一种软件工程源代码的分割方法

    公开(公告)号:CN101826014B

    公开(公告)日:2013-05-08

    申请号:CN201010154002.8

    申请日:2010-04-20

    Abstract: 一种软件工程源代码的分割方法,是将一个软件工程的源代码进行分割后,产生两个新的软件工程:第一个是从该软件工程中提取出来部分可重用的源代码所生成的链接库文件,以供重用在其他软件工程而节约软件开发成本;第二个是将该软件工程分割后的剩余源代码与生成的链接库文件合并得到的新的软件工程;第二个软件工程经过编译生成的可执行文件功能与分割前的该软件工程功能相同,但是将第二个软件工程中的部分关键代码转化为链接库,实现了隐藏和保护源代码的目的。该方法操作步骤简单、容易,能够快速地将一个软件工程分割为可执行文件、静态链接库或动态链接库,既为软件复用创造条件,又将关键代码替换为链接库,为源代码的保护和隐藏作出贡献。

    一种网络拓扑的被动发现设备及其发现方法

    公开(公告)号:CN102082690B

    公开(公告)日:2013-04-03

    申请号:CN201110005747.2

    申请日:2011-01-10

    Abstract: 一种基于嗅探和指纹技术的网络拓扑被动发现设备及其发现方法,该设备包括嗅探装置与管理装置,多个嗅探装置分设于待发现网络中直接连接每个子网主交换机的主机,从子网数据包收集所有网元信息与路由信息,作为拓扑发现信息发送给管理装置。管理装置设置于任何一台未安装嗅探装置的主机,负责对嗅探装置及其采集信息进行管理和汇总分析,绘制与展示整个待发现网络的网络拓扑图。本发明以被动方式进行拓扑发现的方法大大减少了发现期间给网络带来的额外数据量,且收集的网络数据包是实际通信行为,准确可信。本发明网络拓扑发现的过程可灵活控制,通过管理装置的手动设置,能够对所有嗅探装置执行启停控制,方便又灵活,具有很好的推广应用前景。

    一种基于随机性分析的数据加密功能的检验方法

    公开(公告)号:CN101888282B

    公开(公告)日:2012-11-14

    申请号:CN201010158231.7

    申请日:2010-04-22

    Abstract: 一种基于随机性分析的数据加密功能的检验方法,步骤是:(1)产生检测序列:按照设定条件,将待检测的数据序列划分为多个待检测数据子序列;(2)执行随机性检测:针对8类16项随机性测试方法中的每一项,分别对多个待检测数据子序列进行随机性检测;(3)分析检测结果:在执行全部检测项的过程中,只要有任何一项没有通过随机性检测,就判断待检测数据序列为非随机序列,即待检测数据未加密;只有通过全部检测项的测试,才判断待检测数据经过了一定程度的加密处理。其优点是:测试方法新颖,测试角度综合和全面,涵盖了数据序列随机性的多个方面;采用统计检验原理进行检测,操作简单、方便,能有效和准确地判断信息系统中的数据是否加密。

    一种网络拓扑的被动发现设备及其发现方法

    公开(公告)号:CN102082690A

    公开(公告)日:2011-06-01

    申请号:CN201110005747.2

    申请日:2011-01-10

    Abstract: 一种基于嗅探和指纹技术的网络拓扑被动发现设备及其发现方法,该设备包括嗅探装置与管理装置,多个嗅探装置分设于待发现网络中直接连接每个子网主交换机的主机,从子网数据包收集所有网元信息与路由信息,作为拓扑发现信息发送给管理装置。管理装置设置于任何一台未安装嗅探装置的主机,负责对嗅探装置及其采集信息进行管理和汇总分析,绘制与展示整个待发现网络的网络拓扑图。本发明以被动方式进行拓扑发现的方法大大减少了发现期间给网络带来的额外数据量,且收集的网络数据包是实际通信行为,准确可信。本发明网络拓扑发现的过程可灵活控制,通过管理装置的手动设置,能够对所有嗅探装置执行启停控制,方便又灵活,具有很好的推广应用前景。

    一种基于随机性分析的数据加密功能的检验方法

    公开(公告)号:CN101888282A

    公开(公告)日:2010-11-17

    申请号:CN201010158231.7

    申请日:2010-04-22

    Abstract: 一种基于随机性分析的数据加密功能的检验方法,步骤是:(1)产生检测序列:按照设定条件,将待检测的数据序列划分为多个待检测数据子序列;(2)执行随机性检测:针对8类16项随机性测试方法中的每一项,分别对多个待检测数据子序列进行随机性检测;(3)分析检测结果:在执行全部检测项的过程中,只要有任何一项没有通过随机性检测,就判断待检测数据序列为非随机序列,即待检测数据未加密;只有通过全部检测项的测试,才判断待检测数据经过了一定程度的加密处理。其优点是:测试方法新颖,测试角度综合和全面,涵盖了数据序列随机性的多个方面;采用统计检验原理进行检测,操作简单、方便,能有效和准确地判断信息系统中的数据是否加密。

    用于WEB系统的自动化渗透性测试系统和方法

    公开(公告)号:CN101242279B

    公开(公告)日:2010-06-16

    申请号:CN200810101530.X

    申请日:2008-03-07

    Abstract: 一种用于WEB系统的自动化渗透性测试系统,设有三个层次:提供与用户交互界面GUI的表示层,作为系统的控制核心、执行扫描、检测程序的运行及相关功能的逻辑层,用于存储、维护各种扫描规则和任务执行过程中的配置信息的数据层。本发明系统能根据用户在GUI表示层设置的WEB扫描任务对WEB网站自动进行渗透扫描或常规扫描,结合相应的插件对扫描结果进行分析,找出该WEB网站可能存在的安全问题,然后生成检测报告来通报已经形成的综合风险列表。本发明用于对WEB网站自动进行安全测试,能够取代目前基于人工的安全性测试与渗透性测试,大大降低目前在软件研发中对软件安全测试所投入的成本,还可大大提高安全测试的准确性。

    用于WEB系统的自动化渗透性测试系统和方法

    公开(公告)号:CN101242279A

    公开(公告)日:2008-08-13

    申请号:CN200810101530.X

    申请日:2008-03-07

    Abstract: 一种用于WEB系统的自动化渗透性测试系统,设有三个层次:提供与用户交互界面GUI的表示层,作为系统的控制核心、执行扫描、检测程序的运行及相关功能的逻辑层,用于存储、维护各种扫描规则和任务执行过程中的配置信息的数据层。本发明系统能根据用户在GUI表示层设置的WEB扫描任务对WEB网站自动进行渗透扫描或常规扫描,结合相应的插件对扫描结果进行分析,找出该WEB网站可能存在的安全问题,然后生成检测报告来通报已经形成的综合风险列表。本发明用于对WEB网站自动进行安全测试,能够取代目前基于人工的安全性测试与渗透性测试,大大降低目前在软件研发中对软件安全测试所投入的成本,还可大大提高安全测试的准确性。

    基于证书和透明加密的USB存储设备数据防泄密系统和方法

    公开(公告)号:CN101017525A

    公开(公告)日:2007-08-15

    申请号:CN200710064188.6

    申请日:2007-03-05

    Abstract: 一种基于证书和透明加密技术的USB存储设备数据防泄密系统,由一个安装了证书管理软件、并采取物理隔离和网络保护措施的证书服务器,多个安装了客户端软件的内部网络主机-客户端,以及多个由普通USB存储设备经过证书服务器的初始化处理后的安全USB存储设备所组成。其使用方法的操作步骤是:(1)在网络服务器和每个主机中分别安装证书管理软件和客户端软件,(2)在证书服务器对USB存储设备执行安全初始化处理,(3)将已初始化的安全USB存储设备发放给内部用户使用,(4)安全USB存储设备的正常使用。本发明用于防止企业或部门内部网络中因使用USB存储设备而可能造成的数据外泄,系统结构简单,成本低廉,使用便利,能确保内部网络中的数据安全。

    基于源代码静态分析的软件安全代码分析器及其检测方法

    公开(公告)号:CN101017458A

    公开(公告)日:2007-08-15

    申请号:CN200710064155.1

    申请日:2007-03-02

    Abstract: 一种基于源代码静态分析的软件安全代码分析器及其检测方法,软件安全代码分析器包括五个功能模块:代码解析器、代码分析引擎、安全风险报告器、安全规则库和用户接口,其中代码分析引擎由数据流分析器、控制流分析器、结构分析器、安全分析调度器及安全分析接口所组成,负责提取程序结构并通过基于全文的语法、语义来分析代码的安全问题;通过输入的源代码和代码的语法与语义,由该引擎分析代码的结构和关键特征,由此获取程序的安全风险并报告给用户。本发明根据输入的源程序,根据语法与语义,分析程序的结构与关键特征,从而获得程序的安全风险,并报告给用户;还可将代码分析结果通过报表,将发现的安全漏洞提交给用户进行审核与评估。

    一种基于本地图拓展的联邦化网络入侵检测方法

    公开(公告)号:CN118018177A

    公开(公告)日:2024-05-10

    申请号:CN202410272207.8

    申请日:2024-03-11

    Inventor: 张淼 杜帝瑾

    Abstract: 本发明涉及一种基于本地图拓展的联邦化网络入侵检测方法,属于网络安全技术领域,包括步骤:以网络流量数据中的源地址和目的地址作为网络流量的端点,其余流量数据作为边缘特征,构建网络流量数据的图;构建基于自噪声机制和同态加密方法的通用图神经网络联邦学习架构;对通用图神经网络联邦学习架构进行安全联邦化训练;对客户端的本地图结构进行拓展。本发明通过结合同态加密和自噪声机制,能够在保护数据隐私的同时提供通用性的隐私保护方案,同时基于本地图拓展技术,能够利用不同客户端间的网络流量关系来拓展本地图数据,以提升联邦学习模型性能。

Patent Agency Ranking