Document
拖动滑块完成拼图
专利交易 商标交易 积分商城 国际服务 IP管家助手 科技果 科技人才 会员权益 需求市场 关于龙图腾 更多
 /  免费注册
到顶部 到底部
清空 搜索
最新专利技术
  • 本公开提供一种安全漏洞检测方法、装置、设备、存储介质及程序产品,涉及人工智能技术领域。在本公开的一些实施例中,检测目标系统中存在的目标漏洞等级类型、目标漏洞等级类型的漏洞的个数以及目标漏洞等级类型的漏洞的可利用性评估值,根据目标漏洞等级类型...
  • 本申请实施例提供了一种设备安全启动方法、系统和相关设备,属于安全防护技术领域。该方法包括:响应于启动信号,获取第一启动固件的第一哈希值;根据所述第一哈希值对所述第一启动固件的数字签名进行验证,得到初始可信度量根;根据第二启动固件的映像对所述...
  • 本说明书实施例提供了一种安全启动方法,该安全启动方法在无专门的安全硬件(例如安全协处理器(Secure Coprocessor,SCP))的情况下,可以基于处理器实现的可信执行环境子系统保障处理器的设备直通功能的安全启动,在保障设备直通功能...
  • 本发明涉及漏洞靶标技术领域,提供一种漏洞靶标自动化构建方法、装置、设备、介质及产品,该方法包括:基于自然语言的漏洞环境构建,通过语义自动解析用户的构建需求,将用户的构建需求转换为已知的操作系统漏洞信息,确保待构建的漏洞环境与用户意图一致,降...
  • 本发明公开一种基于约束语义不一致的嵌入式固件静态分析方法及装置,涉及嵌入式系统安全检测技术领域。所述方法包括:获取待分析固件中和WEB服务相关的前端文件、后端程序,并提取前端文件与后端程序的输入源;对于每一个输入源,分别提取前端文件在处理该...
  • 本申请公开了一种基于大模型的漏洞隐患智能化检测方法,其首先对源代码集合进行全局静态分析,构建出程序完整的调用图和数据流图,形成结构化的代码知识图谱;随后,针对识别出的候选漏洞切片,基于这些图谱进行精准的上下文检索与增强,将与漏洞切片强相关的...
  • 本申请实施例提供了一种风险信息的确定方法及装置、存储介质、电子设备,其中,该方法包括:获取目标设备的目标固件,并根据所述目标固件的类型对所述目标固件进行解压,以获取所述目标固件的文件;对所述文件进行逆向操作,以获取逆向操作对应的操作过程和操...
  • 本申请提供了一种身份认证方法、装置、电子设备、存储介质及程序,该方法包括:BIOS启动后,接收并验证用户输入的第一用户信息;所述第一用户信息验证通过后,所述BIOS将所述第一用户信息存储至内存;所述BIOS加载系统引导程序,并将所述第一用户...
  • 本申请涉及信息安全技术领域,尤其涉及一种系统开发中的安全信息生成方法、装置及设备,该方法针对系统开发中的任一子系统的业务需求,提取业务需求中的安全关键词,将安全关键词与预先构建的安全信息库匹配,确定安全关键词在安全信息库中关联的安全信息;任...
  • 本申请提供一种区块链智能合约安全检测方法及装置,涉及区块链领域,可用于金融领域,包括:根据检测处理请求中的安全检测插件参数配置需求对所述安全检测插件进行全局通用配置及插件相关配置;利用进行全局通用配置及插件相关配置后的安全检测插件并发扫描所...
  • 本发明提供一种智能合约的漏洞修复方法及相关装置,涉及区块链技术领域,方法包括:修复步骤:针对待修复合约,从预设的候选补丁集合中确定目标补丁,以目标补丁修补待修复合约,并且,评估完成修补的待修复合约是否满足预设的条件得到评估结果;第一执行步骤...
  • 本发明公开了一种基于语法语义树的漏洞修复方法和系统,包括:从历史漏洞修复案例中提取融合语法结构与语义意图的修复模式,通过关键实体引导的程序切片和迭代式验证确保模式的准确性;基于语法可合并性与语义一致性的双约束机制,将具体模式泛化构建为层次化...
  • 本发明实施例公开了一种基于可观测性数据的组件安全风险监控方法、设备及介质。该方法包括:在应用进程运行中提取所加载组件的组件信息;获取与组件信息对应的可观测性链路数据,并根据应用进程运行中组件之间的加载关系更新可观测性链路数据中的可观测性跨度...
  • 本发明公开一种漏洞修复优先级评估方法、系统、设备和存储介质,方法包括:收集漏洞CVSS和EPSS分数,并进行归一化与区分度增强处理;基于企业风险偏好与资产暴露程度,分别设定CVSS和EPSS评分的权重;加权求和得到漏洞修复优先级评分;根据漏...
  • 本发明属于信息安全技术领域,具体的说是一种移动智能终端信息安全检测方法,包括以下步骤:S1、静态特征深度解析、S2、动态检测增强、S3、多维度关联分析、S4、跨平台检测标准化和S5、智能化检测与认证;本发明通过解析中间语言代码,提取API调...
  • 本发明涉及静态代码分析技术领域,尤其涉及一种基于静态代码分析的Java网络应用路径遍历漏洞检测方法,本发明获取配置文件,提取标签以及键值对,获取预定义的关键词典,对所述配置文件进行关键词匹配,筛选出与路径过滤相关的配置项;基于所述配置文件中...
  • 本发明属于软件安全技术领域,具体涉及一种软件应用的风险评估方法,包括:通过多个检测工具获取软件应用中每一个组件涉及不同维度的静态指标;获取软件应用中每一个组件涉及未公开/未修复漏洞的动态指标;获取软件应用中每一个组件涉及漏洞修复的时间序列数...
  • 本申请公开了一种安全启动方法、装置及电子设备,涉及服务器技术领域,方法应用于基板管理控制器,基板管理控制器上运行有至少一个第一类程序、以及多个第二类程序,方法包括:分别对每个第一类程序进行第一校验和第二校验,得到至少一个第一类程序的校验结果...
  • 本申请提供了一种基于人工智能功能安全审核方法、装置、介质及设备,具体包括:接收待审核文件;识别待审核文件的文件格式;提取待审核文件的文本信息;对待审核文件的文本信息进行特征提取,得到待审核文件的要素信息;生成待审核文件的要素列表;基于待审核...
  • 本申请实施例提供一种权限处理方法、设备、存储介质及程序产品。在权限处理方法中,授权决策对象与操作权限关联而与资源无关联,进而在配置目标对象对第一资源的第一操作类型的权限时,无需根据第一资源和第一操作类型创建新的授权决策对象,而是能够复用已创...
技术分类