-
公开(公告)号:CN110096867A
公开(公告)日:2019-08-06
申请号:CN201910392589.7
申请日:2019-05-13
Applicant: 南开大学
Abstract: 本发明公开了一种面向Android应用功能的权限推荐方法及系统。所述权限推荐方法包括:获取高于数量阈值的应用程序的文本描述;所述文本描述为描述应用程序功能的文本;根据所述文本描述建立多主题模型;从所述应用程序的信息描述文件Manifest.xml文件中提取危险权限并映射到与所述危险权限相关的权限组,确定危险权限集合;根据所述多主题模型以及所述危险权限集合建立多主题-权限映射模型;根据所述多主题-权限映射模型生成推荐权限决策,对需安装的应用程序的权限进行授权权限推荐。采用本发明所提供的权限推荐方法及系统能够为用户提供合理安全的权限推荐,保护用户的隐私安全。
-
公开(公告)号:CN120029629A
公开(公告)日:2025-05-23
申请号:CN202510494822.8
申请日:2025-04-21
Applicant: 南开大学
IPC: G06F8/41
Abstract: 本发明提供了一种移动应用摄像头资源抢占检测方法和系统,涉及软件工程,包括:通过Soot框架对应用程序的APK文件进行静态解析;确定目标方法,遍历方法列表中的所有方法定义,比对方法名以及参数签名是否与目标方法匹配,将匹配到的方法标记为候选方法;获取候选方法的控制流图,遍历控制流图中的所有路径,检测路径中是否包含与摄像头资源管理相关的API调用,检测路径中条件语句的逻辑分支是否存在逻辑判断缺失或逻辑错误;将不符合资源管理逻辑、线程状态异常或权限检查逻辑异常的摄像头API标记为潜在问题点。本发明能够准确检测到多视窗环境中摄像头资源抢占问题,有助于发现潜在风险,填补了现有技术的空白。
-
公开(公告)号:CN118656059A
公开(公告)日:2024-09-17
申请号:CN202411131546.0
申请日:2024-08-19
Applicant: 南开大学 , 先进计算与关键软件(信创)海河实验室 , 天开宏图(天津)科技有限公司
Abstract: 本发明提供了一种边端设备误触管控检测方法、装置和存储介质,涉及软件工程技术领域,包括:基于页面遍历算法检测各个页面的可访问性;根据页面相似度判定每一个新页面是否需要测试;对当前页面中的控件进行筛选,以确定待检测控件;对待检测控件的中心点进行模拟点击,生成中心点击结果;在距待检测控件的中心点一定距离的控件边缘处进行模拟点击,生成边缘点击结果;将边缘点击结果与中心点击结果进行比较,以确定待检测控件是否存在可访问性问题。本发明结合了静态检测,动态检测,通过模拟用户操作后的资源变化和页面变化来判断待检测控件是否存在可访问性问题。以便为开发人员提供更可靠的可访问性评估和改进建议。
-
公开(公告)号:CN114004340B
公开(公告)日:2024-06-07
申请号:CN202111344376.0
申请日:2021-11-15
Applicant: 南开大学
Abstract: 本发明实施例提供一种基于序列变换的循环神经网络可解释性方法、系统,包括:获取用户选择的待解释模型和预期输入至待解释模型的原输入、各组件的序列;计算各组件对应的组件内部重要性作为模型局部计算逻辑的解释;计算各个组件对应的组件中心重要性;从组件中心重要性数据库中获取与各组件的序列相似的数据;获取各组件的序列变异后的父代输入和交叉变换之后的子代输入,确定原输入中最关键的输入序列;确定待解释模型对于所计算的原输入的结果的解释。本发明可以探索多个输入序列对循环神经网络计算过程的影响,并将模型的计算过程和其训练过程联系起来,获知训练集对计算产生影响的部分。
-
公开(公告)号:CN111026659B
公开(公告)日:2023-04-21
申请号:CN201911230621.8
申请日:2019-12-05
Applicant: 南开大学
IPC: G06F11/36
Abstract: 本发明公开了一种基于嵌入表示的移动应用回调分析研究方法,该方法与传统代码分析技术和建模方法不同,提出利用智能化表示方法,对移动应用的回调结构以及相关代码进行上下文敏感的深度向量表示,进而基于嵌入式向量和分析结果进行相似度等新特性分析,并在此基础上,研究向量表示与这些特性的关系,进而进行可视化,从全新角度弥补传统回调分析方法在量化分析方面的不足。本发明的这种基于嵌入表示的移动应用回调分析研究方法,对软件工程领域近年来在代码向量表示及其应用方面的相关方法进行理解分析和实验尝试,对移动应用回调函数所面临的新问题,创造性的提出新的分析手段和解决方法,并在理论和实验方面验证其正确性和有效性。
-
公开(公告)号:CN111445913B
公开(公告)日:2023-04-07
申请号:CN202010214245.X
申请日:2020-03-24
Applicant: 南开大学
IPC: G10L17/02 , G10L17/18 , G06N3/045 , G06N3/0464
Abstract: 本发明提供了一种基于神经网络的声纹特征提取方法和装置,解决了现有技术中声纹特征提取精度不够的问题。基于神经网络的声纹特征提取方法包括:利用卷积神经网络结合注意力机制对输入的目标语音数据进行特征提取,得到帧级特征向量序列;结合注意力机制对帧级特征向量序列进行降采样,以将帧级特征向量序列转化为预定维度的中间特征向量;对中间特征向量进行全连接操作,以获得句子级的声纹特征向量。
-
公开(公告)号:CN110096867B
公开(公告)日:2021-10-08
申请号:CN201910392589.7
申请日:2019-05-13
Applicant: 南开大学
Abstract: 本发明公开了一种面向Android应用功能的权限推荐方法及系统。所述权限推荐方法包括:获取高于数量阈值的应用程序的文本描述;所述文本描述为描述应用程序功能的文本;根据所述文本描述建立多主题模型;从所述应用程序的信息描述文件Manifest.xml文件中提取危险权限并映射到与所述危险权限相关的权限组,确定危险权限集合;根据所述多主题模型以及所述危险权限集合建立多主题‑权限映射模型;根据所述多主题‑权限映射模型生成推荐权限决策,对需安装的应用程序的权限进行授权权限推荐。采用本发明所提供的权限推荐方法及系统能够为用户提供合理安全的权限推荐,保护用户的隐私安全。
-
公开(公告)号:CN111723192A
公开(公告)日:2020-09-29
申请号:CN202010562667.6
申请日:2020-06-19
Applicant: 南开大学 , 天津给智信息技术股份有限公司
IPC: G06F16/335 , G06F16/35 , G06F8/41 , G06K9/62
Abstract: 本申请实施例提供了一种代码推荐方法、装置、电子设备和计算机可读存储介质,解决了现有代码自动推荐功能无法给用户提供类级别的参考,且代码推荐效率不高的问题。该代码推荐方法包括:将多个待选数据输入训练好的分类模型,得到与多个所述待选数据一一对应的多个分类,其中,多个所述待选数据用于表征多个候选代码的内容;根据与多个所述待选数据一一对应的多个所述分类,获取与多个所述分类一一对应的多个分类相似度值;以及根据所述多个分类相似度值,从所述多个候选代码中获取推荐代码。
-
公开(公告)号:CN104834599B
公开(公告)日:2018-10-12
申请号:CN201510202647.7
申请日:2015-04-24
Applicant: 百度在线网络技术(北京)有限公司 , 南开大学
IPC: G06F11/36
Abstract: 本发明提供了一种WEB安全检测方法和装置,其中的方法包括:将WEB安全检测前端提交的检测任务信息存储于WEB安全检测数据集合中;从WEB安全检测数据集合中读取待处理的至少一条检测任务信息,并将读取的检测任务信息写入缓存数据集合中;针对读取的各条检测任务信息均产生多个检测子任务,将各检测子任务分别分配给WEB安全检测后端的集群系统;将集群系统执行检测子任务过程中提交的信息写入缓存数据集合中;在一条检测任务信息对应的各检测子任务执行完成后,将该条检测任务信息在缓存数据集合中的检测结果存储于WEB安全检测数据集合中。本发明提供的技术方案提高了WEB安全检测的安全性,并提高了WEB安全检测的效率。
-
公开(公告)号:CN106971109A
公开(公告)日:2017-07-21
申请号:CN201710181996.4
申请日:2017-03-24
Applicant: 南开大学
IPC: G06F21/57
CPC classification number: G06F21/577 , G06F2221/033
Abstract: 本发明公开了一种基于指标权重的漏洞挖掘方法的评估策略,该策略首先定义了漏洞挖掘方法的评估体系,然后将AHP层次分析法应用于由漏洞挖掘方法评估体系映射而来的层次结构中,根据不同评估指标对漏洞挖掘方法效果的影响构造判断矩阵,进行层次单排序,通过一致性判断方法检验所得到的各级指标权重与实际权重是否相符合,进而计算漏洞挖掘方法的整体评分,根据定量计算的评分结果得到漏洞挖掘方法的定性结果。本发明综合各种评估指标对漏洞挖掘方法进行评估,为漏洞挖掘人员选择适合的方法提供了较为全面的参考,具有系统性和完备性,可以用于漏洞挖掘方法评估的技术领域。
-
-
-
-
-
-
-
-
-