-
公开(公告)号:CN117134993B
公开(公告)日:2024-01-05
申请号:CN202311376651.6
申请日:2023-10-24
Applicant: 武汉大学
Abstract: 全,通过可累加向量承诺的可验结构对服务器返本发明公开了一种基于可累加承诺验证的 回的检索结果执行检测,使得系统安全性显著提检索密文可检测方法及设备,方法包括了一种可 升。累加向量承诺的验证方法和全动态安全密文检索及检测方法两部分;所述的一种可累加向量承诺的验证方法,解决了因向量大小固定而导致的密文难更新问题,该发明实现了支持全动态操作的数据可验证结构,且支持验证操作的并发处理,以及固定常量大小的承诺开销,使得系统效率显著提升。所述的全动态安全密文检索及检测(56)对比文件严新成;陈越;贾洪勇;陈彦如;张馨月.支持高效密文密钥同步演化的安全数据共享方案.通信学报.2018,(第05期),全文.吴兴华;张爱新;李建华.基于向量承诺与代理重加密的数据外包及分享方案.计算机工程.2017,(第10期),全文.
-
公开(公告)号:CN117195176A
公开(公告)日:2023-12-08
申请号:CN202310967217.9
申请日:2023-08-02
Applicant: 武汉大学
Abstract: 本发明公开了一种基于世系数据和风险管理的访问控制系统、方法及设备,系统包括基于属性和信任的用户身份和用户行为验证模块,该模块用于实现对用户请求的分析以及授权评估,包括对请求进行解析、查找相应访问控制策略以及根据请求和策略进行授权评估;基于世系数据的用户历史行为验证模块,该模块用于通过对数据进行溯源实现对用户历史访问请求以及历史访问行为的分析;基于风险管理的二次验证模块,该模块用于实现授权范围在安全可控情况下的扩展,通过该模块可以对一些特定的访问控制请求进行授权,同时不会对系统产生较大风险。
-
公开(公告)号:CN111460426B
公开(公告)日:2023-06-20
申请号:CN202010254384.5
申请日:2020-04-02
Applicant: 武汉大学
IPC: G06F21/36 , G06N3/0464 , G06N3/08
Abstract: 本发明公开了一种基于对抗演化框架的抗深度学习文本验证码生成系统及方法,系统包括生成模块和判别模块;判别模块模拟了攻击者所采用的攻击模型,生成模块根据攻击模型的反馈不断提高文本验证码对攻击模型的欺骗能力,当对抗演化完成时,验证码的欺骗能力足以在大部分场景下误导主流的深度学习模型输出错误结果,起到防御深度学习自动识别的目的。本发明能显著提高文本验证码抗深度学习识别的能力。
-
公开(公告)号:CN110795661B
公开(公告)日:2023-03-24
申请号:CN201910933678.8
申请日:2019-09-29
Applicant: 武汉大学深圳研究院
IPC: G06F16/958 , G06F16/953 , G06F16/23 , G06F21/64
Abstract: 本发明公开了一种提供端对端完整性保护的Web应用系统及方法,系统包括用户客户端、系统客户端、服务器;用户客户端,用于为用户提供登录、查询系统客户端数据服务;系统客户端,用于执行用户身份验证以验证用户的密钥;服务器,将静态代码和数据组合成动态网页;并通过检查用户客户端的浏览器,确认网页代码是否被服务器上的攻击者篡改。在系统中,用户的浏览器可以通过验证用于填充页面内容的数据库查询的结果来验证网页的完整性。评估结果表明,系统可以以适度开销支持实际应用。并且系统能够缩小保护数据库系统完整性的研究工作与在数据库系统、Web应用程序中最流行的用例的研究应用之间的差距。
-
公开(公告)号:CN114500018B
公开(公告)日:2022-10-14
申请号:CN202210049272.5
申请日:2022-01-17
Applicant: 武汉大学
Abstract: 本发明公开了一种基于神经网络的Web应用防火墙安全检测与加固系统及方法,系统包含防火墙模块、数据处理模块、神经网络模块、评分函数模块、签名生成模块。防火墙模块提供被测试的Web应用防火墙。数据处理模块对输入的数据进行处理,用向量化等方式将数据转换成适合神经网络处理的结构。神经网络模块提供训练的神经网络模型,训练数据,生成新的测试样本,对Web应用防火墙进行安全测试。评分函数模块评估数据中哪些部分对Web应用防火墙判别影响最大。签名生成模块选择若干个频繁出现且对判别影响较大的数据部分,使用简化的正则表达式生成签名。本发明找到能够绕过Web应用防火墙的恶意攻击,利用绕过WAF的恶意攻击样本生成加固签名,拦截新的攻击。
-
公开(公告)号:CN115018069A
公开(公告)日:2022-09-06
申请号:CN202210598454.8
申请日:2022-05-30
Applicant: 武汉大学日照信息技术研究院
Abstract: 本发明公开了一种多类型映射的神经网络后门风险评估方法、系统及设备,首先在干净的样本集上训练目标模型和统计准确率。然后,根据4种映射策略构建不同的投毒训练集,训练多个植入后门的目标模型并统计准确率。最后构建攻击测试集并测试不同后门模型的攻击表现,综合各指标计算风险得分,实现目标深度学习模型的后门安全风险评估。本发明解决了深度学习模型面对后门攻击的安全风险评估问题。
-
公开(公告)号:CN114003884A
公开(公告)日:2022-02-01
申请号:CN202111241229.0
申请日:2021-10-25
Applicant: 武汉大学
Abstract: 本发明公开了一种面向安全通信的生物认证密钥协商方法及系统,首先对虹膜或指纹两种生物特征进行处理,分别转化为生物特征向量或生物特征向量集合两种形式的生物特征私钥;然后用生物特征私钥对应的公钥来封装秘密信息,并且只有与该目标生物特征私钥类似的私钥才能解封装该信息;最后为通信双方协商一个会话密钥,并在该过程中实现隐式生物认证功能。本发明所提供的认证密钥协商方法不需要客户端存储私钥,在密钥协商的过程中保护参与方的生物特征,同时能够容忍生物特征中的噪声。
-
公开(公告)号:CN113891321A
公开(公告)日:2022-01-04
申请号:CN202111241213.X
申请日:2021-10-25
Applicant: 武汉大学
IPC: H04W12/121 , H04W12/61 , H04W12/63 , H04W4/80
Abstract: 本发明公开了一种基于时空演化的NFC中继攻击判定、安全认证系统及方法,基于多因素时空感知算法,综合考虑了接入位置、通信时间与接入时间作为安全验证因素,同时对验证流程中可能发生的篡改验证信息、重放攻击等攻击也可以提供有效防御。基于NFC应用场景多元化、设备类型繁多的特点,设计一种方便易用的软件层面的防御措施,能够在不需对现有设备硬件做出重新更改的情况下实现有效防御,降低实现中继攻击防御的成本。除了安装APP外无需进行其他额外工作,极大地提高了用户友好性和可实施性,为解决NFC支付存在的隐患提供了切实可行的技术途径。
-
公开(公告)号:CN113038375A
公开(公告)日:2021-06-25
申请号:CN202110312805.X
申请日:2021-03-24
Applicant: 武汉大学
Abstract: 本发明公开了一种隐蔽摄像头感知、定位方法及系统,通过提取摄像头流量包的长度、周期、带宽以及每个流的稳定性,构建四维向量,用机器学习进行训练分类,来大大提高了摄像头感知的准确率。另外,本发明提出了面向加密流量的人体移动性网络摄像头定位方法,通过抓取人体移动时摄像头流量的变化,绘制比特率变化的实时波形图,分析比特率变化的趋势,从而定位摄像头的方位。本发明大大提高了定位的准确度以及软件实用性,实现了方便而快捷的摄像头定位功能。
-
公开(公告)号:CN111461307A
公开(公告)日:2020-07-28
申请号:CN202010254686.2
申请日:2020-04-02
Applicant: 武汉大学
Abstract: 本发明公开了一种基于生成对抗网络的通用扰动生成方法,首先生成网络生成通用扰动得到对抗样本;然后判别网络判别对抗样本与原始样本,并计算判别网络目标函数并反向传播进行优化;最后深度学习模型预测对抗样本分类,判别网络判别对抗样本,并计算生成网络目标函数并反向传播进行优化;本发明所提供的基于GAN的通用扰动生成方法能够在计算机视觉及深度学习等领域,为使用者提供机器学习模型安全性研究的思路。
-
-
-
-
-
-
-
-
-