述特征的标识信息;将所述特征和所述特征的标识信息记录至特征库。
6.如权利要求1-5任意一项所述的方法,其特征在于,所述根据所述正则表达式匹配结果,确定所述目标设备的安全防护结果,包括:
若所述正则表达式匹配结果为匹配成功,确定所述目标设备受到与所述目标正则表达式相对应的类型的攻击,以作为安全防护结果。
7.一种设备安全防护装置,其特征在于,包括:
数据获取模块:用于从目标设备获取待匹配数据;
特征匹配模块:用于将所述待匹配数据分别与目标正则表达式中各个关键字的特征进行匹配,其中所述目标正则表达式为根据所述目标设备的安全防护规则生成的正则表达式;
正则表达式匹配模块:用于在所述目标正则表达式中各个关键字的特征均匹配成功时,将所述待匹配数据与所述目标正则表达式进行匹配,得到正则表达式匹配结果;
安全防护结果模块:用于根据所述正则表达式匹配结果,确定所述目标设备的安全防护结果。
8.如权利要求7所述的装置,其特征在于,还包括:
规则导出模块:用于导出所述目标设备的安全防护规则;
正则表达式生成模块:用于根据所述安全防护规则,生成目标正则表达式;
特征提取模块:用于提取所述目标正则表达式中各个关键字的特征。
9.一种设备安全防护设备,其特征在于,包括:
存储器:用于存储计算机程序;
处理器:用于执行所述计算机程序,以实现如权利要求1-6任意一项所述的一种设备安全防护方法的步骤。
10.一种可读存储介质,其特征在于,所述可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时用于实现如权利要求1-6任意一项所述的一种设备安全防护方法的步骤。
CN201911312441.4A 2019-12-18 2019-12-18 一种设备安全防护方法、装置及设备 Pending CN111125693A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911312441.4A CN111125693A (zh) 2019-12-18 2019-12-18 一种设备安全防护方法、装置及设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911312441.4A CN111125693A (zh) 2019-12-18 2019-12-18 一种设备安全防护方法、装置及设备

Publications (1)

Publication Number Publication Date
CN111125693A true CN111125693A (zh) 2020-05-08

Family

ID=70499710

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911312441.4A Pending CN111125693A (zh) 2019-12-18 2019-12-18 一种设备安全防护方法、装置及设备

Country Status (1)

Country Link
CN (1) CN111125693A (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102857493A (zh) * 2012-06-30 2013-01-02 华为技术有限公司 内容过滤方法和装置
CN104899264A (zh) * 2015-05-21 2015-09-09 东软集团股份有限公司 一种多模式正则表达式匹配方法及装置
US20160366159A1 (en) * 2014-03-19 2016-12-15 Nippon Telegraph And Telephone Corporation Traffic feature information extraction method, traffic feature information extraction device, and traffic feature information extraction program
CN106911649A (zh) * 2015-12-23 2017-06-30 北京奇虎科技有限公司 一种检测网络攻击的方法和装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102857493A (zh) * 2012-06-30 2013-01-02 华为技术有限公司 内容过滤方法和装置
US20160366159A1 (en) * 2014-03-19 2016-12-15 Nippon Telegraph And Telephone Corporation Traffic feature information extraction method, traffic feature information extraction device, and traffic feature information extraction program
CN104899264A (zh) * 2015-05-21 2015-09-09 东软集团股份有限公司 一种多模式正则表达式匹配方法及装置
CN106911649A (zh) * 2015-12-23 2017-06-30 北京奇虎科技有限公司 一种检测网络攻击的方法和装置

Similar Documents

Publication Publication Date Title
CN110099059B (zh) 一种域名识别方法、装置及存储介质
CN107408181B (zh) 恶意软件感染终端的检测装置、恶意软件感染终端的检测系统、恶意软件感染终端的检测方法以及记录介质
CN111355697B (zh) 僵尸网络域名家族的检测方法、装置、设备及存储介质
CN108875364B (zh) 未知文件的威胁性判定方法、装置、电子设备及存储介质
WO2019136850A1 (zh) 风险行为识别方法、存储介质、设备及系统
RU2587429C2 (ru) Система и способ оценки надежности правила категоризации
EP3905084A1 (en) Method and device for detecting malware
US10262122B2 (en) Analysis apparatus, analysis system, analysis method, and analysis program
CN113992340B (zh) 用户异常行为识别方法、装置、设备和存储介质
CN113656807A (zh) 一种漏洞管理方法、装置、设备及存储介质
CN110719278A (zh) 一种网络入侵数据的检测方法、装置、设备及介质
CN112070161B (zh) 一种网络攻击事件分类方法、装置、终端及存储介质
CN115146275A (zh) 容器安全防护方法、装置、电子设备和存储介质
CN109600361B (zh) 基于哈希算法的验证码防攻击方法、装置、电子设备及非暂态计算机可读存储介质
CN108334778B (zh) 病毒检测方法、装置、存储介质及处理器
CN111125693A (zh) 一种设备安全防护方法、装置及设备
CN110868382A (zh) 一种基于决策树的网络威胁评估方法、装置及存储介质
CN115565222A (zh) 人脸识别方法、人脸识别系统、终端设备及存储介质
CN111027071B (zh) 一种威胁程序全行为关联分析方法及装置
Sija et al. Automatic payload signature generation for accurate identification of internet applications and application services
CN113987489A (zh) 一种网络未知威胁的检测方法、装置、电子设备及存储介质
CN113297582A (zh) 基于信息安全大数据的安全画像生成方法及大数据系统
CN110688645A (zh) 一种基于计算机验证码技术的大数据分析系统
KR101619059B1 (ko) 악성 스크립트 탐지를 위한 경량 시그니처 생성 및 배포 장치, 시스템 및 방법
CN113055396B (zh) 一种跨终端溯源分析的方法、装置、系统和存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20200508

RJ01 Rejection of invention patent application after publication