一种异常SQL检测模型构建方法及检测方法

    公开(公告)号:CN113343051A

    公开(公告)日:2021-09-03

    申请号:CN202110623664.3

    申请日:2021-06-04

    Abstract: 本申请提供一种异常SQL检测模型构建方法及检测方法,该异常SQL检测模型构建方法包括:获取带标记SQL语句集合和未标记SQL语句集合;根据带标记SQL语句集合和未标记SQL语句集合,分别确定带标记特征向量集合和未标记特征向量集合;根据带标记特征向量集合和未标记特征向量集合之间的比对结果,从未标记特征向量集合中提取目标负样本;将带标记特征向量集合和目标负样本输入至预设的异常SQL检测模型,以对异常SQL检测模型进行模型训练,得到目标异常SQL检测模型。进一步扩充了训练样本量,从而提高了异常SQL检测模型的可靠性,为提高SQL检测结果的准确性奠定了基础。

    一种Android应用数字证书校验漏洞检测系统及方法

    公开(公告)号:CN112541179A

    公开(公告)日:2021-03-23

    申请号:CN202011352459.X

    申请日:2020-11-27

    Abstract: 本发明属于Android终端的应用软件检测领域,具体涉及一种Android应用的数字证书校验漏洞检测系统及方法,该系统包括静态检测模块、动态检测模块以及中间人代理模块;静态检测模块用于根据漏洞应用的静态代码特征发现潜在有数字证书校验漏洞的应用;动态检测模块用于动态执行应用触发漏洞代码;中间人代理模块用于发起中间人攻击,尝试解密HTTPS流量,以确认应用是否真正有数字证书校验漏洞,该方法通过使用动态检测与静态检测相结合的方式,弥补了单一使用静态检测造成误报的不足、单一使用动态检测造成的效率低下的不足,实现了对应用有效的检测,解决了人工审核面临的效率低下、对大规模市场级应用检测的成本高等问题。

Patent Agency Ranking