-
公开(公告)号:CN117195230A
公开(公告)日:2023-12-08
申请号:CN202311176384.8
申请日:2023-09-12
Applicant: 上海交通大学
Abstract: 本发明的公开了一种使用基于前后端联合分析的Web漏洞挖掘方法及系统,由代码预处理模块、前端分析模块、后端静态分析模块和后端动态分析模块。系统以Java Web应用程序代码文件为原始输入,经过代码预处理模块获得前端文件、后端文件与动态信息,提出了前后端结合的分析方法,以静态源代码分析为主,轻量动态分析为辅以实现高效高速的漏洞检测效果。
-
公开(公告)号:CN115242515B
公开(公告)日:2023-11-03
申请号:CN202210876834.3
申请日:2022-07-25
Applicant: 上海交通大学
IPC: H04L9/40
Abstract: 本发明公开了一种基于水印的Tor匿名通信双方身份关联系统,涉及Tor匿名网络中的追踪与溯源领域,包括水印嵌入与检测模块、水印接收模块、水印匹配模块三个部分,所述水印嵌入与检测模块用来判断洋葱路由在电路中的位置,根据识别出来的位置执行水印嵌入或者水印检测操作;所述水印接收模块接收所述水印嵌入与检测模块上传的入境记录或者出境记录,并保存到数据库中;所述水印匹配模块用来从入境记录数据库和出境记录数据库中寻找拥有相同水印的记录,并根据记录中保存的相关信息关联产生了通信行为的洋葱代理和服务端。本发明能够携带充足的信息,使得系统能够更加准确地关联,抗干扰能力强,结构简单,容易实现。
-
公开(公告)号:CN114117935A
公开(公告)日:2022-03-01
申请号:CN202111477448.9
申请日:2021-12-06
Applicant: 上海交通大学
Abstract: 本发明公开了一种基于联合学习和自动编码器的物联网异常检测系统,涉及物联网安全领域,包括数据收集模块、数据处理与选择模块、子检测模块、联合学习模块、异常检测模块。所述数据收集模块获取局域网段内全部物联网设备的收发流量,并将其保存为pcap数据;所述数据处理与选择模块接收所述pcap数据,选择其中15种特征作为数据代表,保存为JSON文件;所述子检测模块使用机器学习技术,获得所述数据代表的低维特征,并负责学习模型的上传;所述联合学习模块接收所述学习模型,在综合后保存,并发还给各所述子检测模块;所述子检测模块获取待检测物联网流量,识别是否为可能的物联网异常。本发明提高了物联网威胁检测模型的有效性,数据的安全性。
-
公开(公告)号:CN115242515A
公开(公告)日:2022-10-25
申请号:CN202210876834.3
申请日:2022-07-25
Applicant: 上海交通大学
IPC: H04L9/40
Abstract: 本发明公开了一种基于水印的Tor匿名通信双方身份关联系统,涉及Tor匿名网络中的追踪与溯源领域,包括水印嵌入与检测模块、水印接收模块、水印匹配模块三个部分,所述水印嵌入与检测模块用来判断洋葱路由在电路中的位置,根据识别出来的位置执行水印嵌入或者水印检测操作;所述水印接收模块接收所述水印嵌入与检测模块上传的入境记录或者出境记录,并保存到数据库中;所述水印匹配模块用来从入境记录数据库和出境记录数据库中寻找拥有相同水印的记录,并根据记录中保存的相关信息关联产生了通信行为的洋葱代理和服务端。本发明能够携带充足的信息,使得系统能够更加准确地关联,抗干扰能力强,结构简单,容易实现。
-
-
-