-
-
公开(公告)号:CN116756742A
公开(公告)日:2023-09-15
申请号:CN202310492991.9
申请日:2023-05-05
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种针对pwn的自动化漏洞挖掘利用方法,属于网络安全技术领域。本发明通过对目标程序的信息收集、漏洞利用函数定位、漏洞利用类型判断,制定合适的漏洞利用策略,根据漏洞利用策略构造payload,自动化生成漏洞利用exp。本发明适用于RHG,可以实现自动化的漏洞挖掘与利用,对复杂漏洞也可以收集信息辅助人工进行判断和决策,能够实现半自动的漏洞挖掘与利用。
-
公开(公告)号:CN116089948A
公开(公告)日:2023-05-09
申请号:CN202310059862.0
申请日:2023-01-17
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/56
Abstract: 本发明涉及一种基于多维加权的恶意程序加壳检测方法及系统,属于信息安全技术领域。本发明从文件格式、数据混乱度、数据内容三个维度对程序进行分析,对有壳程序和普通程序有较为全面的比较,能够有效对抗有壳程序的伪装,解决了单一角度的特征检测稳定性低的问题。对特征进行量化,使得特征可以直接参与数学计算,使用概率公式对特征进行规范,使得计算结果具有概率学上的意义。使用熵权法计算权重有效避免了主观因素对各个特征权值的影响,有效保证了检测系统的客观性。通过权值计算的方式进行判断省去了特征匹配的时间和特征库的维护成本,优化了检测系统的性能。
-
公开(公告)号:CN111930945A
公开(公告)日:2020-11-13
申请号:CN202010824391.4
申请日:2020-08-17
Applicant: 北京计算机技术及应用研究所
IPC: G06F16/35 , G06F40/151 , G06F21/60
Abstract: 本发明涉及一种Tor隐藏服务非法内容分类方法,属于信息安全技术领域。本发明以分类Tor隐藏服务中非法活动网页为目标,针对当前研究中存在的局限,提出一个基于法律规制的隐藏服务非法内容分类方法,使用相关法律法规作为判定Tor隐藏服务中是否包含某一类别非法行为的依据,通过研究法律体系中制定法和判例法的文本特点,提出构造法律训练样本的方法,使用机器学习分类算法实现对目标类别非法活动的有效分类。
-
公开(公告)号:CN113051628B
公开(公告)日:2023-11-03
申请号:CN202110301629.X
申请日:2021-03-22
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于残差学习的芯片侧信道攻击降噪预处理方法,属于芯片安全检测技术领域。本发明提供了一种基于残差学习的芯片侧信道攻击降噪预处理方法,该方法通过构造深度残差网络学习原始能量迹和噪声之间的映射关系,从而能够生成任意符合采集设备特性能量迹所对应的噪声,将原始能量迹减去生成的噪声,即可完成降噪预处理步骤。
-
公开(公告)号:CN113536301A
公开(公告)日:2021-10-22
申请号:CN202110813549.2
申请日:2021-07-19
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/55 , G06F16/951 , G06F16/955
Abstract: 本发明涉及一种基于行为特征分析的反爬方法,涉及网络安全技术领域。本发明在传统反爬机制的基础上,结合对爬虫程序的行为特征分析,提出了一种基于行为特征分析的反爬方法。本发明能够有效地从根本上解决其爬虫问题,同时配合传统反爬封禁手段,能够极大地增强爬虫难度和成本,实现良好的反爬效果。
-
公开(公告)号:CN113051628A
公开(公告)日:2021-06-29
申请号:CN202110301629.X
申请日:2021-03-22
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于残差学习的芯片侧信道攻击降噪预处理方法,属于芯片安全检测技术领域。本发明提供了一种基于残差学习的芯片侧信道攻击降噪预处理方法,该方法通过构造深度残差网络学习原始能量迹和噪声之间的映射关系,从而能够生成任意符合采集设备特性能量迹所对应的噪声,将原始能量迹减去生成的噪声,即可完成降噪预处理步骤。
-
-
-
-
-
-