一种面向缓冲区溢出错误检测方法

    公开(公告)号:CN116305094A

    公开(公告)日:2023-06-23

    申请号:CN202310195301.3

    申请日:2023-02-24

    Abstract: 本发明公开一种面向缓冲区溢出错误检测方法,属于软件安全测试领域,对待分析的二进制程序进行预处理,确定发生缓冲区溢出的潜在函数,并且按照风险的优先级排序;根据所述优先级排序选择风险系数最高的函数作为待检测的目标函数,进行缓冲区溢出检测,通过动态污点分析和动态插桩技术,找到经过且影响该目标函数的输入参数;利用Concolic执行方法,对所述输入参数进行符号化,利用自定义的内存模型及检测引擎检测所述目标函数内是否存在缓冲区溢出bug;如果在某条路径上存在缓冲区溢出bug,则给出全局输入,直到所述目标函数内所有的路径都探索完毕。本方法可以高效地检测堆栈缓冲区溢出,有效减少了系统性能开销。

    一种链式哈希栈运算方法及装置

    公开(公告)号:CN111680289B

    公开(公告)日:2023-04-14

    申请号:CN202010357761.8

    申请日:2020-04-29

    Abstract: 本发明实施例提供一种链式哈希栈运算方法及装置,该方法包括在函数调用时,将处理器保留栈中目标数据项返回地址保存到栈中,并用新的返回地址覆盖处理器保留栈中目标数据项返回地址;将目标数据项指向下一项,得到新的目标数据项,直至处理器保留栈存满新的返回地址;若依然存在函数调用,则将处理器保留栈中保存的所有返回地址进行批量哈希运算,得到当前哈希值信息。在函数返回时没有进入过栈中的处理器保留栈的返回地址直接用于函数返回,并用栈中取出的返回地址覆盖它。直到取出栈中的返回地址覆盖了处理器保留栈的初始数据项时,对处理器保留栈中的多个返回地址进行一次哈希校验。这种方式有效降低了处理器的功耗和性能损耗。

    一种轻量级的处理器芯片分支预测器内容隔离方法及电子装置

    公开(公告)号:CN111638912B

    公开(公告)日:2023-03-10

    申请号:CN202010321896.9

    申请日:2020-04-22

    Abstract: 本发明提供一种轻量级的处理器芯片分支预测器内容隔离方法及电子装置,其方法包括:将不同的程序划分成不同的安全域,并获取所述安全域的分支预测器读出的内容以及待更新的内容;分配一个随机数给每个所述安全域,并使所述随机数作用于所述分支预测器读出的内容以及待更新的内容,得到内容隔离的分支预测器;使用所述索引数索引内容隔离的分支预测器。本发明只需要对现有的分支预测器做较小的改动,不改变原分预测器的预测机制即可实现类似于刷新分支预测器进行隔离的效果,可以大大增加攻击者跨线程或者跨特权级恶意训练和恶意感知分支预测器的难度。

    基于多特征图注意网络模型的视频-文本跨模态检索方法和装置

    公开(公告)号:CN112883229B

    公开(公告)日:2022-11-15

    申请号:CN202110256218.3

    申请日:2021-03-09

    Abstract: 本发明涉及一种基于多特征图注意网络模型的视频‑文本跨模态检索方法和装置。该方法的步骤包括:建立多特征图注意网络模型,用于挖掘视频不同模态特征之间的结构关系,通过不同视频特征之间的高级语义信息交换获得高效的视频特征表示;采用双重约束排序损失函数训练所述多特征图注意网络模型,所述双重约束排序损失函数包含视频‑文本对之间的排序约束函数和单类数据内部的结构约束函数,不仅可以让语义相似的文本和视频在嵌入空间相近,而且能够在嵌入空间中保持原始的结构特性;利用训练完成的所述多特征图注意网络模型进行视频‑文本的跨模态检索。本发明使视频‑文本检索的检索性能得到了显著提升。

    一种层级对齐结构的问答立场检测方法及装置

    公开(公告)号:CN113127599B

    公开(公告)日:2022-07-12

    申请号:CN202110230676.X

    申请日:2021-03-02

    Abstract: 本发明公开了一种层级对齐结构的问答立场检测方法及装置,包括:分别将问题文本与回答文本转换为问题序列与回答序列;拼接问题序列与回答序列,得到问题回答序列;将问题序列、回答序列及问题回答序列输入层次对齐模型,得到问答立场检测结果。本发明的层次对齐模型,先使用了BERT预训练模型得到粗粒度的立场表示,然后从QA对中的问题和回答两方面进行了概念级别的目标对齐和证据级别的信息对齐,得到了由粗到精的立场表示,从而在问答立场检测任务上可以获得更高的准确率和F1值。

    二进制文件的指令恢复方法、系统、电子设备和存储介质

    公开(公告)号:CN114661344A

    公开(公告)日:2022-06-24

    申请号:CN202210151101.3

    申请日:2022-02-14

    Abstract: 一种二进制文件的指令恢复方法、系统、电子设备和存储介质,所述方法通过二进制文件的数据空间获取疑似函数入口的地址;按照程序控制流路径遍历程序路径,对于程序中未遍历的部分,选择控制流转移指令的紧邻的下一个地址继续遍历,并结合预定策略分析出第一指令;将控制流转移指令的紧邻的下一个地址和第一指令的地址之间的范围作为函数间隙,将落入函数间隙的疑似函数入口的地址确定为合法起始地址;自合法起始地址处开始反汇编,将恢复出的指令地址和函数间隙范围能够对齐的指令,作为恢复出的第二指令。保证识别的指令语义的正确性,也可以提高处理二进制文件的效率并保证对二进制文件全路径覆盖。

    用于攻击调查和还原的系统日志依赖图的概要图生成方法

    公开(公告)号:CN114637892A

    公开(公告)日:2022-06-17

    申请号:CN202210107372.9

    申请日:2022-01-28

    Abstract: 本发明提供一种用于攻击调查和还原的系统日志依赖图的概要图生成方法,包括:确定待调查和还原的攻击事件的系统实体依赖关系图,依赖关系图包含与攻击事件相关联的系统实体节点和系统实体节点间的调用关系;系统实体节点包括进程节点和资源节点;在依赖关系图中的进程节点上执行分层随机行走,确定进程节点的行为表示;基于行为表示对进程节点进行聚类,基于聚类结果将依赖关系图划分为至少一个第一子图;压缩每个第一子图获取至少一个第二子图;生成每个第二子图对应的概要,获得依赖关系图对应的概要图。本发明通过将依赖关系图划分为多个子图并为每个子图提供简洁的概要生成概要图,便于查看相关系统活动的概要和与攻击相关的子图的概要信息。

    一种多标签图像的二值向量生成方法及图像语义相似度查询方法

    公开(公告)号:CN108399185B

    公开(公告)日:2021-12-21

    申请号:CN201810023335.3

    申请日:2018-01-10

    Abstract: 本发明公开了一种多标签图像的二值向量生成方法及图像语义相似度查询方法。本发明1利用训练数据集对卷积神经网络模型进行训练,直至该卷积神经网络模型的损失值趋于稳定;然后利用训练后的卷积神经网络模型对图像数据库中的图片进行计算,得到每张图片的二值向量并进行存储;利用训练后的卷积神经网络模型计算待查询图片的二值向量,并将其与存储的二值向量进行相似度计算,根据相似度计算结果返回与该待查询图片最相似的若干图片。本发明大大提高了图像的存储效率和查询效率;而且可以根据与查询图片的多级语义相似度对目标图片进行排序。

    安全存储资源保护方法、密钥发送端主机和可信根装置

    公开(公告)号:CN113438069A

    公开(公告)日:2021-09-24

    申请号:CN202110494237.X

    申请日:2021-05-07

    Abstract: 本发明提供一种安全存储资源保护方法、密钥发送端主机和可信根装置,包括:密钥发送端主机接收可信根装置发送的第一密钥;所述密钥发送端主机对所述第一密钥使用传输密钥进行解密获取唯一加解密密钥;其中,所述第一密钥为所述可信根装置使用所述传输密钥对所述唯一加解密密钥进行加密得到的,一个可信根装置与一个密钥发送端主机对应且不同的可信根装置与不同的密钥发送端主机对应。本发明提供的方法、密钥发送端主机和可信根装置,降低了密钥对泄漏风险,且密钥对的获取分发流程更简单。

    一种基于目标驱动的软件测试方法和装置

    公开(公告)号:CN113297069A

    公开(公告)日:2021-08-24

    申请号:CN202110479754.X

    申请日:2021-04-30

    Abstract: 本发明涉及一种基于目标驱动的软件测试方法和装置。该方法首先执行系统级的concolic测试以收集函数之间的调用关系,利用函数之间的调用关系计算函数的相关性,通过函数的相关性构建扩展单元;然后在扩展单元中使用单元测试发现潜在错误;然后在系统级的concolic测试中使用目标驱动的搜索策略验证潜在错误是否在全局存在。本发明通过计算函数依赖关系的方式将目标函数拓展为一组测试单元,使由于缺少上下文带来的误报大大降低;通过先在局部进行错误搜索,再将潜在错误信息放入到系统级的concolic执行中进行验证,降低了对目标函数进行测试的难度,且提高了测试的准确度。

Patent Agency Ranking