一种基于输出点语境的XSS漏洞检测参数自动生成方法

    公开(公告)号:CN108830083B

    公开(公告)日:2022-04-12

    申请号:CN201810509022.9

    申请日:2018-05-24

    Applicant: 东南大学

    Inventor: 黄杰 殷青

    Abstract: 本发明公开了一种基于输出点语境的XSS漏洞检测参数自动生成方法。该方法基于输出点语境对XSS漏洞检测参数建模,设计了XSS漏洞检测参数组成因子,并定义算子表达式形式化描述XSS漏洞检测参数的模型,设计了基于算子表达式的XSS漏洞检测参数自动生成方法。本发明的XSS漏洞检测参数自动生成方法不仅能够快速自动生成符合输出点语境的XSS漏洞检测参数,而且具备扩展性,可用于XSS漏洞检测参数自动生成领域。

    一种基于输出点位置的XSS漏洞检测参数自动选取方法

    公开(公告)号:CN108830082B

    公开(公告)日:2022-05-10

    申请号:CN201810508624.2

    申请日:2018-05-24

    Applicant: 东南大学

    Inventor: 黄杰 殷青

    Abstract: 本发明公开了一种基于输出点位置的XSS漏洞检测参数自动选取方法,该方法对页面输出点位置进行分类,并根据输出点位置分类XSS跨站点脚本漏洞检测中的检测参数,利用XPath技术,设计路径表达式,识别输出点位置的类别,进而实现符合输出点位置的XSS检测参数的自动选取。该方法能够自动选取符合输出点语境的XSS漏洞检测参数,克服了XSS检测参数选取的盲目性,减少了待测XSS检测参数的冗余,有助于XSS检测的自动化,提高XSS检测效率。

    一种基于密钥矩阵的密钥分配方法

    公开(公告)号:CN108462579B

    公开(公告)日:2020-12-25

    申请号:CN201810500517.5

    申请日:2018-05-23

    Applicant: 东南大学

    Abstract: 本发明公开了一种基于密钥矩阵的密钥分配方法,该方法包括:步骤1密钥管理中心为传感器网络生成一个私密矩阵D并构造公开矩阵G;步骤2根据所述公开矩阵G和所述秘密矩阵D,进一步得到任意两个节点之间生成共享密钥的密钥计算公式,进而实现密钥分配和密钥生成。任意一对节点在需要认证和通信时,通过互相交换公开的序列号,就可以根据此密钥计算公式生成共享密钥。本发明各节点间通过交换公开的序列号即可生成密钥,节点无需存储任何其他节点的信息,从而使得网络中各节点的耦合性降到最低,增加、更换、减少一个节点,无需对原有的节点做任何修改,具有较高的灵活性、较高的安全性和较低的计算复杂度。

    一种基于输出点语境的XSS漏洞检测参数自动生成方法

    公开(公告)号:CN108830083A

    公开(公告)日:2018-11-16

    申请号:CN201810509022.9

    申请日:2018-05-24

    Applicant: 东南大学

    Inventor: 黄杰 殷青

    Abstract: 本发明公开了一种基于输出点语境的XSS漏洞检测参数自动生成方法。该方法基于输出点语境对XSS漏洞检测参数建模,设计了XSS漏洞检测参数组成因子,并定义算子表达式形式化描述XSS漏洞检测参数的模型,设计了基于算子表达式的XSS漏洞检测参数自动生成方法。本发明的XSS漏洞检测参数自动生成方法不仅能够快速自动生成符合输出点语境的XSS漏洞检测参数,而且具备扩展性,可用于XSS漏洞检测参数自动生成领域。

    一种基于输出点位置的XSS漏洞检测参数自动选取方法

    公开(公告)号:CN108830082A

    公开(公告)日:2018-11-16

    申请号:CN201810508624.2

    申请日:2018-05-24

    Applicant: 东南大学

    Inventor: 黄杰 殷青

    Abstract: 本发明公开了一种基于输出点位置的XSS漏洞检测参数自动选取方法,该方法对页面输出点位置进行分类,并根据输出点位置分类XSS跨站点脚本漏洞检测中的检测参数,利用XPath技术,设计路径表达式,识别输出点位置的类别,进而实现符合输出点位置的XSS检测参数的自动选取。该方法能够自动选取符合输出点语境的XSS漏洞检测参数,克服了XSS检测参数选取的盲目性,减少了待测XSS检测参数的冗余,有助于XSS检测的自动化,提高XSS检测效率。

    一种基于密钥矩阵的密钥分配方法

    公开(公告)号:CN108462579A

    公开(公告)日:2018-08-28

    申请号:CN201810500517.5

    申请日:2018-05-23

    Applicant: 东南大学

    CPC classification number: H04L9/0866 H04L9/083 H04L9/085

    Abstract: 本发明公开了一种基于密钥矩阵的密钥分配方法,该方法包括:步骤1密钥管理中心为传感器网络生成一个私密矩阵D并构造公开矩阵G;步骤2根据所述公开矩阵G和所述秘密矩阵D,进一步得到任意两个节点之间生成共享密钥的密钥计算公式,进而实现密钥分配和密钥生成。任意一对节点在需要认证和通信时,通过互相交换公开的序列号,就可以根据此密钥计算公式生成共享密钥。本发明各节点间通过交换公开的序列号即可生成密钥,节点无需存储任何其他节点的信息,从而使得网络中各节点的耦合性降到最低,增加、更换、减少一个节点,无需对原有的节点做任何修改,具有较高的灵活性、较高的安全性和较低的计算复杂度。

Patent Agency Ranking