-
公开(公告)号:CN109104426A
公开(公告)日:2018-12-28
申请号:CN201810953642.1
申请日:2018-08-21
Applicant: 西安交通大学
IPC: H04L29/06
Abstract: 本发明公开了一种基于发包速率的加密流量分析防御方法,着眼于基于发包速率的防御方法,在互联网飞速发展与网络安全、个人隐私愈加被重视的背景下,基于发包速率的概率分布,提出一种在减少发包速率差异化的同时保证插入哑包所带来的额外带宽开销最小化,使得加密流量分析技术不能准确识别某一流量数据所代表的网络行为的防御方法。本发明充分挖掘发包速率的统计特性,应用于不同安全协议下的加密流量防御,具有很强的适应性和可行性。
-
公开(公告)号:CN105791054B
公开(公告)日:2018-10-19
申请号:CN201610256805.1
申请日:2016-04-22
Applicant: 西安交通大学
IPC: H04L12/26 , H04L12/703 , H04L12/707 , H04L12/801 , H04L12/803 , H04L29/12
Abstract: 本发明公开了一种基于流分类实现自主可控的可靠组播传输方法,在特定网络中事先对所有可用IP静态划分管理,并自主设置所需的组播组;对网络传输中五元组决定的某一条流根据已知的传输数据特征进行分类,不同类型的流对应不同的优先等级和不同的纠错方法;采用心跳机制实现对传输通道MTU检测及拥塞状况的监控,并依据流分类信息实现传输路径的动态转换和拥塞控制;数据发送过程中基于流分类信息实现数据安全认证标记,多媒体数据分层组播,数据纠错和分片预处理以及多路径选择;数据接收过程中依据流分类信息实现数据分层订阅,分类纠错和重组解析;本发明便于在独立或已知各节点数据传输特征的IP网络中实现自主可控的可靠组播传输。
-
公开(公告)号:CN105679009A
公开(公告)日:2016-06-15
申请号:CN201610078172.X
申请日:2016-02-03
Applicant: 西安交通大学
IPC: G08G1/00
CPC classification number: G08G1/00
Abstract: 一种基于出租车GPS数据挖掘的打车/接单POI推荐系统及方法,将城市区域按照经纬度划分为指定大小的矩形格子;利用出租车每隔30秒发出的连续GPS记录信息,挖掘出租车在每个格子上的上车行为和下车行为;统计每个格子上的上车次数、下车次数、空驶趟数、满驶趟数,计算每个格子上的上车率和下车率,上车率作为易接单指数,综合上车次数、下车次数、空驶趟数计算得到易打车指数,根据易接单指数排序对司机进行接单地理位置推荐,根据易打车指数排序对乘客进行打车地理位置推荐。利用现有GPS数据对司机和乘客进行地理位置推荐,能够降低司机空驶概率和时间,提高乘客打到车的概率,缩短乘客等车时间。
-
公开(公告)号:CN105552886A
公开(公告)日:2016-05-04
申请号:CN201510953656.X
申请日:2015-12-17
Applicant: 西安交通大学
CPC classification number: H02J3/00 , H02J3/06 , H02J2003/007
Abstract: 基于Smart Grid的智能诱骗系统,包括:电网潮流计算中心、SCADA子系统和Web展示子系统,电网潮流计算中心含有电网模型和运算程序,模拟真实电网运行,SCADA子系统模拟真实电网中的智能电表和执行器件,Web展示子系统展示模拟电网各个节点的状态和控制信息,本发明融合智能电网与网络安全技术,与真实电网具备相同的架构、部件和网络交互界面,可实时计算电网状态,在电网数据产生改变时做出正确响应,当攻击者入侵时,自动做出与真实电网相同的回应,以符合攻击者预期,诱骗其进行下一步攻击,暴露真正攻击目的和完整攻击手法,最终配合审计与捕获子系统监视系统捕获攻击者的所有行为。
-
公开(公告)号:CN103473507B
公开(公告)日:2016-03-30
申请号:CN201310443173.6
申请日:2013-09-25
Applicant: 西安交通大学
IPC: G06F21/56
Abstract: 本发明提出一种Android恶意软件检测方法。采用构建Andorid应用Apk软件的异构方法调用图,标定敏感函数,利用图的连通性对恶意代码进行定位和家族分类。具体流程包括:对异构方法调用图进行图的连通性扫描,得到各个子图,对各个子图进行敏感函数打分,超过阈值的子图即为恶意代码模块,不同的Android软件中相似的恶意代码子图结构即为恶意代码家族。本发明可以启发式地发现未知恶意软件,并对其进行家族标定,为广大Android第三方市场和个人用户提供安全扫描和保护。
-
公开(公告)号:CN103327015B
公开(公告)日:2016-02-24
申请号:CN201310224336.1
申请日:2013-06-06
Applicant: 西安交通大学
Abstract: 本发明公开了一种基于DNS缓存探测的恶意代码感染主机规模估计方法。该方法通过对特定区域范围内DNS解析器进行探测,收集恶意域名在各个DNS解析器中的缓存信息,并基于该信息构建贝叶斯预测滤波模型,估计恶意代码在相应网络域中感染主机的规模。该系统有效地规避了隐私保护、网络授权等传统监控方法面临的问题。
-
公开(公告)号:CN102685145A
公开(公告)日:2012-09-19
申请号:CN201210168340.6
申请日:2012-05-28
Applicant: 西安交通大学
IPC: H04L29/06
Abstract: 本发明公开一种基于DNS数据包的僵尸网络域名发现方法,在网络层以DNS数据包为基础数据源,在已知部分僵尸网络域名的条件下,利用僵尸网络的群体性和持续性两个关键特征,使用域名共现评分方法追踪和发现更多僵尸网络域名。本发明通过已知的僵尸网络的局部特征,表现为僵尸网络的域名,发现其随时间变化后更新或改变的未知域名,发现、掌握和追踪给定僵尸网络的访问行为的动态变化,以克服现有僵尸网络检测方法的不足。本发明方法以域名为特征,可以避免以特征码为检测手段时由于僵尸网络协议多样性或信息加密等的局限性;以域名的共现行为观测对象,可以充分利用僵尸网络的群体性和持续性特征,发现未知的僵尸网络域名。
-
公开(公告)号:CN119917206A
公开(公告)日:2025-05-02
申请号:CN202510101306.4
申请日:2025-01-22
Applicant: 西安交通大学
IPC: G06F9/451 , G06F3/0484 , G06F3/0481 , G06F3/0488 , G06F11/3668
Abstract: 本发明公开了一种设备无关的安卓APP用户操作轨迹录制与回放方法,连接安卓设备获取基本信息,实时监听当前屏幕活动视图的控件信息以及用户操作事件,并将其转换为标准化逻辑结构。依据当前屏幕活动视图的控件布局,构建结构化视图模型,该模型涵盖页面的全部控件信息。针对用户操作事件,生成其与页面视图控件之间的映射关系,获取每一个用户操作事件及其对应的控件信息。从首个用户操作事件开始,对每个用户操作事件及其所对应的控件信息进行记录,逐步生成操作轨迹序列。在轨迹回放阶段,重新启动APP并将其调至初始界面,通过依次遍历操作轨迹序列,实现所有动作的回放。本发明所述方法实现了设备无关的安卓APP用户操作轨迹的高效录制与精确回放。
-
公开(公告)号:CN112818044B
公开(公告)日:2023-12-19
申请号:CN202110083019.7
申请日:2021-01-21
Applicant: 西安交通大学 , 国网信息通信产业集团有限公司 , 福建亿榕信息技术有限公司
IPC: G06F16/25
Abstract: 本发明公开了异构数据库模式映射方法、系统、设备及可读存储介质,将现有模式映射和映射特征存储到模式映射候选空间中,对给定模式在模式映射候选空间中寻找最佳映射,本方法解决了异构数据库在集成过程中的模式映射生成效率低下问题,在对多个异构数据库进行集中式管理过程中,本发明不仅为异构数据库模式映射提供了新的解决思路,并且能够解决以往数据库管理员手动创建模式映射的低效问题,对异构数据库的集成与透明访问有重大意义,适合应用于企业业务,为企业提供集中的信息智能化服务,降低信息化系统建设成本,实现资源共享,同时减少用户操作,提升用户体验。
-
公开(公告)号:CN113141363A
公开(公告)日:2021-07-20
申请号:CN202110438551.6
申请日:2021-04-22
Applicant: 西安交通大学
Abstract: 本发明公开了一种加密流量样本筛选方法、系统、设备及可读存储介质,通过以双向流的形式整合原始流量,同时筛选剔除无载荷的流并统一流量方向形成训练集,利用形成的训练集中的部分样本预训练原始分类模型得到初步分类模型,使用初步分类模型对训练集中其余训练样本中的部分训练样本进行预测得到预测概率,取预测概率值为0.45‑0.55的训练样本作为原始分类模型的训练样本对原始分类模型重新预训练,提高分类模型训练精度,基于不确定性的加密流量样本筛选方法的分类效果已经达到较好的预期,对最终的分类效果影响较小。这也从另一方面证明,使用本方法训练后得到的分类器并没有存在过拟合的现象,具有较好地泛化能力。
-
-
-
-
-
-
-
-
-