-
公开(公告)号:CN108198249B
公开(公告)日:2024-02-02
申请号:CN201810184553.5
申请日:2018-03-07
Applicant: 上海交通大学医学院附属第九人民医院
Abstract: 本发明公开了一种基于虚拟现实技术的视野缺损模拟装置和方法,其中装置包括虚拟现实系统,其包括平台数据系统、模型数据系统、感知数据系统和控制数据系统;所述平台数据系统包括支撑虚拟现实系统运行的计算机系统、网络系统、公共平台所生成的元数据;所述模型数据系统用于生成现实世界事物在数字空间中映像的主体数据,可生理性模拟不同病程的视野缺损;所述感知数据系统用于使用户产生视、听、力的感觉;用户通过输入设备所生成的数据经所述控制数据系统对虚拟环境进行控制和影响。本发明利用虚拟现实技术模拟生活中的场景,通过在虚拟现实设备中套用视野缺损模拟方案,去生理性模拟视野缺损的不同类型。
-
公开(公告)号:CN117040822A
公开(公告)日:2023-11-10
申请号:CN202310967154.7
申请日:2023-08-02
Applicant: 上海交通大学
Abstract: 本发明公开了一种物联网APP与云端交互的越权漏洞检测方法及系统,涉及物联网领域。由记录模块,基于关键词提取、模糊测试和运行时变异的突变模块以及监控模块组成。本发明的系统作为app和云端的中间人,运行时以app和云端通信的报文作为输入,通过关键词提取、加密检测、运行时变异的方法进行模糊测试,监控云端的响应信息,存在越权漏洞时,输出漏洞报告。
-
公开(公告)号:CN116260627A
公开(公告)日:2023-06-13
申请号:CN202310003535.3
申请日:2023-01-03
Applicant: 上海交通大学
IPC: H04L9/40
Abstract: 本发明公开了一种基于数据溯源图标签的APT检测系统,涉及计算机网络安全领域,包括系统日志收集模块、数据溯源图规范化模块、数据溯源图压缩模块以及APT攻击检测模块;以收集好的原始系统日志或部署在受害机中的开源工具SPADE实时收集到的系统日志作为所述系统日志收集模块输入;所述数据溯源图规范化模块将系统日志处理成满足需要的数据溯源图格式;所述数据溯源图压缩模块对数据溯源图的边和节点进行压缩;最终使用溯源图标签进行APT攻击的检测。本发明设计了溯源图标签的类别和具体含义,编写了标签的传播规则以及APT攻击匹配规则,并支持用户自行定义标签及添加相应的推断规则和攻击判别规则。
-
公开(公告)号:CN110968869B
公开(公告)日:2023-06-13
申请号:CN201911154716.6
申请日:2019-11-22
Applicant: 上海交通大学
IPC: G06F21/56 , G06F18/24 , G06F18/214 , G06N3/0464 , G06N3/08 , G06F8/53
Abstract: 本发明公开了一种基于深度学习的大规模恶意软件分类系统和方法,涉及计算机信息安全技术领域,包括数据库模块、反汇编模块、恶意软件嵌入模块和深度学习模块,数据库模块被配置成周期性地自动从网络空间,特别是各大开源恶意软件平台收集恶意软件信息;反汇编模块对恶意软件进行反汇编分析;恶意软件嵌入模块包含恶意软件嵌入方法,将恶意软件反汇编文件映射到向量空间,输出恶意软件向量;深度学习模块,训练阶段,在有监督的恶意软件样本集上进行学习,得到成熟的模型;检测阶段,在成熟的模型上输入恶意软件的向量,输出恶意软件的家族信息,得到分类结果,通过本方案的实施,提高大规模恶意软件的分类效率和鲁棒性。
-
公开(公告)号:CN114157481A
公开(公告)日:2022-03-08
申请号:CN202111457492.3
申请日:2021-12-02
Applicant: 上海交通大学
Abstract: 本发明公开了一种基于深度学习的轻量型加密劫持攻击检测系统,涉及计算机网络安全领域。包括模型训练和部署检测两部分。本发明针对现有检测系统的不足,使用深度学习技术对转为图像的挖矿程序进行分类检测。本发明使用恶意代码矢量化技术,将挖矿程序的语义特征加入图片中,实现更高的分类精度。同时保证良好的异构性,可同时对主流的两种语言(JavaScript、WebAssembly)编写的挖矿程序进行检测。本发明可以部署到校园或企业网关,对每日流量进行监控检测。并将检出的挂载恶意挖矿脚本的域名加入到黑名单数据库中。本发明提出的检测系统在校园以及企业的网络防御中起到至关重要的作用,对加密劫持攻击的实时检测与防御有着积极意义。
-
公开(公告)号:CN114154159A
公开(公告)日:2022-03-08
申请号:CN202111520273.5
申请日:2021-12-13
Applicant: 上海交通大学
IPC: G06F21/56 , G06F21/57 , G06F8/41 , G06F8/53 , G06F16/955
Abstract: 本发明公开了一种检测安卓混合型app安全漏洞的静态分析方法,涉及信息安全检测领域,包括以下步骤:对apk进行反汇编;对得到的jimple代码进行配置检测;对js bridge进行语义分析,提取jsbridge方法;分析js侧的危险调用,替换webview模块,覆盖加载h5url的方法,在其中注入js bridge方法和sink方法,将重打包的app输入到flowdroid进行分析;拉取h5页面生成抽象语树,在js代码定位js侧的jsbridge方法;使用selenium对h5页面中的jsbridge方法模糊测试;汇总分析结果。该方法能够准确检测出安全漏洞。
-
公开(公告)号:CN108874943B
公开(公告)日:2021-10-22
申请号:CN201810564633.3
申请日:2018-06-04
Applicant: 上海交通大学
IPC: G06F16/951 , G06F16/955 , G06N3/04
Abstract: 本发明涉及计算机网络安全领域,公开了一种基于长短期记忆神经网络的暗网资源探测系统,包括暗网域名收集模块、暗网页面获取模块、分析器模块、过滤器模块、分类器模块、数据库、暗网资源横向分析模块和检测器模块;通过暗网爬虫获取暗网论坛的内容,为每个暗网论坛建立论坛网络模型,将用户通过分类器按照不同的资源分为资源提供者、资源寻求者以及资源兴趣者,存入数据库,再将整个暗网的信息结合起来,构建暗网社会模型,将数据送入检测器进行训练,在有新的网络安全事件发生时,将安全事件的关键字输入到检测器中,即可得到相关论坛、用户的输出,实现暗网资源的探索。本发明能够及时发现黑客在暗网中发布的漏洞以及安全威胁信息。
-
公开(公告)号:CN110839042B
公开(公告)日:2021-08-03
申请号:CN201911161704.6
申请日:2019-11-22
Applicant: 上海交通大学
Abstract: 本发明公开了一种基于流量的自反馈恶意软件监测系统和方法,包括以下步骤:步骤1、获取HTTP流量,对良性域名的所述HTTP流量进行过滤;步骤2、清洗过滤掉源自浏览器的所述HTTP流量;步骤3、与指纹特征库进行对比,直接识别;步骤4、对不能识别的所述HTTP流量进行流化处理,对流进行聚类;步骤5、检测分析;步骤6、对检测结果进行验证,计算并监测误报率;步骤7、所述误报率超过设定的阈值时,对模型进行反馈训练调整;步骤8、循环执行所述步骤1至所述步骤7。本发明可以高效监测恶意软件,并且可适应不断变化的动态流量环境,能够应对当前恶意软件不断变化发展的趋势。
-
公开(公告)号:CN112148956A
公开(公告)日:2020-12-29
申请号:CN202011065192.6
申请日:2020-09-30
Applicant: 上海交通大学
IPC: G06F16/9532 , G06F16/9535 , G06F16/33
Abstract: 本发明公开了一种基于机器学习的暗网威胁情报挖掘系统和方法,涉及计算机网络安全领域,暗网威胁情报挖掘系统包括数据下载模块、数据解析模块、数据库模块、威胁情报提取模块、数据接口模块;威胁情报提取模块包括用户信息提取模块、商品信息提取模块、网页威胁内容提取模块。本发明采用规则匹配、人工筛选、深度学习的方法提取暗网网页中的威胁情报,在保持较高准确率的同时大大提升了效率,同时也集成了完整的数据下载、数据存储、数据预处理以及多功能的数据接口,为暗网安全事件调查提供辅助作用。
-
公开(公告)号:CN110968869A
公开(公告)日:2020-04-07
申请号:CN201911154716.6
申请日:2019-11-22
Applicant: 上海交通大学
Abstract: 本发明公开了一种基于深度学习的大规模恶意软件分类系统和方法,涉及计算机信息安全技术领域,包括数据库模块、反汇编模块、恶意软件嵌入模块和深度学习模块,数据库模块被配置成周期性地自动从网络空间,特别是各大开源恶意软件平台收集恶意软件信息;反汇编模块对恶意软件进行反汇编分析;恶意软件嵌入模块包含恶意软件嵌入方法,将恶意软件反汇编文件映射到向量空间,输出恶意软件向量;深度学习模块,训练阶段,在有监督的恶意软件样本集上进行学习,得到成熟的模型;检测阶段,在成熟的模型上输入恶意软件的向量,输出恶意软件的家族信息,得到分类结果,通过本方案的实施,提高大规模恶意软件的分类效率和鲁棒性。
-
-
-
-
-
-
-
-
-