一种基于正则表达式的身份验证方法

    公开(公告)号:CN104038344B

    公开(公告)日:2017-03-22

    申请号:CN201410275481.7

    申请日:2014-06-19

    Abstract: 本发明涉及一种基于正则表达式的身份验证方法,属于Web安全领域,具体涉及一种通过正则表达式动态生成符合一定规则的字符串来识别用户身份,使服务器在用户访问的过程中能够使用动态字符串来验证用户身份,防止中间人劫持攻击的方法。所述方法包括在服务器端完成的正则表达式自动生成模块;在客户端完成随机字符串生成模块;在用户使用不同的字符串进行验证的身份验证模块,服务器使用原来产生的正则表达式对该字符串进行匹配,不仅要保证全字符匹配还要保证与以前的字符串不能够重复,如此就可以有效地防止中间人劫持攻击。

    一种NTFS文件系统下应用层文件隐藏方法

    公开(公告)号:CN103544443B

    公开(公告)日:2016-08-17

    申请号:CN201310511564.7

    申请日:2013-10-28

    Abstract: 本发明公开了一种NTFS文件系统下应用层文件隐藏方法,属于信息安全领域。该方法基于应用层,不涉及系统内核,只需要在欲隐藏文件的主机上运行控制端程序。主要有两个模块,文件隐藏模块和文件恢复模块。其中,文件隐藏模块用于隐藏基于NTFS文件系统的文件储存介质中的文件,隐藏之后文件便独立于文件系统;文件恢复模块用于将隐藏的文件恢复到NTFS文件系统之中,显示出文件。本发明实现了NTFS文件系统下的轻量级文件隐藏,可操作性高,可以极大地提高信息的安全性以及保护数据的完整性。

    一种基于污点不变集的污点分析方法

    公开(公告)号:CN103995782B

    公开(公告)日:2016-06-22

    申请号:CN201410269574.9

    申请日:2014-06-17

    Abstract: 一种基于污点不变集的污点分析方法,包括如下步骤,步骤1:通过污点分析方法,获得原始污点数据original_set;步骤2:获得污点不变集invariable_set;步骤3:获得最终污点数据taint_set,最终污点数据taint_set=原始污点数据original_set-污点不变集invariable_set。步骤4:制定污点数据结构;步骤5:跟踪污点传播,提出了一种轻量级的污点传播跟踪方法。步骤6:跟踪污点指针,为了实现对污点指针的跟踪,当间接寻址的地址或者寄存器是污点数据时,目的操作数也被标记为污点。步骤7:制定漏洞检测规则,直接对内存函数进行插桩,在内存函数被调用前,检测函数参数是否被污点标记,如果是,则检测到了内存函数漏洞。

    一种基于正则表达式的身份验证方法

    公开(公告)号:CN104038344A

    公开(公告)日:2014-09-10

    申请号:CN201410275481.7

    申请日:2014-06-19

    Abstract: 本发明涉及一种基于正则表达式的身份验证方法,属于Web安全领域,具体涉及一种通过正则表达式动态生成符合一定规则的字符串来识别用户身份,使服务器在用户访问的过程中能够使用动态字符串来验证用户身份,防止中间人劫持攻击的方法。所述方法包括在服务器端完成的正则表达式自动生成模块;在客户端完成随机字符串生成模块;在用户使用不同的字符串进行验证的身份验证模块,服务器使用原来产生的正则表达式对该字符串进行匹配,不仅要保证全字符匹配还要保证与以前的字符串不能够重复,如此就可以有效地防止中间人劫持攻击。

    一种基于污点不变集的污点分析方法

    公开(公告)号:CN103995782A

    公开(公告)日:2014-08-20

    申请号:CN201410269574.9

    申请日:2014-06-17

    Abstract: 一种基于污点不变集的污点分析方法,包括如下步骤,步骤1:通过污点分析方法,获得原始污点数据original_set;步骤2:获得污点不变集invariable_set;步骤3:获得最终污点数据taint_set,最终污点数据taint_set=原始污点数据original_set-污点不变集invariable_set。步骤4:制定污点数据结构;步骤5:跟踪污点传播,提出了一种轻量级的污点传播跟踪方法。步骤6:跟踪污点指针,为了实现对污点指针的跟踪,当间接寻址的地址或者寄存器是污点数据时,目的操作数也被标记为污点。步骤7:制定漏洞检测规则,直接对内存函数进行插桩,在内存函数被调用前,检测函数参数是否被污点标记,如果是,则检测到了内存函数漏洞。

    一种NTFS文件系统下应用层文件隐藏方法

    公开(公告)号:CN103544443A

    公开(公告)日:2014-01-29

    申请号:CN201310511564.7

    申请日:2013-10-28

    CPC classification number: G06F21/80 G06F2221/2107

    Abstract: 本发明公开了一种NTFS文件系统下应用层文件隐藏方法,属于信息安全领域。该方法基于应用层,不涉及系统内核,只需要在欲隐藏文件的主机上运行控制端程序。主要有两个模块,文件隐藏模块和文件恢复模块。其中,文件隐藏模块用于隐藏基于NTFS文件系统的文件储存介质中的文件,隐藏之后文件便独立于文件系统;文件恢复模块用于将隐藏的文件恢复到NTFS文件系统之中,显示出文件。本发明实现了NTFS文件系统下的轻量级文件隐藏,可操作性高,可以极大地提高信息的安全性以及保护数据的完整性。

Patent Agency Ranking