-
公开(公告)号:CN101577626A
公开(公告)日:2009-11-11
申请号:CN200910022864.2
申请日:2009-06-05
Applicant: 西北工业大学
Abstract: 本发明公开了一种基于eMule的主动式特定信息传播监测方法,从互联网或者服务器上获取eMule资源,对eMule资源收集器获取的eMule资源进行分析,得到eMule资源中所包含的有效信息,采用仿真客户端方法来连接eMule网络,根据eMule协议和Ed2k或者Kad协议对返回数据包进行分析,获取该节点的状态信息。由于通过模拟EMule客户端向EMule网络发送仿真数据包,并对返回的数据包进行分析,有效地解决了EMule特定信息传播及其受众的监测问题,为网络安全监管部门提供了受众信息监测与取证手段,同时为网络安全态势宏观分析和预警预报提供了基础数据和决策依据。
-
公开(公告)号:CN101539880A
公开(公告)日:2009-09-23
申请号:CN200910022088.6
申请日:2009-04-20
Applicant: 西北工业大学
Abstract: 本发明公开了一种面向Windows Vista的计算机外部设备安全监控方法,根据WDF驱动模型设定一个过滤设备对象Fido嵌入在目标设备对象Fdo与下层设备对象之间;确定不需要被监控的外部设备和需要监控的外部设备,根据安全策略,设置每个需要监控的外部设备的设备权限标志;当目标设备对象Fdo接收到外部设备产生的IRP后,交给相应的过滤设备对象Fido过滤驱动,进行安全检查。本发明不需要调用系统内部功能函数,具有更好的系统兼容性,对系统性能的影响比较小,执行效率高,工作可靠稳定。
-
公开(公告)号:CN108960151A
公开(公告)日:2018-12-07
申请号:CN201810735530.9
申请日:2018-07-06
Applicant: 西北工业大学
CPC classification number: G06K9/00342 , G06F21/32
Abstract: 本发明提供了一种基于人体运动信息的手机机主身份识别方法,涉及移动终端信息安全领域,利用手机中三轴加速度传感器对人体运动特征信息进行提取和处理,并建立机主自身的数据基准,通过对手机持有人和基准数据的对比实现身份识别,对非机主持有人,立即锁定手机屏幕,并且向手机机主发送电子邮件报警。本发明可以确保机主个人信息和财产安全,将发力方向纳入计算范围,使得运动模式识别的精度较高,此外,使用球面数据分布可以很好的避免手机朝向不同的问题,计算结果更为可靠。
-
公开(公告)号:CN103856373B
公开(公告)日:2017-01-25
申请号:CN201410103694.1
申请日:2014-03-20
Applicant: 西北工业大学
Abstract: 本发明公开了一种基于HTTP协议变异的Web系统健壮性测试方法,用于解决解决Web系统健壮性测试的技术问题。技术方案是通过对HTTP数据包的协议状态、数据包结构、字段语义等方面的负面变异,生成异常HTTP数据包,发送给被测Web服务器,通过观察被测Web服务器的响应状态以及分析所返回的HTTP响应包协议状态,检验Web服务器的健壮性,解决了Web系统健壮性测试的技术问题。
-
公开(公告)号:CN103440149B
公开(公告)日:2016-08-17
申请号:CN201310389715.6
申请日:2013-08-30
Applicant: 西北工业大学
IPC: G06F9/445
Abstract: 本发明公开了一种无数字签名的Windows X64驱动程序加载方法,用于解决现有无数字签名情况下的设备驱动程序加载的技术问题。技术方案是该方法通过修改Windows X64操作系统内部有关函数及其参数,使无数字签名的第三方设备驱动程序能够在Windows X64操作系统上加载运行,方便了第三方设备驱动程序的编程、调试、测试和验证。通过大量的实验验证,本发明使得无数字签名的第三方设备驱动程序能够稳定、可靠地加载运行在Windows X64操作系统上。
-
公开(公告)号:CN102929918B
公开(公告)日:2015-11-18
申请号:CN201210350085.7
申请日:2012-09-20
Applicant: 西北工业大学
IPC: G06F17/30
Abstract: 本发明公开了一种虚假网络舆情识别方法,用于解决现有的互联网虚假网络舆情识别方法需要处理大量网络信息的技术问题。技术方案是首先采用行为分析技术,对网络论坛信息传播行为进行建模分析,检测出网络热点事件和舆情。然后依据网络水军行为特征,对网络舆情进行多个层面关联性分析,包括空间关联性、时间关联性、主题关联性以及情感关联性等,识别出可能存在的虚假网络舆情。将所处理的网络信息量减少到了最低限度。
-
公开(公告)号:CN102769674B
公开(公告)日:2014-08-20
申请号:CN201210264306.9
申请日:2012-07-29
Applicant: 西北工业大学
Abstract: 本发明公开了一种基于记值探测法的Web应用系统负载测试方法,用于解决现有的Web应用系统负载测试方法实时性差的技术问题。技术方案是首先建立负载测试模型x=V0+di,再构造性能函数模型,然后修正性能函数模型,最后计算最大并发访问用户数。由于对实际测试过程中的数据进行快速的动态响应,对实时的测试数据进行评估,以评估结果为基础对服务器的负载性能进行探测并验证,并对验证结果再进行评估,最终得出Web应用系统所能承受的最大并发访问用户数量,提高了Web应用系统负载测试的实时性。本发明可直接应用于实际Web应用系统负载测试工程中;且采用基于记值探测法的负载测试方法可对实际测试过程中的数据进行快速的动态响应,并且易于实现自动化测试。
-
公开(公告)号:CN103856373A
公开(公告)日:2014-06-11
申请号:CN201410103694.1
申请日:2014-03-20
Applicant: 西北工业大学
Abstract: 本发明公开了一种基于HTTP协议变异的Web系统健壮性测试方法,用于解决解决Web系统健壮性测试的技术问题。技术方案是通过对HTTP数据包的协议状态、数据包结构、字段语义等方面的负面变异,生成异常HTTP数据包,发送给被测Web服务器,通过观察被测Web服务器的响应状态以及分析所返回的HTTP响应包协议状态,检验Web服务器的健壮性,解决了Web系统健壮性测试的技术问题。
-
公开(公告)号:CN102821217B
公开(公告)日:2013-12-25
申请号:CN201210264260.0
申请日:2012-07-29
Applicant: 西北工业大学
IPC: H04M7/00
Abstract: 本发明公开了一种基于UDP统计指印混合模型的VoIP流量检测方法,用于解决现有的方法对VoIP流量检测精确度差的技术问题。技术方案是首先解析PCAP包文件并组装UDP流,再对组装后的UDP流进行标注,生成VoIP协议的UDP指印M,计算网络流与VoIP指印的相异度,生成训练集和测试集,采用训练集训练SVM分类器,采用测试集测试VoIP流量的精度。由于将UDP流的统计特征与网络流的统计指印相异度结合共同训练一个支持向量机分类模型,把基于分类阈值点的分类转换到基于多维特征的高维空间中的分类面的分类,综合运用包层次和流层次统计特征,降低了因网络不稳定造成的统计特征偏差对分类模型精确度的影响。检测结果表明,本发明对VoIP流量的检测精确度达到90%以上。
-
公开(公告)号:CN102769674A
公开(公告)日:2012-11-07
申请号:CN201210264306.9
申请日:2012-07-29
Applicant: 西北工业大学
Abstract: 本发明公开了一种基于记值探测法的Web应用系统负载测试方法,用于解决现有的Web应用系统负载测试方法实时性差的技术问题。技术方案是首先建立负载测试模型x=V0+di,再构造性能函数模型,然后修正性能函数模型,最后计算最大并发访问用户数。由于对实际测试过程中的数据进行快速的动态响应,对实时的测试数据进行评估,以评估结果为基础对服务器的负载性能进行探测并验证,并对验证结果再进行评估,最终得出Web应用系统所能承受的最大并发访问用户数量,提高了Web应用系统负载测试的实时性。本发明可直接应用于实际Web应用系统负载测试工程中;且采用基于记值探测法的负载测试方法可对实际测试过程中的数据进行快速的动态响应,并且易于实现自动化测试。
-
-
-
-
-
-
-
-
-