一种基于输出点语境的XSS漏洞检测参数自动生成方法

    公开(公告)号:CN108830083B

    公开(公告)日:2022-04-12

    申请号:CN201810509022.9

    申请日:2018-05-24

    Applicant: 东南大学

    Inventor: 黄杰 殷青

    Abstract: 本发明公开了一种基于输出点语境的XSS漏洞检测参数自动生成方法。该方法基于输出点语境对XSS漏洞检测参数建模,设计了XSS漏洞检测参数组成因子,并定义算子表达式形式化描述XSS漏洞检测参数的模型,设计了基于算子表达式的XSS漏洞检测参数自动生成方法。本发明的XSS漏洞检测参数自动生成方法不仅能够快速自动生成符合输出点语境的XSS漏洞检测参数,而且具备扩展性,可用于XSS漏洞检测参数自动生成领域。

    一种基于环签名和智能合约的以太坊交易隐私保护方法

    公开(公告)号:CN113645036A

    公开(公告)日:2021-11-12

    申请号:CN202110656722.2

    申请日:2021-06-11

    Applicant: 东南大学

    Inventor: 黄杰 王威

    Abstract: 本发明公开了一种基于环签名和智能合约的以太坊交易隐私保护方法,以隐藏用户的原始账户地址,实现了以太坊交易隐私保护,包括以下步骤:(1)生产账户地址;(2)部署智能合约;(3)计算环签名;(4)向合约转账;(5)向合约发送公钥及环签名;(6)验证公钥;(7)验证环签名;(8)执行转账交易,本发明能够在隐藏用户原始账户地址的情况下完成向目标账户地址转账的目的,同时保证交易的可追溯性。

    一种基于动态反馈的微服务负载均衡优化方法

    公开(公告)号:CN113382074A

    公开(公告)日:2021-09-10

    申请号:CN202110648752.9

    申请日:2021-06-10

    Applicant: 东南大学

    Inventor: 黄杰 唐丽 徐浩

    Abstract: 本发明公开了一种基于动态反馈的微服务负载均衡优化方法,包括如下步骤:对虚拟节点进行分配,根据各节点服务器的处理性能确定分配给每个物理节点的虚拟节点个数,均匀的分布在哈希环上;进行负载均衡算法的优化,选择合适的指标和参数,计算各节点的负载量,作为负载均衡的衡量参数;进行任务调度和动态调整,合理的分配任务,并实时的对负载进行修正;根据设计的负载均衡的方案,在进行插入/删除节点时,进行合理的负载迁移。方案实现了面向微服务的负载均衡优化算法,解决了微服务集群中服务负载增多导致的服务负载不均衡的问题,避免了因负载压力多大导致的服务崩溃的问题。

    一种基于两级过滤器的RTSP混合入侵检测方法

    公开(公告)号:CN113382003A

    公开(公告)日:2021-09-10

    申请号:CN202110648724.7

    申请日:2021-06-10

    Applicant: 东南大学

    Inventor: 黄杰 汪周红

    Abstract: 本发明公开了一种基于两级过滤器的RTSP混合入侵检测方法,所述方法包括:获取网络流量数据;识别RTSP协议,并对RTSP数据包进行预处理,获取RTSP数据包;根据RTSP语法分析器,采用基于规范的入侵检测技术,在单个RTSP数据包的级别上,进行恶意消息的检测;根据RTSP交互消息序列特征和基于SVDD的单分类模型,采用基于异常的入侵检测技术,对RTSP交互行为进行异常检测;根据所述RTSP语法分析器的检测结果和所述RTSP异常交互行为的检测结果,更新黑名单。本发明的方法不仅能检测已知的攻击,还能检测未知的攻击,提高了RTSP入侵检测的准确性。

    一种基于CPABE的文件密文快速搜索方法

    公开(公告)号:CN111444140A

    公开(公告)日:2020-07-24

    申请号:CN202010214663.9

    申请日:2020-03-24

    Applicant: 东南大学

    Inventor: 黄杰 吴远兮

    Abstract: 本发明公开了一种基于CPABE的文件密文快速搜索方法,首先,进行系统初始化,生成了系统的公开参数;其次,文件生成设备根据文件属性集生成文件搜索索引,发送给搜索服务器;然后,搜索用户根据搜索属性集生成文件搜索陷门,并发送给搜索服务器;最后,搜索服务器根据搜索索引与搜索陷门运行搜索算法,判断该文件属性集是否包含搜索属性集。本发明采取属性基加密技术,通过双线性映射将不同的属性关键词进行整合,提出了高效的,支持多属性搜索的密文搜索算法。

    一种基于DWT-DCT-SVD的信息隐藏方法

    公开(公告)号:CN110379436A

    公开(公告)日:2019-10-25

    申请号:CN201910515241.2

    申请日:2019-06-14

    Applicant: 东南大学

    Inventor: 黄杰 丁艳军

    Abstract: 本发明公开了一种基于DWT-DCT-SVD的信息隐藏方法,将原始音频数据分段后进行一维二级小波变换,对变换后的近似分量进行DCT变换;将DCT变换后的系数进行SVD变换,得到S矩阵;将S矩阵的S(1,1)和S(2,2)取出来,利用 的奇偶性嵌入隐藏信息;对含隐藏信息的音频数据进行分段,然后进行一级二维DWT变换;对DWT变换后的近似分量进行DCT变换;对DCT变换后的系数进行SVD变换,得到Sw矩阵;取出Sw(1,1)和Sw(2,2),若Sw(1,1)/(Sw(2,2)*Δ)接近偶数,则隐藏信息为0,否则隐藏信息为1,待嵌入信息的长度为N,64≤N≤80。本发明具有较好的透明性和较强的鲁棒性,且效率高、易于实现、执行效率高等优点,在实践中具有较高的理论与应用价值。

    一种云存储中多用户的加密搜索方法

    公开(公告)号:CN104993931B

    公开(公告)日:2018-06-15

    申请号:CN201510305932.1

    申请日:2015-06-05

    Applicant: 东南大学

    Inventor: 万长胜 潘浩 黄杰

    Abstract: 本发明公开一种云存储中多用户的加密搜索方法:初始化阶段,实现把秘钥材料从可信私有云分发到一组授权用户;数据上传阶段,该阶段数据所有者用户通过使用加密算法对数据和关键词进行加密,并把加密的数据发到可信私有云。可信私有云对其进行二次加密后将数据包存储到公共云上;数据搜索阶段,数据使用用户发送搜索请求,生成陷门查询。可信私有云接收到陷门后,首先检查用户搜索身份的合法性,通过后使用匹配算法以在公共云上搜索加密数据。搜索成功后,返回匹配的搜索待解密数据给可信私有云。可信私有云对数据进行预解密处理后返回给数据使用者用户进行解密。本发明即确保用户不仅可上传自己的数据,也可搜索其他用户上传的数据。

    一种基于身份的拉格朗日插值密钥管理方法

    公开(公告)号:CN105072106B

    公开(公告)日:2018-05-04

    申请号:CN201510460935.2

    申请日:2015-07-30

    Applicant: 东南大学

    Abstract: 本发明公开了一种基于身份的拉格朗日插值密钥管理协议,包括如下步骤:(1)初始化阶段,实现基站初始化密钥材料,传感器节点IDI获得私钥skI和公共参数para,传感器节点IDR获得私钥skR和公共参数para。该阶段需要的算法是Init算法。(2)密钥协商阶段,该阶段密钥协商的发起方IDI和回应方IDR分别计算出共享密钥kI和kR,在保证正确性前提下两者相等,这就完成了密钥协商。该阶段需要的算法是KeyGen算法、Extrac算法和RVerify算法。本发明简化证书管理公钥基础设施,在保证了基于身份的密钥交换协议的正确性、机密性、完整性和低通信开销成本下,实现了显著减少传感器节点的计算成本。同时,安全分析和实验表明该协议比现有方案更有效。

Patent Agency Ranking