期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
7
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
动态变换技术防御Struts2 S2-032零日攻击研究
被引量:
3
1
作者
马蔚彦
郑霖
何久
《信息安全研究》
2016年第8期747-753,共7页
随着企业信息化和应用系统的互联网化,互联网安全威胁从数量和种类上都在飞速增长.而传统的防护技术,在应对新型的互联网安全威胁,特别是零日漏洞和攻击、新型的自动化攻击方面,显现出明显的缺陷和力不从心,这些自动化攻击也称作网络机...
随着企业信息化和应用系统的互联网化,互联网安全威胁从数量和种类上都在飞速增长.而传统的防护技术,在应对新型的互联网安全威胁,特别是零日漏洞和攻击、新型的自动化攻击方面,显现出明显的缺陷和力不从心,这些自动化攻击也称作网络机器人攻击(bots attacks).以近期著名的Struts2 S2-032漏洞为例,分析创新的动态安全技术以及其防护特点,阐述其对此类新型威胁有效的防御机理,并根据其机理拓展分析其在当下热点的互联网威胁中更广的应用场景.
展开更多
关键词
机器人攻击
动态变换
STRUTS
2
零日攻击
撞库
多点低频攻击
数据保护
业务安全风险
下载PDF
职称材料
基于移动目标的动态安全防护系统研究与应用
被引量:
2
2
作者
程杰
胡威
+4 位作者
庞进
卢晓梅
李文健
周浩
陈云领
《电力信息与通信技术》
2019年第8期24-30,共7页
目前网络攻击呈现出工具化、自动化的趋势,而传统防护手段在应对越来越复杂和高级的“工具化”攻击时越来越被动。为了更为及时主动地发现具有高隐蔽性和拟人工具化攻击(Bots),补足现有应用安全和数据安全防御能力的缺失,文章提出一种...
目前网络攻击呈现出工具化、自动化的趋势,而传统防护手段在应对越来越复杂和高级的“工具化”攻击时越来越被动。为了更为及时主动地发现具有高隐蔽性和拟人工具化攻击(Bots),补足现有应用安全和数据安全防御能力的缺失,文章提出一种基于动态技术的安全防护系统,同时提供基于“账户”的业务类新型风险的主动感知,为业务决策提供有效帮助,切实保障在运信息系统的安全运行。
展开更多
关键词
信息安全
自动化攻击
动态安全技术
下载PDF
职称材料
“互联网+”政府网站和数据动态安全解决方案
3
作者
马蔚彦
《信息技术与标准化》
2018年第9期23-25,共3页
针对传统防护技术在应对网络机器人攻击、零日漏洞攻击、模拟合法操作等新型自动化攻击过程中暴露出的缺陷,"互联网+"政府网站和数据动态安全解决方案采用动态封装、动态验证、动态混淆、动态令牌等创新动态安全技术,有效防...
针对传统防护技术在应对网络机器人攻击、零日漏洞攻击、模拟合法操作等新型自动化攻击过程中暴露出的缺陷,"互联网+"政府网站和数据动态安全解决方案采用动态封装、动态验证、动态混淆、动态令牌等创新动态安全技术,有效防御新型威胁,解决当下"互联网+"政府网站和数据安全威胁中的热点安全问题,并在多行业有广泛的应用场景。
展开更多
关键词
机器人攻击
爬虫
零日攻击
撞库
动态安全
数据保护
网站安全
下载PDF
职称材料
风控前置——动态防护金融行业自动化攻击威胁
4
作者
马蔚彦
吴剑刚
《信息安全与通信保密》
2020年第S01期56-61,共6页
针对金融行业面临的批量开户、撞库、爬虫、薅羊毛、交易欺诈等模拟合法业务操作的自动化攻击,瑞数信息“风控前置—动态防护金融行业自动化攻击威胁”解决方案通过动态安全、AI人工智能等创新技术,有效防御各类已知和未知的安全威胁,...
针对金融行业面临的批量开户、撞库、爬虫、薅羊毛、交易欺诈等模拟合法业务操作的自动化攻击,瑞数信息“风控前置—动态防护金融行业自动化攻击威胁”解决方案通过动态安全、AI人工智能等创新技术,有效防御各类已知和未知的安全威胁,保障金融行业的应用安全和业务安全。
展开更多
关键词
自动化攻击
应用安全
业务安全
动态安全
人工智能
下载PDF
职称材料
数字经济时代打造新基建的安全基石
5
作者
马蔚彦
《互联网经济》
2020年第4期74-79,共6页
随着数字化浪潮的奔涌而至,新兴产业的发展将大量依赖于数据资源,各种数字化线上业务和应用的快速发展,物联网、车联网、工业互联网的推广应用都将令数据指数级增长,更广泛的应用及数据安全将成为从国家到企业再到每一位用户都必须关注...
随着数字化浪潮的奔涌而至,新兴产业的发展将大量依赖于数据资源,各种数字化线上业务和应用的快速发展,物联网、车联网、工业互联网的推广应用都将令数据指数级增长,更广泛的应用及数据安全将成为从国家到企业再到每一位用户都必须关注的重要维度,重要程度不言而喻。而在新互联网时代,大量新兴安全威胁接踵而至,其中势头最猛的当属自动化攻击。
展开更多
关键词
数据资源
数据安全
物联网
工业互联网
数字化浪潮
车联网
安全威胁
数字经济时代
下载PDF
职称材料
传统金融应用安全如何取胜?
6
《网络安全和信息化》
2017年第9期103-104,共2页
当传统银行向"互联网+"转型时,很多固有思维和运营、服务都需要转换,其中应用安全就面临着不小的挑战。那么应用安全向"互联网+"靠拢要过几道关?现阶段安全攻击手段给传统安全技术带来哪些挑战?又有哪些创新技术可...
当传统银行向"互联网+"转型时,很多固有思维和运营、服务都需要转换,其中应用安全就面临着不小的挑战。那么应用安全向"互联网+"靠拢要过几道关?现阶段安全攻击手段给传统安全技术带来哪些挑战?又有哪些创新技术可以改变安全"后知后觉"的现状?
展开更多
关键词
应用安全
传统
金融
安全技术
攻击手段
互联网
下载PDF
职称材料
把脉车企“业务安全焦虑”
7
作者
马蔚彦
《数字经济》
2022年第11期52-55,共4页
在追求私域流量的时代,汽车企业越来越热衷于开展线上营销活动,但也因此让许多APP、小程序等线上渠道和API接口成为黑产攻击的要害。瑞数信息通过“动态安全+AI”技术,有效保障车企风险控制,提供主动防御能力,保护企业业务能力。
关键词
动态安全
主动防御
API接口
线上营销
风险控制
线上渠道
车企
原文传递
题名
动态变换技术防御Struts2 S2-032零日攻击研究
被引量:
3
1
作者
马蔚彦
郑霖
何久
机构
瑞数信息
技术(上海)有限公司北京办事处
瑞数信息
技术(上海)有限公司成都研发中心
出处
《信息安全研究》
2016年第8期747-753,共7页
文摘
随着企业信息化和应用系统的互联网化,互联网安全威胁从数量和种类上都在飞速增长.而传统的防护技术,在应对新型的互联网安全威胁,特别是零日漏洞和攻击、新型的自动化攻击方面,显现出明显的缺陷和力不从心,这些自动化攻击也称作网络机器人攻击(bots attacks).以近期著名的Struts2 S2-032漏洞为例,分析创新的动态安全技术以及其防护特点,阐述其对此类新型威胁有效的防御机理,并根据其机理拓展分析其在当下热点的互联网威胁中更广的应用场景.
关键词
机器人攻击
动态变换
STRUTS
2
零日攻击
撞库
多点低频攻击
数据保护
业务安全风险
Keywords
Bots
dynamic variation
Struts2
zero-day attacks
Credential stuffing
multi-sources and slow frequency attack
data protection
business security risk
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于移动目标的动态安全防护系统研究与应用
被引量:
2
2
作者
程杰
胡威
庞进
卢晓梅
李文健
周浩
陈云领
机构
国家电网有限公司
信息
通信分公司
瑞数信息
技术(上海)有限公司
出处
《电力信息与通信技术》
2019年第8期24-30,共7页
文摘
目前网络攻击呈现出工具化、自动化的趋势,而传统防护手段在应对越来越复杂和高级的“工具化”攻击时越来越被动。为了更为及时主动地发现具有高隐蔽性和拟人工具化攻击(Bots),补足现有应用安全和数据安全防御能力的缺失,文章提出一种基于动态技术的安全防护系统,同时提供基于“账户”的业务类新型风险的主动感知,为业务决策提供有效帮助,切实保障在运信息系统的安全运行。
关键词
信息安全
自动化攻击
动态安全技术
Keywords
information security
automatic attacks
dynamic security technology
分类号
TP319 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
“互联网+”政府网站和数据动态安全解决方案
3
作者
马蔚彦
机构
瑞数信息
技术(上海)有限公司
出处
《信息技术与标准化》
2018年第9期23-25,共3页
文摘
针对传统防护技术在应对网络机器人攻击、零日漏洞攻击、模拟合法操作等新型自动化攻击过程中暴露出的缺陷,"互联网+"政府网站和数据动态安全解决方案采用动态封装、动态验证、动态混淆、动态令牌等创新动态安全技术,有效防御新型威胁,解决当下"互联网+"政府网站和数据安全威胁中的热点安全问题,并在多行业有广泛的应用场景。
关键词
机器人攻击
爬虫
零日攻击
撞库
动态安全
数据保护
网站安全
Keywords
bots
web scraping
zero-day attacks
credential stuffing
dynamic security
data protection
web security
分类号
D63 [政治法律—中外政治制度]
TP309.2 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
风控前置——动态防护金融行业自动化攻击威胁
4
作者
马蔚彦
吴剑刚
机构
瑞数信息
技术(上海)有限公司
出处
《信息安全与通信保密》
2020年第S01期56-61,共6页
文摘
针对金融行业面临的批量开户、撞库、爬虫、薅羊毛、交易欺诈等模拟合法业务操作的自动化攻击,瑞数信息“风控前置—动态防护金融行业自动化攻击威胁”解决方案通过动态安全、AI人工智能等创新技术,有效防御各类已知和未知的安全威胁,保障金融行业的应用安全和业务安全。
关键词
自动化攻击
应用安全
业务安全
动态安全
人工智能
Keywords
bots
web security
business security
dynamic security
AI
分类号
TN915.08 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
数字经济时代打造新基建的安全基石
5
作者
马蔚彦
机构
瑞数信息
出处
《互联网经济》
2020年第4期74-79,共6页
文摘
随着数字化浪潮的奔涌而至,新兴产业的发展将大量依赖于数据资源,各种数字化线上业务和应用的快速发展,物联网、车联网、工业互联网的推广应用都将令数据指数级增长,更广泛的应用及数据安全将成为从国家到企业再到每一位用户都必须关注的重要维度,重要程度不言而喻。而在新互联网时代,大量新兴安全威胁接踵而至,其中势头最猛的当属自动化攻击。
关键词
数据资源
数据安全
物联网
工业互联网
数字化浪潮
车联网
安全威胁
数字经济时代
分类号
F49 [经济管理—产业经济]
F623 [经济管理—产业经济]
下载PDF
职称材料
题名
传统金融应用安全如何取胜?
6
机构
瑞数信息
出处
《网络安全和信息化》
2017年第9期103-104,共2页
文摘
当传统银行向"互联网+"转型时,很多固有思维和运营、服务都需要转换,其中应用安全就面临着不小的挑战。那么应用安全向"互联网+"靠拢要过几道关?现阶段安全攻击手段给传统安全技术带来哪些挑战?又有哪些创新技术可以改变安全"后知后觉"的现状?
关键词
应用安全
传统
金融
安全技术
攻击手段
互联网
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
把脉车企“业务安全焦虑”
7
作者
马蔚彦
机构
瑞数信息
技术(上海)有限公司
出处
《数字经济》
2022年第11期52-55,共4页
文摘
在追求私域流量的时代,汽车企业越来越热衷于开展线上营销活动,但也因此让许多APP、小程序等线上渠道和API接口成为黑产攻击的要害。瑞数信息通过“动态安全+AI”技术,有效保障车企风险控制,提供主动防御能力,保护企业业务能力。
关键词
动态安全
主动防御
API接口
线上营销
风险控制
线上渠道
车企
分类号
F426.471 [经济管理—产业经济]
原文传递
题名
作者
出处
发文年
被引量
操作
1
动态变换技术防御Struts2 S2-032零日攻击研究
马蔚彦
郑霖
何久
《信息安全研究》
2016
3
下载PDF
职称材料
2
基于移动目标的动态安全防护系统研究与应用
程杰
胡威
庞进
卢晓梅
李文健
周浩
陈云领
《电力信息与通信技术》
2019
2
下载PDF
职称材料
3
“互联网+”政府网站和数据动态安全解决方案
马蔚彦
《信息技术与标准化》
2018
0
下载PDF
职称材料
4
风控前置——动态防护金融行业自动化攻击威胁
马蔚彦
吴剑刚
《信息安全与通信保密》
2020
0
下载PDF
职称材料
5
数字经济时代打造新基建的安全基石
马蔚彦
《互联网经济》
2020
0
下载PDF
职称材料
6
传统金融应用安全如何取胜?
《网络安全和信息化》
2017
0
下载PDF
职称材料
7
把脉车企“业务安全焦虑”
马蔚彦
《数字经济》
2022
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部