欢迎来到知嘟嘟! 联系电话:13095918853 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13095918853
知嘟嘟经纪人
收藏
专利号: 2021108360039
申请人: 天津航远信息技术有限公司
专利类型:发明专利
专利状态:已下证
专利领域: 电通信技术
更新日期:2024-02-26
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.一种计算机网络信息安全监护方法,其特征在于,所述方法包括:接收目标设备发送的目标网络信息的获取请求;所述获取请求中包括待验证信息;

根据预设的用于生成解密密钥的身份标识生成用于解密验证标识的解密密钥;所述验证标识的加密密钥为预先通过所述身份标识生成的密钥;

根据所述解密密钥对所述验证标识进行解密,获得所述验证标识;

判断所述待验证信息与所述验证标识是否一致;

若所述待验证信息与所述验证标识不一致,将所述目标设备加入不安全设备列表中,并将预设的所述目标网络信息对应的伪信息作为反馈结果反馈给所述目标设备;

所述伪信息为网络信息查看链接,所述网络信息查看链接对应的内容为设备文件获取程序;当所述目标设备上接收到所述网络信息查看链接的点击操作时,所述目标设备运行所述设备文件获取程序;在所述将预设的所述目标网络信息对应的伪信息作为反馈结果反馈给所述目标设备后,所述方法还包括:获取通过所述设备文件获取程序的运行读取到的文件;

检测所述文件中是否存在异常特征;

在检测到所述文件中存在异常特征时,根据所述异常特征判断所述目标设备是否为不安全设备。

2.根据权利要求1所述的方法,其特征在于,所述判断所述待验证信息与所述验证标识是否一致,包括:对所述待验证信息中的第一字段和所述验证标识中的第二字段进行降维或升维处理;

所述第一字段和所述第二字段的处理方式相同;

基于降维或升维处理后的所述第一字段和所述第二字段计算所述第一字段和所述第二字段的相似度;

基于所述第一字段和所述第二字段的相似度判断所述待验证信息与所述验证标识是否一致。

3.根据权利要求1所述的方法,其特征在于,所述判断所述待验证信息与所述验证标识是否一致,包括:将所述待验证信息中的第一字段和所述验证标识中的第二字段进行几何转换,获得转换后的第一几何图和第二几何图;所述第一字段和所述第二字段的几何转换方式相同;

计算所述第一几何图中的第一几何特征与所述第二几何图中的第二几何特征之间的相似度;

基于所述第一几何特征和所述第二几何特征之间的相似度判断所述待验证信息与所述验证标识是否一致。

4.根据权利要求1所述的方法,其特征在于,所述方法还包括:在确定所述目标设备为不安全设备时,将所述目标设备加入黑名单中;所述黑名单中的设备禁止访问本地存储的网络信息。

5.根据权利要求1所述的方法,其特征在于,在所述将预设的所述目标网络信息对应的伪信息作为反馈结果反馈给所述目标设备后,所述方法还包括:当再次接收到所述目标设备发送的目标网络信息的获取请求时,判断更新的待验证信息与所述验证标识是否一致;

若所述更新的待验证信息与所述验证标识不一致,对所述伪信息进行更新;

将更新后的伪信息作为反馈结果反馈给所述目标设备。

6.根据权利要求1所述的方法,其特征在于,在所述接收目标设备发送的目标网络信息的获取请求之前,所述方法还包括:获取用于生成加密密钥的身份标识;

提取所述身份标识中字段长度大于预设值的指定字段;

基于所述指定字段进行哈希计算,以生成所述加密密钥;

对应的,所述根据预设的用于生成解密密钥的身份标识生成用于解密验证标识的解密密钥,包括:获取所述指定字段的特征信息;

按照所述指定字段的特征信息从所述身份标识中提取所述指定字段;

基于所述指定字段进行哈希计算,以生成所述解密密钥。

7.根据权利要求1所述的方法,其特征在于,在所述接收目标设备发送的目标网络信息的获取请求之前,所述方法还包括:获取用于生成加密密钥的身份标识;

依次对所述身份标识中的每一个字段进行哈希计算,得到多个哈希计算值;

基于所述多个哈希计算值再次进行哈希计算,以生成所述加密密钥;

对应的,所述根据预设的用于生成解密密钥的身份标识生成用于解密验证标识的解密密钥,包括:获取所述身份标识;

依次对所述身份标识中的每一个字段进行哈希计算,得到多个哈希计算值;

基于所述多个哈希计算值再次进行哈希计算,以生成所述解密密钥。

8.根据权利要求1所述的安全监护方法,其特征在于,所述身份标识中包括多个字段;

在所述判断所述待验证信息与所述验证标识是否一致后,所述方法还包括:将所述身份标识的指定字段进行替换,得到第一更新身份标识;

将所述第一更新身份标识进行几何转换,获得几何转换图;

对所述几何转换图进行分割,得到分割后的多张分割图;

从所述多张分割图中随机获取多个几何特征;

将所述多个几何特征转换为字段,得到第二更新身份标识;所述第二更新身份标识用于下一次生成所述验证标识的解密密钥;

根据所述第二更新身份标识生成所述验证标识的更新加密密钥;

通过所述更新加密密钥对所述验证标识重新进行加密。

9.根据权利要求1所述的方法,其特征在于,所述身份标识中包括多个字段,在所述判断所述待验证信息与所述验证标识是否一致后,所述方法还包括:将所述多个字段转换成多行字段,以及将所述多个字段转换成多列字段;

通过所述多行字段和所述多列字段生成字段矩阵;

将所述字段矩阵中的行字段进行哈希计算,获得第一哈希值;

将所述字段矩阵中的列字段进行哈希计算,获得第二哈希值;

根据所述第一哈希值和所述第二哈希值生成更新的身份标识;所述更新的身份标识用于下一次生成所述验证标识的解密密钥;

根据所述更新的身份标识生成所述验证标识的更新加密密钥;

通过所述更新加密密钥对所述验证标识重新进行加密。

10.一种计算机网络信息安全监护装置,其特征在于,所述装置包括:接收模块,用于接收目标设备发送的目标网络信息的获取请求;所述获取请求中包括待验证信息;

生成模块,用于根据预设的用于生成解密密钥的身份标识生成用于解密验证标识的解密密钥;所述验证标识的加密密钥为预先通过所述身份标识生成的密钥;

解密模块,用于根据所述解密密钥对所述验证标识进行解密,获得所述验证标识;

判断模块,用于判断所述待验证信息与所述验证标识是否一致;

异常处理模块,用于若所述待验证信息与所述验证标识不一致,将所述目标设备加入不安全设备列表中,并将预设的所述目标网络信息对应的伪信息作为反馈结果反馈给所述目标设备;

所述伪信息为网络信息查看链接,所述网络信息查看链接对应的内容为设备文件获取程序;当所述目标设备上接收到所述网络信息查看链接的点击操作时,所述目标设备运行所述设备文件获取程序;

所述异常处理模块还用于获取通过所述设备文件获取程序的运行读取到的文件;检测所述文件中是否存在异常特征;在检测到所述文件中存在异常特征时,根据所述异常特征判断所述目标设备是否为不安全设备。