一种测试样本的获取方法及装置

    公开(公告)号:CN112860549A

    公开(公告)日:2021-05-28

    申请号:CN202110132757.6

    申请日:2021-01-29

    Inventor: 崔宝江 刘新尧

    Abstract: 本申请实施例提供一种测试样本的获取方法及装置,涉及数据处理领域,该测试样本的获取方法包括:获取种子文件中包括的原始数据;根据预设通信协议的协议格式信息生成协议结构分解规则;根据协议结构分解规则对原始数据进行协议结构分解,得到树形结构数据;对树形结构数据进行变异操作,得到变异数据;对变异数据进行数据序列化处理,得到测试样本。可见,实施这种实施方式,能够获取到更优质的测试样本,从而提高样本通过率,进而提高测试效率。

    一种网络密钥更新的系统、方法及装置

    公开(公告)号:CN108449756B

    公开(公告)日:2020-06-05

    申请号:CN201810693901.1

    申请日:2018-06-29

    Abstract: 本申请提供一种网络密钥更新系统、方法及装置,该系统包括第一设备和第二设备;第一设备将生成的密钥更新请求信息发送给第二设备;第二设备接收到密钥更新请求信息后发送的密钥更新应答信息;基于事物标识和密钥更新应答信息中携带的应答标识生成第一网络密钥;使用第一网络密钥对第一密钥验证信息加密后,将之携带在密钥更新成功信息中发送给第二设备;第二设备在接收到密钥更新成功信息后,根据密钥更新请求信息中携带的事物标识和应答标识生成第二网络密钥,并使用第二网络密钥解密加密的第一密钥验证信息。该系统通过多次握手的方式更新网络密钥,避免长时间使用预置密钥而造成信息泄露,提高物联网设备中无线网络通讯的安全性。

    一种基于weka接口的分布式机器学习方法

    公开(公告)号:CN105677615B

    公开(公告)日:2018-11-23

    申请号:CN201610004032.8

    申请日:2016-01-04

    Abstract: 本发明公开了一种基于weka接口的分布式机器学习方法及其实现装置,属于互联网技术领域。所述方法包括数据预处理、特征提取和weka格式文件的本地训练,最后云计算平台进行线上海量数据分布式测试,生成最终检测结果。所述的实现装置包括解析模块、训练模块和测试模块。所述的解析模块包括数据预处理子模块和特征提取子模块。本发明采用机器学习分布式处理,缩短了整个机器学习过程的时间;扩展了weka的应用范围,实现了从单机模式到分布式模式的转变;本发明将机器学习过程和扩展到分布式模式的weka巧妙结合,达到良好的机器学习的效果。

    一种网络密钥交互系统、装置及方法

    公开(公告)号:CN108777678A

    公开(公告)日:2018-11-09

    申请号:CN201810480420.2

    申请日:2018-05-18

    Abstract: 本申请提供一种网络密钥交互系统、装置及方法,该系统包括第一设备和第二设备;第一设备将生成的第一交互信息发送给第二设备;接收第二设备接收到第一交互信息后发送的第二交互信息;基于第一交互信息中携带的第一轮信息和第二交互信息中携带的第二轮信息生成临时传输密钥;使用临时传输密钥对随机生成的网络密钥加密后,将之携带在第三交互信息中发送给第二设备;第二设备在接收到第三交互信息后,根据第一交互信息中携带的第一轮信息和本地生成的第二轮信息生成临时传输密钥,并使用生成的临时传输密钥获取第三交互信息中携带的网络密钥。该系统能够通过多次握手的方式协商网络密钥,能够在网络密钥被窃取的时候及时更换,提高无线网络通讯的安全性。

    一种开源软件漏洞分析方法、装置和存储介质

    公开(公告)号:CN108763928A

    公开(公告)日:2018-11-06

    申请号:CN201810415008.2

    申请日:2018-05-03

    Abstract: 本申请提供了一种开源软件漏洞分析方法、装置和存储介质,涉及开源软件漏洞分析技术领域,该方法包括:获取待测软件中的开源代码;将所述开源代码的源文件集与漏洞库中的源码型漏洞进行同源性比对检测;输出比对检测结果。本申请实施例提供的一种开源软件漏洞分析方法、装置和存储介质,将待测软件中的开源代码进行同源性比对检测,可以对待测软件中的开源代码是否含有漏洞实现准确,高效的识别。

    基于汇编指令序列相似度的程序行为识别方法和系统

    公开(公告)号:CN106599692A

    公开(公告)日:2017-04-26

    申请号:CN201611216720.7

    申请日:2016-12-23

    Inventor: 崔宝江 王崇 杨俊

    CPC classification number: G06F21/563

    Abstract: 本发明提供了基于汇编指令序列相似度的程序行为识别方法和系统,涉及软件行为识别分析技术领域,包括:获取目标程序中的汇编指令序列;根据汇编指令序列中的汇编指令,建立六元组模型;根据六元组模型得到汇编指令序列的相似度;分别从时间复杂度和空间复杂度上对汇编指令序列的相似度进行优化,将优化的汇编指令序列的相似度和关键常量构建识别模型,并采用机器学习算法对目标程序进行识别。本发明从汇编指令级别出发,全面地获取底层的程序行为信息,在有效去除混淆干扰行为的基础上,提高软件行为识别的准确率。

    一种基于weka接口的分布式机器学习方法

    公开(公告)号:CN105677615A

    公开(公告)日:2016-06-15

    申请号:CN201610004032.8

    申请日:2016-01-04

    CPC classification number: G06N20/00

    Abstract: 本发明公开了一种基于weka接口的分布式机器学习方法及其实现装置,属于互联网技术领域。所述方法包括数据预处理、特征提取和weka格式文件的本地训练,最后云计算平台进行线上海量数据分布式测试,生成最终检测结果。所述的实现装置包括解析模块、训练模块和测试模块。所述的解析模块包括数据预处理子模块和特征提取子模块。本发明采用机器学习分布式处理,缩短了整个机器学习过程的时间;扩展了weka的应用范围,实现了从单机模式到分布式模式的转变;本发明将机器学习过程和扩展到分布式模式的weka巧妙结合,达到良好的机器学习的效果。

    动态污点分析装置及其在文件格式逆向解析中的应用

    公开(公告)号:CN103440201B

    公开(公告)日:2016-05-18

    申请号:CN201310400437.X

    申请日:2013-09-05

    Inventor: 崔宝江 王福维

    Abstract: 本发明是有关于一种动态污点分析装置及其在文件格式逆向解析中的应用,其中的装置包括:动态插桩执行记录模块利用二进制程序插桩平台调用并执行被测程序,监控包含有原始污点数据的数据文件在被测程序执行过程中的打开、解析以及关闭行为,根据被测程序的执行过程获得包括有被测程序执行过程中的全部指令流程、上下文信息及内存访问信息的快照日志;静态快照解析污点跟踪模块解析快照日志,并根据解析获得的信息模拟进程的重放执行,并记录数据文件中的原始污点数据的处理与传播信息,得到污点数据流路径。本发明可减少动态污点分析在动态执行过程中的I/O、时间及空间开销,并可支持扩展指令集,还可获得原始污点数据自身的连续性和关联关系。

    基于二进制程序的测试数据生成器和方法

    公开(公告)号:CN101714119B

    公开(公告)日:2011-11-02

    申请号:CN200910250422.3

    申请日:2009-12-09

    Inventor: 崔宝江 王禹 洪海

    Abstract: 一种基于二进制程序的测试数据生成器和方法,其主要技术是对所述引导路径和初始测试数据对应的二进制程序的状态信息,运行动态符号执行程序,根据运行结果获得相应的条件跳转地址信息;基于所获得的条件跳转地址信息,将初始测试数据对应的实际运行路径与引导路径进行匹配;生成与所述引导路径相匹配的实际运行路径对应的测试数据。本发明结合静态分析与动态分析的优点,能提高符号执行的有效性和准确性,提高生成测试数据的准确度;还能生成用于对关键代码段进行路径敏感分析的测试数据,从而能有效缓解符号执行中遇到的路径爆炸问题。

    基于告警日志相关性的网络攻击场景的重构方法及装置

    公开(公告)号:CN120017362A

    公开(公告)日:2025-05-16

    申请号:CN202510160719.X

    申请日:2025-02-13

    Inventor: 崔宝江 王成瑞

    Abstract: 本申请提供了一种基于告警日志相关性的网络攻击场景的重构方法及装置,包括:从当前告警日志提取目标属性形成六元组,结合风险等级属性确定超级告警日志;用滑动窗口划分超级告警日志与历史超级告警日志集合得到候选攻击场景序列,经时间戳比较筛选;以最高风险日志切分候选攻击场景序列得到候选攻击场景子序列,提取攻击类型与目的端口属性成关键告警日志并排序得到候选攻击场景关键序列;候选攻击场景关键序列输入至预设概率模型,输出的攻击场景序列确定为网络攻击路径并构建模型;最后合并最后一个关键告警日志相同的路径,重构攻击场景。采用本申请提供的技术方案,降低了告警日志冗余度和人工维护成本,从海量告警日志中重构攻击场景。

Patent Agency Ranking