-
公开(公告)号:CN112800427B
公开(公告)日:2021-09-28
申请号:CN202110374845.7
申请日:2021-04-08
Applicant: 北京邮电大学
IPC: G06F21/56
Abstract: 本说明书一个或多个实施例提供一种webshell检测方法、装置、电子设备和存储介质,所述方法包括:解析PHP源代码,得到token序列和字符串常量序列;对所述token序列进行符号化,得到符号化后的所述token序列;将所述符号化后的所述token序列向量化,得到token序列特征向量;将所述字符串常量序列向量化,得到字符串常量序列特征向量;使用webshell检测模型对所述token序列特征向量和所述字符串常量序列特征向量进行处理,得到webshell检测结果;具有更强的检测混淆样本检测能力,降低了白样本误报率,整体提高了webshell检测的准确率。
-
公开(公告)号:CN112286706A
公开(公告)日:2021-01-29
申请号:CN202011556513.2
申请日:2020-12-25
Applicant: 北京邮电大学
IPC: G06F9/54
Abstract: 本说明书一个或多个实施例提供一种安卓应用的应用信息远程快速获取方法及相关设备;所述方法包括:首先调查Android应用信息在APK中所处文件,明确获取完整应用信息必需获取到的目标文件列表。然后根据APK文件的Zip压缩文件结构,对APK文件进行反向区域查找,依次得到End of Central Directory Record区域、Central Directory区域及各目标文件在Central Directory区域中的File Header文件信息结构体。进一步的,根据文件信息结构体记录的文件起止偏移地址,直接下载目标文件内容;最后,根据不同目标文件自身结构特征,分析不同应用信息所处位置,获取其具体内容。
-
公开(公告)号:CN112052675A
公开(公告)日:2020-12-08
申请号:CN202010850308.0
申请日:2020-08-21
Applicant: 北京邮电大学
IPC: G06F40/289 , G06F40/247 , G06N3/04 , G06N3/08 , G06F16/35 , G06K9/62 , G06F7/78
Abstract: 本说明书一个或多个实施例提供一种非结构化文本的敏感信息检测方法及其检测装置,首先对非结构化文本数据的预处理得到文本数据的向量表达,然后提取预处理文本数据的局部特征数据和全局特征数据,最后将提取的局部特征数据和全局特征数据进行融合和分类检测;利用基于深度学习的文本分类模型对含有敏感信息的文本进行区分,采用自动化的检测方法检测公开数据集文本中是否存在敏感信息,达到取代传统的人工检测方法的目的,提高数据信息保护的工作效率,提高数据信息保护检测的准确率,利用卷积神经网络提取局部特征数据的优势特点,同时利用双向长短时记忆网络提取全局特征数据的优势,实现对文本数据特征更充分的利用,提高敏感信息检测的准确效果。
-
公开(公告)号:CN111459802A
公开(公告)日:2020-07-28
申请号:CN202010159110.8
申请日:2020-03-09
Applicant: 北京邮电大学
IPC: G06F11/36 , G06F9/451 , G06F16/958
Abstract: 本说明书一个或多个实施例提供一种基于GUI的Android应用程序WebView页面的测试方法、装置及设备,包括:基于动静态结合分析的方式进行WebView页面识别,获取WebView页面,动静态结合分析的方式包括:静态二进制文件分析方式和动态标记分析方式;对WebView页面进行组件化拆分,获得HTML页面;构建基于HTML页面的标签的GUI组件模型,标签包括:标签特征和标签事件;触发标签事件并收集HTML页面和GUI组件模型的变化反馈,根据变化反馈调整GUI组件模型,获得优化GUI组件模型;采用DFS遍历策略和贪心遍历策略相结合的探索方式对优化GUI组件模型进行遍历,触发标签事件以进行自动化测试。本发明解决混合应用中WebView页面的自动化测试。
-
公开(公告)号:CN111459802B
公开(公告)日:2022-04-15
申请号:CN202010159110.8
申请日:2020-03-09
Applicant: 北京邮电大学
IPC: G06F11/36 , G06F9/451 , G06F16/958
Abstract: 本说明书一个或多个实施例提供一种基于GUI的Android应用程序WebView页面的测试方法、装置及设备,包括:基于动静态结合分析的方式进行WebView页面识别,获取WebView页面,动静态结合分析的方式包括:静态二进制文件分析方式和动态标记分析方式;对WebView页面进行组件化拆分,获得HTML页面;构建基于HTML页面的标签的GUI组件模型,标签包括:标签特征和标签事件;触发标签事件并收集HTML页面和GUI组件模型的变化反馈,根据变化反馈调整GUI组件模型,获得优化GUI组件模型;采用DFS遍历策略和贪心遍历策略相结合的探索方式对优化GUI组件模型进行遍历,触发标签事件以进行自动化测试。本发明解决混合应用中WebView页面的自动化测试。
-
公开(公告)号:CN112286974A
公开(公告)日:2021-01-29
申请号:CN202011542138.6
申请日:2020-12-24
Applicant: 北京邮电大学
IPC: G06F16/2455 , G06F16/2457 , G06F21/56
Abstract: 本说明书一个或多个实施例提供一种APK压缩存储、还原和检索方法及相关设备,所述方法包括:将APK文件解压,对解压后的各类数据进行提取并分类储存,在用户需要时分类提取发送给用户,通过这种新型的Android APK规模化压缩存储与高效检索及样本还原机制,在解决APK文件庞大的数量以及较高的升级频率所带来的第三方库文件重复存储浪费巨额空间问题的同时,尽可能降低了系统的数据检索时间开销。
-
公开(公告)号:CN111611413A
公开(公告)日:2020-09-01
申请号:CN202010453613.6
申请日:2020-05-26
Applicant: 北京邮电大学
Abstract: 基于度量学习的深度哈希方法,涉及计算机视觉和图像处理领域,解决现有深度哈希方法的对比损失函数只能使得相同类别的图像在量化前的特征向量尽可能接近,但并不能鼓励其符号相同;使不同类别图像的量化前的值尽可能远离,但并不能鼓励其符号相反;最终导致量化后的哈希码鉴别力差,造成误判等问题,本发明构建哈希对比损失函数,对于量化前的实数值特征向量进行符号位的约束,使得量化前的实数值特征向量在经过符号函数量化后,得到的代表图像的哈希编码更加的准确,通过fsim(fi·fj)和fdiff(fi·fj)两个控制函数,对符号进行约束;表达式中其他部分用于使相同类别图像的特征值接近,不同类别图像特征值远离。本发明方法有效的提高分类的精度,减少了误判率。
-
公开(公告)号:CN111506699A
公开(公告)日:2020-08-07
申请号:CN202010203707.8
申请日:2020-03-20
Applicant: 北京邮电大学
Abstract: 本说明书一个或多个实施例提供一种暗语发现方法及装置,对于任一待测词,生成对应于标准语料库的第一特征向量,以及对应于暗语语料库的第二特征向量;将第一特征向量和第二特征向量,输入语义对比模型的输入层;得到对应于标准语料库的第一词向量和对应于暗语语料库的第二词向量,确定第一词向量和第二词向量的相似度,并根据相似度的大小,判断待测词是否是暗语。
-
公开(公告)号:CN111506476A
公开(公告)日:2020-08-07
申请号:CN202010297350.4
申请日:2020-04-15
Applicant: 北京邮电大学 , 北京安信义恒科技有限公司
Abstract: 本发明一种终端鉴权与进程管理系统及其控制方法,包括:鉴权模块以及进程监控模块;通过鉴权模块创建针对用户的登陆日志,建立动态监听指针实时更新用户的鉴权状态;通过服务端远程的命令下发,修改相应用户的使用权限;采用进程监控模块下发限制进程命令完成构建;通过两部分模块对管理用户终端群的鉴权、进程情况进行实时控制,对检测逻辑以及处理逻辑终端的进程运行状态进行限制,针对每个终端实施不同命令下的调整,使用嵌入进程的线程探针,当进程执行,则探针也随之执行并将进程信息发送给处理模块;这样的操作设计,降低了查找相应进程的时间,节省了信息存储空间。
-
公开(公告)号:CN111461767A
公开(公告)日:2020-07-28
申请号:CN202010188729.1
申请日:2020-03-17
Applicant: 北京邮电大学
Abstract: 本说明书一个或多个实施例提供一种基于深度学习的Android欺骗性广告检测方法、装置及设备,包括:基于浅层遍历策略遍历Android应用以提取广告控件;基于广告控件提取欺骗性广告样本,欺骗性广告样本对应至少四种不同的广告类型;提取欺骗性广告样本的图片特征和文字特征;将至少四种不同的广告类型、欺骗性广告样本的图片特征和文字特征作为训练样本集,以训练样本集训练机械学习模型,得到欺骗性广告类型识别模型;利用欺骗性广告类型识别模型进行欺骗性广告类型检测。本发明通过对不同类型的欺骗性广告的分类,能够根据该体系针对每一种欺诈性广告的不同特征进行识别和检测,对广告本身所推送的内容进行分析从而检测应用中的欺诈性广告。
-
-
-
-
-
-
-
-
-