-
公开(公告)号:CN105281914B
公开(公告)日:2018-11-02
申请号:CN201510617130.4
申请日:2015-09-24
Applicant: 西安电子科技大学
Abstract: 本发明涉及一种基于格密码的秘密握手方法。所述方法包括如下步骤:(1)群组的初始化;(2)群组成员E和F要进行秘密握手,假设E有一个未使用的伪名用户F有一个未使用的伪名E发送给F;(3)F将接收E发送的消息进行相应的计算认证后发送给E;(4)E将收到的F发送的消息进行相应的计算认证后发送给F;(5)F验证后握手过程完成。本发明在认证结束后,同组用户可以知道对方是同一个组织,不同组的用户不会获取认证对方的任何隐私信息。方案可以保证对安全性的需求:完整性、抵抗冒充攻击、检测依赖和不可关联性。
-
公开(公告)号:CN106874763A
公开(公告)日:2017-06-20
申请号:CN201710028669.5
申请日:2017-01-16
Applicant: 西安电子科技大学
IPC: G06F21/56
CPC classification number: G06F21/566
Abstract: 本发明公开了一种模拟用户行为的安卓软件恶意行为触发系统及方法,增加模拟真实用户手机环境变化的技术,对在动态检测技术中对恶意软件行为的触发更加有效率,并且对恶意软件在识别模拟器环境上造成困难;所述系统包括用户信息采集模块、用户数据挖掘模块、遍历引擎模块三大模块;具体步骤为:手机端收集用户行为特征量、服务器存储并分析用户行为特征量、生成行为特征量的关联数据组、用户上传待测APK文件、对APK文件进行预处理、利用软件进行应用控件分析、生成控件树遍历策略、利用遍历引擎开始进行控件树遍历、判断是否触发完毕、保存每个不同界面的截图。本发明遍历覆盖率更高,对恶意行为的触发更全面,遍历速度更高。
-
公开(公告)号:CN106599688A
公开(公告)日:2017-04-26
申请号:CN201611123792.7
申请日:2016-12-08
Applicant: 西安电子科技大学
IPC: G06F21/56
CPC classification number: G06F21/563 , G06F21/566 , G06F2221/033
Abstract: 本发明公开了一种基于应用类别的安卓恶意软件检测方法,该方法包括以下步骤:特征提取阶段;危险权重赋予阶段;基于类别的危险值计算阶段;机器学习分类阶段;加入新特征新样本阶段。本发明采集所有静态特征和动态特征;基于特征的类别,计算每类的危险值;基于应用的类别,计算每类特征的危险值;应用kNN算法对应用进行分类,对该算法进行优化,提高准确率。
-
公开(公告)号:CN105262736A
公开(公告)日:2016-01-20
申请号:CN201510616539.4
申请日:2015-09-24
Applicant: 西安电子科技大学
IPC: H04L29/06
CPC classification number: H04L63/1458 , H04L63/0428
Abstract: 本发明涉及一种基于主机跳变的动态地址通信方法。本发明提出了一种应用在分域管理网络中的跳主机通信方案,以有效的抵抗拒绝服务攻击,使网络之间能够更加安全地通信。实现过程为:将网络进行分域管理,分域网络是由多个不同IP地址的主机组成。在通信时,分域网络作为一个整体来互相通信。在通信过程中,由分域网络中的协商中心按照已协商的协议选取网络中的主机来进行通信。一个通信过程会由多台主机来完成,以此来实现动态地址通信,防止拒绝服务攻击。本发明不依赖于严格的时间同步、有更好的安全性、能有效的抵抗网段攻击、易于实现。
-
公开(公告)号:CN119420521A
公开(公告)日:2025-02-11
申请号:CN202411512889.1
申请日:2024-10-28
Applicant: 西安电子科技大学
Abstract: 本发明涉及一种基于流量分类和代码分析的自动化RASP方法、装置、设备及介质,包括:通过增量学习模型对获取到的网络流量数据进行分类,得到正常流量和异常流量;对异常流量进行静态代码分析,得到切点选择指引;根据切点选择指引和动态代码分析,实现自动化RASP插桩,以判断异常流量是否存在恶意行为;当异常流量存在恶意行为时,通过RASP阻断恶意行为,并将恶意行为进行上报。通过上述技术方案,有效区分正常流量与异常流量,减轻RASP对网络应用程序的性能影响,降低资源损耗;并通过RASP对恶意行为进行阻断,对网络应用程序安全进行监控,对恶意行为进行及时响应,并有效阻止潜在攻击。
-
公开(公告)号:CN119336458A
公开(公告)日:2025-01-21
申请号:CN202411292834.4
申请日:2024-09-14
Applicant: 西安电子科技大学
IPC: G06F9/48 , G06F9/50 , G06N3/0455 , G06N3/08 , G06F11/07 , G06F18/2415
Abstract: 本发明公开了一种基于深度学习的监管任务优化与动态资源管理方法,涉及计算机技术领域,解决了现有技术中机器学习的任务调度方法缺乏灵活性和通用性,难以满足复杂算力网络环境下的多样化需求的问题;该方法包括:实时采集大数据平台的各项运行指标数据;将各项运行指标数据输入至训练完成的监管模型中,得到每个时间步内的各项运行指标数据对应的异常概率得分;其中,监管模型包括:依次连接的embedding层、变换器编码器和异常检测器;大数据平台根据每个时间步的异常概率得分对当前的调度队列进行调整;实现了合理的分析任务间的依赖关系和优先级,灵活调配资源,从而提升整体任务调度的效率和稳定性。
-
公开(公告)号:CN119292971A
公开(公告)日:2025-01-10
申请号:CN202411208486.8
申请日:2024-08-30
Applicant: 西安电子科技大学
Abstract: 本发明公开了一种大数据平台资产感知与分析方法及系统,该方法包括:利用子网段探针扫描目标平台的资产数据,得到第一类扫描结果;将第一类扫描结果汇总至中央管理节点以对第一类扫描结果进行集成处理得到第一类汇总结果;调用至少一个外部程序再次扫描目标平台的资产数据,得到第二类汇总结果;若感知子系统的接口不包括外部程序的接口,则在感知子系统调用外部程序扫描目标平台的资产数据之前,接口适配模块将外部程序的请求路径和参数格式映射为系统的请求路径和参数格式;整合第一类汇总结果和第二类汇总结果得到目标平台的资产信息。本发明提供的方法能够提高系统兼容性,方便系统动态扩展感知能力。
-
公开(公告)号:CN111767530B
公开(公告)日:2024-01-05
申请号:CN202010437679.6
申请日:2020-05-21
Applicant: 西安电子科技大学
Abstract: 本发明属于大数据应用技术领域,公开了一种跨域数据共享审计溯源系统、方法、存储介质、程序,各个机构加入数据共享域,提供共享数据;跨域访问数据资源的用户通过区块链代理进行跨域认证;跨域访问数据资源的用户通过区块链代理进行访问控制;通过认证与访问控制的跨域访问用户对共享数据进行操作,区块链代理监听用户的身份以及操作行为,并将用户信息和操作行为写入区块链;通过身份认证的审计用户,利用区块链代理读取链上数据;审计用户对数据进行审计与溯源,结果将以可视化的方式展示。本发明在强化数据安全保障能力和提升大数据应用监管能力方面有着重大的实用价值,在推进社会治理体系和治理能力现代化建设方面有着广
-
公开(公告)号:CN116321139A
公开(公告)日:2023-06-23
申请号:CN202310085829.5
申请日:2023-02-06
Applicant: 西安电子科技大学
Abstract: 本发明公开了一种车联网中匿名抗密钥泄露的安全通信方法,包括:车辆基于身份、共享密钥以及唯一时间戳计算认证向量,使得车辆、RSU以及TA三方基于认证向量和唯一时间戳进行交互实现彼此认证;当TA对车辆认证通过时为其生成假名,当RSU对车辆认证通过时为其生成自验证公私钥对发给车辆;车辆基于自验证公私钥对以及其他车辆的自验证公钥计算双方共享的密钥加密第一随机数并广播加密结果,同时解密其他车辆的加密结果,得到其他车辆的第一随机数,根据车辆群组的各第一随机数计算组密钥;车辆群组基于组密钥进行安全通信。本发明在车联网中同时实现身份匿名性、不可链接性以及可追溯性,实现了车联网中的安全通信。
-
公开(公告)号:CN115021988B
公开(公告)日:2023-04-18
申请号:CN202210575904.1
申请日:2022-05-25
Applicant: 西安电子科技大学
Abstract: 本发明涉及一种基于可验证秘密共享的数据安全备份和恢复的方法和系统,包括:获取备份系统的信息、门限、分享份数、恢复门限;对第一文件进行打包得到第二文件;加密第二文件形成密文文件;创建企业检索文件和分享存储文件;对密钥进行分享,根据门限对密钥进行划分得到n个密钥切片;计算检索信息部分的第一校验值,同时生成第一数字签名,并存入企业检索文件中的校验部分;对密文文件、企业检索文件进行备份;在分享者Pj的存储介质中分享第j个密钥切片等数据,保存在分享数据部分;计算分享数据部分的第二校验值,同时生成第二数字签名,并存入分享校验部分,完成备份和分享。本发明在备份数据、恢复数据的同时考虑了可能发生数据泄露的问题,增加了对数据机密性、完整性、可用性的保证。
-
-
-
-
-
-
-
-
-