-
公开(公告)号:CN101123538A
公开(公告)日:2008-02-13
申请号:CN200710131503.2
申请日:2007-09-11
Applicant: 东南大学
Inventor: 宋宇波
Abstract: 无线局域网通信接口的远程加密监管方法涉及一种通信接口的监管方法,具体是一种用于无线局域网通信接口的远程加密监管方法,该远程加密监管方法具体包括以下步骤:1)监控中心向监管设备发送连接请求:2)监管设备回送连接响应:3)监控中心发送指令请求:4)监管设备回送指令响应、活动事件上报、截获数据上传:5)监控中心发送指令请求:6)监管设备回送指令响应;监管设备收到释放通知帧后,释放连接相关的资源,监控过程结束。本发明在不影响无线局域网通信性能的情况下实现覆盖范围内所有接入用户无线网络数据的远程监管,该远程监管业务包括WEB访问、远程登录、电子邮件、实时聊天以及网络电话。
-
公开(公告)号:CN117118700A
公开(公告)日:2023-11-24
申请号:CN202311073507.5
申请日:2023-08-24
Applicant: 东南大学 , 国网浙江省电力有限公司电力科学研究院
Abstract: 本发明提供了一种基于多智能体强化学习的电力物联终端协议漏洞挖掘方法,包括:目标协议全状态数据池构建步骤:强化学习模糊测试多智能体阵列构建步骤;策略网络设计步骤;价值网络设计步骤;中心化训练步骤;去中心化模糊测试步骤。本方法与现有方法相比可以有效提高模糊测试漏洞挖掘过程的智能化程度、协议测试的全面性与触发异常和崩溃的效率;能够有效解决传统协议漏洞挖掘方法在环境波动情况下静态测试用例失效的问题;本方法同时具有良好的可扩展性,能够针对不同的待测协议灵活定制框架,通用性较强。
-
公开(公告)号:CN116506206A
公开(公告)日:2023-07-28
申请号:CN202310542761.9
申请日:2023-05-15
Applicant: 东南大学
Abstract: 本发明公开了一种基于零信任网络用户的大数据行为分析方法及系统,应用于服务器中,包括:从大数据行为中提取登录终端设备的用户信息,对所述用户信息进行评估,并生成第一评估值;根据所述终端设备信息对所述终端设备的运行环境进行评估,并生成第二评估值;将第一评估值和第二评估值相加得到安全评估值APG,根据所述安全评估值APG获得用户在对应的终端设备上生成相应的交互行为数据权限;根据所述交互行为数据权限获得所述用户对应的权限数据构建行为‑意图二分图模型,根据行为‑意图二分图模型获得所述大数据行为对应的意图数据,根据意图数据判断所述大数据行为的真实意图。
-
公开(公告)号:CN113709252A
公开(公告)日:2021-11-26
申请号:CN202111020508.4
申请日:2021-09-01
Applicant: 东南大学
IPC: H04L29/08 , H04L12/26 , G06F16/958 , G06F8/38 , G06F8/30
Abstract: 本发明公开了一种基于网页嵌入式脚本代码的在线内部网络环境扫描方法。该方法首先构造发送虚构资源请求的JavaScript扫描脚本,将JavaScript脚本代码内嵌入web服务器提供的页面中,并将web服务器部署到一台互联网远端服务器上;然后在本地局域网中的浏览器访问互联网远端服务器上的web服务器,获取嵌入了具有扫描脚本代码的web页面,同时浏览器在用户局域网中执行扫描;然后浏览器收集各IP以及其上的特定端口返回的资源请求错误信息,计算返回时延,并将结果发送到互联网远端服务器上的接收端服务器中;最后数据接收服务器根据收到的数据判断对应IP及端口的状态信息,判断端口的状态,完成扫描的过程。
-
公开(公告)号:CN111049859A
公开(公告)日:2020-04-21
申请号:CN201911377376.3
申请日:2019-12-27
Applicant: 东南大学 , 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: H04L29/06 , H04L12/24 , H04L12/721 , H04L12/935
Abstract: 本发明公开了一种基于拓扑分析的攻击流量分流和阻断方法,首先基于多种发现策略获取网络拓扑,从而得到整个网络的拓扑架构,形成拓扑图。在网络攻击阶段,采用基于K条最短路径分流的方法实现网络流量的分流;同时基于主机行为特征,利用机器学习算法对网络攻击进行溯源,并采用基于流表的报文实时过滤方案实施主动阻断。经测试表明,该方案具有系统开销小、抗压能力好、阻断准确率高的特点,实用价值较强。
-
公开(公告)号:CN103729595B
公开(公告)日:2016-08-17
申请号:CN201410001209.X
申请日:2014-01-02
Applicant: 东南大学
Abstract: 本发明公开了一种Android应用程序隐私数据泄露离线检测方法,包括以下步骤,定义隐私数据;定制基于动态污点检测的Android系统,为不同类型的隐私数据添加相应的污点标签;将用户端设备中的待测APK导入计算机;在模拟器上运行系统,安装并运行待测APK中的应用程序;通过自动化测试脚本自动遍历点击应用程序中的控件并触发相应的行为,记录所测应用程序的危险行为;遍历结束后生成所测APK的隐私数据泄露检测报告。解决了只能进行隐私数据泄露的实时提醒,并没有记录检测结果,容易造成虚检和漏检的问题,同时解决了现有检测方案测试效率低,实用性比较差,会造成真实隐私数据泄露,风险大的问题。
-
公开(公告)号:CN105263155A
公开(公告)日:2016-01-20
申请号:CN201510600961.0
申请日:2015-09-18
Applicant: 东南大学
CPC classification number: H04W24/02 , H04L67/025
Abstract: 本发明公开了一种远程实时监测智能移动终端基带处理器运行状态的方法及系统,该系统包括远程服务器和基带处理器监测模块,基带处理器监测模块在智能移动终端运行,与远程服务器通过有线或无线网络进行通信;其中:远程服务器通过网络向基带处理器监测模块通信发出控制指令,远程控制基带处理器,实时获取运行状态数据、调试数据,以可视化的方式向测试人员实时显示相关信息;基带处理器监测模块与基带处理器建立通信,通过AT指令操作基带处理器并获取所需信息,向远程服务器返回所需信息。本发明用于涉及需获取移动终端基带处理器内部运行状态的动态调试及测试场景,可实现多个移动终端基带处理器的并行监测,实时反馈测试结果。
-
公开(公告)号:CN103729595A
公开(公告)日:2014-04-16
申请号:CN201410001209.X
申请日:2014-01-02
Applicant: 东南大学
Abstract: 本发明公开了一种Android应用程序隐私数据泄露离线检测方法,包括以下步骤,定义隐私数据;定制基于动态污点检测的Android系统,为不同类型的隐私数据添加相应的污点标签;将用户端设备中的待测APK导入计算机;在模拟器上运行系统,安装并运行待测APK中的应用程序;通过自动化测试脚本自动遍历点击应用程序中的控件并触发相应的行为,记录所测应用程序的危险行为;遍历结束后生成所测APK的隐私数据泄露检测报告。解决了只能进行隐私数据泄露的实时提醒,并没有记录检测结果,容易造成虚检和漏检的问题,同时解决了现有检测方案测试效率低,实用性比较差,会造成真实隐私数据泄露,风险大的问题。
-
公开(公告)号:CN102752174A
公开(公告)日:2012-10-24
申请号:CN201210255233.7
申请日:2012-07-23
Applicant: 东南大学
Abstract: 本发明公开了一种无线局域网安全性能测试系统及方法,该系统包括无线局域网安全性能测试平台(101)、无线设备测试床(102)、无线接入点测试服务器(103)和无线接入点测试服务器(103);无线设备测试床(102)、无线接入点测试服务器(103)和安全性能测试服务器(104)设备通过有线局域网连通;无线局域网安全性能测试平台(101)在局域网内分别通过无线设备测试床接口(106)、无线接入点测试服务器接口(107)。方法包括步骤1:管理员登录无线局域网安全性能测试平台(101)的账户管理(201),注册用户,分配权限;步骤2:用户登录无线局域网安全性能测试平台(101),进行设备管理;步骤3:用户进行设备注册。本发明能实现无线局域网安全性能测试。
-
公开(公告)号:CN102685147A
公开(公告)日:2012-09-19
申请号:CN201210175212.4
申请日:2012-05-31
Applicant: 东南大学
Abstract: 本发明公开了一种移动通信蜜罐捕获系统,包括移动通信终端、无线链路接入模块、数据捕获模块和应用处理中心模块;所述移动通信终端与无线链路接入模块通过无线信道链路进行通信;所述数据捕获模块与应用处理中心模块通过服务器端通信接口模块连接。本发明还公开了一种上述移动通信蜜罐捕获系统的实现方法。本发明不依赖于移动通信终端的硬件设备及系统平台,具有通用性,并且在无线链路上监测通信行为,不占用终端资源。
-
-
-
-
-
-
-
-
-