-
公开(公告)号:CN104834599A
公开(公告)日:2015-08-12
申请号:CN201510202647.7
申请日:2015-04-24
Applicant: 百度在线网络技术(北京)有限公司 , 南开大学
IPC: G06F11/36
Abstract: 本发明提供了一种WEB安全检测方法和装置,其中的方法包括:将WEB安全检测前端提交的检测任务信息存储于WEB安全检测数据集合中;从WEB安全检测数据集合中读取待处理的至少一条检测任务信息,并将读取的检测任务信息写入缓存数据集合中;针对读取的各条检测任务信息均产生多个检测子任务,将各检测子任务分别分配给WEB安全检测后端的集群系统;将集群系统执行检测子任务过程中提交的信息写入缓存数据集合中;在一条检测任务信息对应的各检测子任务执行完成后,将该条检测任务信息在缓存数据集合中的检测结果存储于WEB安全检测数据集合中。本发明提供的技术方案提高了WEB安全检测的安全性,并提高了WEB安全检测的效率。
-
公开(公告)号:CN118656125B
公开(公告)日:2024-11-15
申请号:CN202411146900.7
申请日:2024-08-21
Applicant: 南开大学 , 先进计算与关键软件(信创)海河实验室 , 天开宏图(天津)科技有限公司
Abstract: 本发明提供了一种云边端协同检测克隆代码的方法、装置和存储介质,涉及软件工程技术领域,包括:对两个待比较的可执行文件进行解析筛选出疑似克隆代码对;进行符号执行,获取路径约束特征,进行符号执行期间遵循如下策略:当符号执行运行在某个节点的时间超过第一阈值后,舍弃此分支;当符号执行运行在某个分支时,检测到占用内存空间资源超过第二阈值,舍弃此分支;当符号执行遇到循环结构或者递归调用结构时,只运行一次循环和递归调用的内部代码,再跳出循环和递归;使用特解判断疑似克隆代码对的约束表达式是否等价。本发明通过符号执行技术获取二进制代码新的代码特征,路径约束,从而实现代码语义克隆检测,提升了代码克隆检测准确度。
-
公开(公告)号:CN118656059B
公开(公告)日:2024-10-25
申请号:CN202411131546.0
申请日:2024-08-19
Applicant: 南开大学 , 先进计算与关键软件(信创)海河实验室 , 天开宏图(天津)科技有限公司
Abstract: 本发明提供了一种边端设备误触管控检测方法、装置和存储介质,涉及软件工程技术领域,包括:基于页面遍历算法检测各个页面的可访问性;根据页面相似度判定每一个新页面是否需要测试;对当前页面中的控件进行筛选,以确定待检测控件;对待检测控件的中心点进行模拟点击,生成中心点击结果;在距待检测控件的中心点一定距离的控件边缘处进行模拟点击,生成边缘点击结果;将边缘点击结果与中心点击结果进行比较,以确定待检测控件是否存在可访问性问题。本发明结合了静态检测,动态检测,通过模拟用户操作后的资源变化和页面变化来判断待检测控件是否存在可访问性问题。以便为开发人员提供更可靠的可访问性评估和改进建议。
-
公开(公告)号:CN118092918A
公开(公告)日:2024-05-28
申请号:CN202410530089.6
申请日:2024-04-29
Applicant: 南开大学 , 先进计算与关键软件(信创)海河实验室 , 天开宏图(天津)科技有限公司
IPC: G06F8/38 , G06F16/958
Abstract: 本发明提供了一种基于线框图转化的网站前端开发方法、装置和存储介质,涉及软件工程技术领域,包括:接收图像数据,将图像数据中的有效信息转换为便于语言模型理解的内容;调用大型语言模型并采用提示工程技术优化输入,得到初稿文件;同时生成多个初稿文件,对初稿文件进行评分和筛选;根据接收到的自然语言输入对最优初稿文件进行修改;调用大型语言模型,得到需求对应的功能代码;基于代码注入算法将功能级代码注入到初稿文件的对应位置,实现页面更新;在多组单一页面转化完成后,通过页面路由分配算法和窗口跳转代码注入实现多个单一页面的对接,生成完整的网站前端页面。降低了网站前端开发工作量,提高了开发效率。
-
公开(公告)号:CN113611315B
公开(公告)日:2023-09-22
申请号:CN202110886681.6
申请日:2021-08-03
Applicant: 南开大学
IPC: G10L17/18 , G10L25/24 , G06N3/0464 , G10L25/30
Abstract: 一种基于轻量化卷积神经网络的声纹识别方法和装置,解决了现有技术中声纹识别技术精度低且网络参数量和计算量过大的问题。声纹识别方法包括:基于声学特征向量,顺次执行多个特征提取子例程,分别得到多个第四声纹特征向量;基于部分第四声纹特征向量确定第五声纹特征向量;采用低秩矩阵分解技术对第五声纹特征向量进行全连接,得到第六声纹特征向量;根据第六声纹特征向量进行声纹识别。其中,特征提取子例程包括:对输入特征向量进行多个不同空洞率的深度可分离卷积操作,得到多个第一声纹特征向量,确定多个第一声纹特征向量各自的权重向量,基于权重向量对多个第一声纹特征向量进行加权融合,得到第二声纹特征向量。
-
公开(公告)号:CN111339531A
公开(公告)日:2020-06-26
申请号:CN202010113038.5
申请日:2020-02-24
Applicant: 南开大学 , 天津南大通用数据技术股份有限公司
Abstract: 本发明提供了一种恶意代码的检测方法、检测装置、计算机可读存储介质以及电子设备,通过提取待检测代码的特征信息,并计算待检测代码的特征信息与典型恶意代码的特征信息的相似度,当该相似度大于预设的相似度阈值时,确定待检测代码为恶意代码,利用特征信息来检测出待检测代码中的恶意代码或恶意回调函数,可以较为准确的检测出恶意的待检测代码,从而提高了用户的使用安全。
-
公开(公告)号:CN111026659A
公开(公告)日:2020-04-17
申请号:CN201911230621.8
申请日:2019-12-05
Applicant: 南开大学
IPC: G06F11/36
Abstract: 本发明公开了一种基于嵌入表示的移动应用回调分析研究方法,该方法与传统代码分析技术和建模方法不同,提出利用智能化表示方法,对移动应用的回调结构以及相关代码进行上下文敏感的深度向量表示,进而基于嵌入式向量和分析结果进行相似度等新特性分析,并在此基础上,研究向量表示与这些特性的关系,进而进行可视化,从全新角度弥补传统回调分析方法在量化分析方面的不足。本发明的这种基于嵌入表示的移动应用回调分析研究方法,对软件工程领域近年来在代码向量表示及其应用方面的相关方法进行理解分析和实验尝试,对移动应用回调函数所面临的新问题,创造性的提出新的分析手段和解决方法,并在理论和实验方面验证其正确性和有效性。
-
公开(公告)号:CN110459284A
公开(公告)日:2019-11-15
申请号:CN201910757517.8
申请日:2019-08-16
Applicant: 南开大学
Abstract: 本发明公开了一种面向治疗方案的访问控制方法,包括:获取历史治疗方案;提取历史治疗方案中的关键词;获取用户信息;获取用户当前的访问记录,并提取当前访问记录中的关键词;根据用户信息匹配与用户所在科室相对应的历史治疗方案,并将当前访问记录中的关键词与用户所在科室相对应的历史治疗方案中的关键词进行关键词匹配:若二者关键词能够完全匹配,则获取与用户当前访问记录相对应的治疗方案;若二者的关键词不能完全匹配,则根据内外科结合的历史治疗方案判断当前访问记录是否存在越权性质,根据越权性质的判断结果再确定是否可以继续访问。本发明提供的面向治疗方案的访问控制方法具有访问准确度高和访问范围广的特点。
-
公开(公告)号:CN106874764B
公开(公告)日:2019-10-29
申请号:CN201710029661.0
申请日:2017-01-16
Applicant: 南开大学
Abstract: 本发明公开了一种基于回调函数建模自动生成Android应用回调序列的方法,该方法考虑了生命周期回调函数,GUI回调函数和系统驱动回调函数,在预先设计并搭建好的Android回调信息库基础上,对源程序进行函数‑回调映射预处理从而获取到回调集,非回调集和函数‑回调映射列表等建模所需基础数据,对应用组件内部的生命周期回调关系、注册关系和组件间的跳转关系进行了统一抽象并生成回调序列模型。本发明的这种基于回调函数建模自动生成Android应用回调序列的方法,建模全面统一,执行速度快,经过实践证明是可信的。可用于Android平台上应用程序的静态分析和内部回调建模领域。
-
公开(公告)号:CN109683946A
公开(公告)日:2019-04-26
申请号:CN201811521684.4
申请日:2018-12-13
Applicant: 南开大学
CPC classification number: G06F8/71 , G06F17/2785 , G06N3/0454 , G06N3/084 , G06Q30/0282
Abstract: 一种基于代码克隆技术的用户评论推荐方法,该方法结合代码克隆技术和用户评论推荐算法为新开发的软件或缺少用户评论的软件提供合理有效的评论。主要过程有:首先收集大量代码克隆数据,使用AST以及Word2Vec处理数据集中的代码对并将其表示为向量,基于向量进行CNN模型训练及保存;其次是用户评论阶段数据的收集及预处理,将用户基于插件输入的代码和用于评论推荐的代码组成代码对,采用代码克隆阶段相同的处理方法将代码对表示为向量;最后基于向量和保存的CNN模型进行相似度值的预测,最终为用户输入的代码段提供合理有效的用户评论。本发明解决了应用软件没有足够多有效用户评论的难题,为软件的进一步提升和改进提供更多有效的信息。
-
-
-
-
-
-
-
-
-