公司新闻
当前位置: 首页 > 新闻中心 > 公司新闻 > 全面强化数据安全防护体系丨明朝万达4项发明专利获批 返回
全面强化数据安全防护体系丨明朝万达4项发明专利获批
发布时间:2021-06-25 打印 字号:

      近日,明朝万达自主研发的“一种不可信搜索路径漏洞的检测方法及系统”、“数据监测方法和装置”、“一种非法破解登录分析告警方法”、“一种数据管理方法和装置”4项创新技术顺利通过了国家知识产权局的严格审查,正式获得了由国家知识产权局颁发的发明专利证书。

      作为中国新一代信息安全技术企业的代表厂商,明朝万达始终坚持将技术创新作为企业发展的核心推动力,打造了一支由清华大学博士和硕士为骨干力量的研发团队,支撑起公司强大的自主知识产权体系与核心竞争力。截止目前,公司已申请发明专利300余项,授权专利140项

 

01一种不可信搜索路径漏洞的检测方法及装置

 

      本发明公开了一种不可信搜索路径漏洞的检测方法及系统,该方法包括以下步骤:配置目标软件的检测参数;基于目标软件所支持的文件类型,生成相应的测试文件;逐一打开测试文件,启动目标进程;根据打开测试文件时,所启动的目标进程的DLL加载函数的返回值判断是否存在不可信搜索路径漏洞。

      通过该方案,提高了漏洞检测的准确性和全面性。

 

02数据监测方法和装置

 

      本发明提供了一种数据监测方法和装置,该方法包括:接收预设文件所属的第一领域信息、所述预设文件的第一关键字、第一文本指纹、预设指纹距离阈值、所述第一关键字在预设词库中的第一逆文档频率 IDF,其中,所述预设文件为涉密文件,所述第一关键字为表示涉密的关键字;获取待监测文本以及所述待监测文本所属的第二领域信息;若所述第一领域信息和所述第二领域信息相同,则根据所述第一关键字、所述第一关键字的第一 IDF,获取所述待监测文本的第二文本指纹;识别所述第一文本指纹和所述第二文本指纹之间的指纹距离;若所述指纹距离小于所述预设指纹距离阈值,则输出表示所述待监测文本包括涉密信息的报警信息。


03一种非法破解登录分析告警方法及装置

 

      本发明公开了一种非法破解登录分析告警方法,该方法包括:将位置信息与IP地址相关联;设置时间窗以及登录失败次数的阀值;接收并记录登录失败日志的时间戳;根据所述时间戳判断对应时间段是否大于时间窗,如果是,删除已记录时间戳中的第一个时间戳,直至时间戳对应时间段小于等于时间窗,否则根据记录时间戳判断对应的登录失败日志次数是否小于所述阈值,如果是,继续接收并记录登录失败日志的时间戳,否则生成非法破解登录分析告警。

      本发明的技术方案,在SSH暴力破解条件满足的时候能够实时准确地判断出来,并且告警发送方式的灵活选择,便于将攻击源所在地址通过地图显示。

 

04一种数据管理方法和装置

 

      在本发明实施例公开了一种数据管理方法和装置,所述方法包括:获取数据样本;根据所述数据样本的类型,确定所述数据样本的解析方式;采用所述解析方式解析所述数据样本,获得所述数据样本的解析结果和存储类型;根据所述存储类型,在存储介质中创建对应的存储对象;将所述解析结果存储在所述存储对象中。在本发明实施例中,可根据数据样本的类型确定解析方式,对数据样本进行解析,能够通过解析方式直接对数据样本进行解析,并不需要针对不同的数据样本编写不同的脚本。再者通过解析出存储类型在存储介质中创建存储对象,使解析出的解析结果直接存储在存储对象中,并不需针对不同存储介质编写不同的脚本和配置文件进行存储,提高数据的处理效率。

 

分享到:

400-650-8968