-
公开(公告)号:CN110267262A
公开(公告)日:2019-09-20
申请号:CN201910364264.8
申请日:2019-04-30
Applicant: 北京邮电大学
Abstract: 本发明实施例提供一种面向隐私安全的情景感知方法及装置,应用于移动智能终端,所述移动智能终端包括应用程序和预设接口,所述方法包括:通过所述预设接口接收用户通过所述应用程序输入的事件检测指令;根据所述事件检测指令,获取第一事件对应的数据信息,所述第一事件对应的数据信息包括所述第一事件对应的粗粒度数据信息;通过所述预设接口向所述应用程序发送所述第一事件对应的数据信息。用于提高用户的隐私安全。
-
公开(公告)号:CN104573419B
公开(公告)日:2017-10-13
申请号:CN201410662704.5
申请日:2014-11-19
Applicant: 北京邮电大学
IPC: G06F21/12
Abstract: 本发明实施方式提出一种移动应用软件保护有效性的评估方法和装置。方法包括:建立包含N个破解工具的软件攻击工具库,其中N为自然数;逐次运用软件攻击工具库中的破解工具尝试破解待评估的受保护移动应用软件,并基于破解结果建立N维向量,其中如果破解成功,则对应向量位置标记为1;如果破解失败,则对应向量位置标记为0;计算N维向量的汉明重量,将汉明重量作为第一参数;计算移动应用软件在保护前和保护后的性能指标差异量化值,并基于性能指标差异量化值的计算结果确定第二参数,其中性能指标差异量化值越小,第二参数越小;计算第一参数与第二参数的乘积,并基于乘积确定移动应用软件的保护有效性。
-
公开(公告)号:CN104331644B
公开(公告)日:2017-08-04
申请号:CN201410680403.5
申请日:2014-11-24
Applicant: 北京邮电大学
Abstract: 本发明提出一种智能终端文件的透明加解密方法。包括:在应用层设置授权进程名单和待保护文件名单,并将授权进程名单和待保护文件名单发送到动态链接库.so;从访问进程中获取针对操作文件的操作命令,通过JNI调用动态链接库.so,当动态链接库.so判定访问进程是授权进程以及操作文件是待保护文件时,通过Netlink套接字将访问进程名、操作文件的地址和操作命令传递到智能终端操作系统内核层的钩子模块;钩子模块查找系统调用表,从系统调用表中获取对应于所述操作命令的系统调用函数的地址,并将系统调用表中所述系统调用函数的地址替换为在所述内核层中预先设置且具有加解密功能的函数的地址。
-
公开(公告)号:CN103793650A
公开(公告)日:2014-05-14
申请号:CN201310634856.X
申请日:2013-12-02
Applicant: 北京邮电大学 , 国家计算机网络应急技术处理协调中心
IPC: G06F21/56
CPC classification number: G06F21/563
Abstract: 本发明提供一种Android应用程序静态分析方法及装置,涉及安全检测技术领域。该方法包含:S1、解压待测应用程序,得到Smali文件;S2、遍历所述Smali文件,获取源码信息,并构建所述源码信息的控制流图和数据流图;S3、根据所述恶意行为判断引擎遍历所述控制流图及所述数据流图,将应用程序的API与预定义恶意行为库中的API分别进行匹配,将匹配成功的应用程序的API标记为恶意行为API;S4、求取所述待测应用程序的恶意度量值;S5、将所述恶意程序度量值与预设的恶意程度指标进行匹配,得到所述待测应用程序的风险等级。本发明通过对行为进行分析及组合规则综合判断,能够减少对Android应用程序的进行病毒检测的误判率。
-
公开(公告)号:CN104573419A
公开(公告)日:2015-04-29
申请号:CN201410662704.5
申请日:2014-11-19
Applicant: 北京邮电大学
IPC: G06F21/12
CPC classification number: G06F21/12
Abstract: 本发明实施方式提出一种移动应用软件保护有效性的评估方法和装置。方法包括:建立包含N个破解工具的软件攻击工具库,其中N为自然数;逐次运用软件攻击工具库中的破解工具尝试破解待评估的受保护移动应用软件,并基于破解结果建立N维向量,其中如果破解成功,则对应向量位置标记为1;如果破解失败,则对应向量位置标记为0;计算N维向量的汉明重量,将汉明重量作为第一参数;计算移动应用软件在保护前和保护后的性能指标差异量化值,并基于性能指标差异量化值的计算结果确定第二参数,其中性能指标差异量化值越小,第二参数越小;计算第一参数与第二参数的乘积,并基于乘积确定移动应用软件的保护有效性。
-
公开(公告)号:CN110267262B
公开(公告)日:2020-11-06
申请号:CN201910364264.8
申请日:2019-04-30
Applicant: 北京邮电大学
Abstract: 本发明实施例提供一种面向隐私安全的情景感知方法及装置,应用于移动智能终端,所述移动智能终端包括应用程序和预设接口,所述方法包括:通过所述预设接口接收用户通过所述应用程序输入的事件检测指令;根据所述事件检测指令,获取第一事件对应的数据信息,所述第一事件对应的数据信息包括所述第一事件对应的粗粒度数据信息;通过所述预设接口向所述应用程序发送所述第一事件对应的数据信息。用于提高用户的隐私安全。
-
公开(公告)号:CN104407872B
公开(公告)日:2018-01-16
申请号:CN201410730368.3
申请日:2014-12-04
Applicant: 北京邮电大学
IPC: G06F9/44
Abstract: 本申请公开了一种代码克隆的检测方法,包括:对待检测的两组程序代码,分别提取各自调用的应用程序编程接口(API)集合;确定每组程序代码的API集合中各API的调用频率;对于每组程序代码k,根据其对应的所述API的调用频率,生成该组程序代码的n维标记向量,所述n维标记向量中的各维度值vk,i与集合N中的各API一一对应,集合N为两组程序代码的API集合的并集,所述vk,i根据第k组程序代码对所对应的APIi的调用频率pk,i得到;根据每组程序代码的所述n维标记向量,计算所述两组程序代码的相似度;根据所述相似度和预设相似阈值,确定所述两组程序代码是否存在克隆关系。采用本发明,可以提高检测的抗混淆性,准确度高且易于实现。
-
公开(公告)号:CN104134023B
公开(公告)日:2017-01-04
申请号:CN201410403059.5
申请日:2014-08-15
Applicant: 北京邮电大学
IPC: G06F21/16
Abstract: 本发明提出一种水印处理方法和水印处理系统。将水印字符串信息编码成五进制数码流,在五进制数码流中添加五进制的开始校验信息和五进制的结束校验信息,从而获得五进制的嵌入信息;载入pdf文件,对pdf文件在十六进制模式下的标准空白符进行统一,并且依据五进制位内容与标准空白符的十六进制表示之间的预先设置映射关系,通过修改标准空白符的内容将五进制的嵌入信息嵌入到pdf文件中;解析pdf文件以获取标准空白符的内容,根据预先设置映射关系提取出五进制的嵌入信息,并根据五进制的开始校验信息和五进制的结束校验信息从五进制的嵌入信息中提取五进制数码流,并将五进制数码流解码为水印字符串信息。
-
公开(公告)号:CN104407872A
公开(公告)日:2015-03-11
申请号:CN201410730368.3
申请日:2014-12-04
Applicant: 北京邮电大学
IPC: G06F9/44
Abstract: 本申请公开了一种代码克隆的检测方法,包括:对待检测的两组程序代码,分别提取各自调用的应用程序编程接口(API)集合;确定每组程序代码的API集合中各API的调用频率;对于每组程序代码k,根据其对应的所述API的调用频率,生成该组程序代码的n维标记向量,所述n维标记向量中的各维度值vk,i与集合N中的各API一一对应,集合N为两组程序代码的API集合的并集,所述vk,i根据第k组程序代码对所对应的APIi的调用频率pk,i得到;根据每组程序代码的所述n维标记向量,计算所述两组程序代码的相似度;根据所述相似度和预设相似阈值,确定所述两组程序代码是否存在克隆关系。采用本发明,可以提高检测的抗混淆性,准确度高且易于实现。
-
公开(公告)号:CN104134023A
公开(公告)日:2014-11-05
申请号:CN201410403059.5
申请日:2014-08-15
Applicant: 北京邮电大学
IPC: G06F21/16
CPC classification number: G06F21/16 , G06F2221/0733
Abstract: 本发明提出一种水印处理方法和水印处理系统。将水印字符串信息编码成五进制数码流,在五进制数码流中添加五进制的开始校验信息和五进制的结束校验信息,从而获得五进制的嵌入信息;载入pdf文件,对pdf文件在十六进制模式下的标准空白符进行统一,并且依据五进制位内容与标准空白符的十六进制表示之间的预先设置映射关系,通过修改标准空白符的内容将五进制的嵌入信息嵌入到pdf文件中;解析pdf文件以获取标准空白符的内容,根据预先设置映射关系提取出五进制的嵌入信息,并根据五进制的开始校验信息和五进制的结束校验信息从五进制的嵌入信息中提取五进制数码流,并将五进制数码流解码为水印字符串信息。
-
-
-
-
-
-
-
-
-