-
公开(公告)号:CN118509189A
公开(公告)日:2024-08-16
申请号:CN202410300111.8
申请日:2024-03-15
Applicant: 中国科学院信息工程研究所 , 国家电网有限公司信息通信分公司 , 国网信息通信产业集团有限公司 , 国网天津市电力公司
IPC: H04L9/40 , H04L61/3015 , G06F18/213 , G06F18/23 , G06F18/10 , G06N20/20 , G06F18/24
Abstract: 本发明公开了一种DoH隧道流量的检测方法、装置及存储介质,涉及网络安全领域。本发明通过获取DoH流量,依次进行时序特征提取,候选子序列获取,代表性子序列获取,核心子序列选择等步骤的处理,得到距离特征向量;然后将带标签的DoH流量的距离特征向量输入到DoH隧道流量检测模型中进行监督训练;利用训练好的DoH隧道流量检测模型来完成DoH隧道流量的检测。本发明不依赖流级别统计特征,利用TLS有效载荷长度序列对DoH隧道流量进行有效检测,具有更强的鲁棒性,提高了检测的准确率。
-
公开(公告)号:CN119918059A
公开(公告)日:2025-05-02
申请号:CN202411937923.X
申请日:2024-12-26
Applicant: 中国科学院信息工程研究所 , 国家电网有限公司信息通信分公司 , 国网天津市电力公司
Abstract: 本发明涉及计算机网络安全领域,具体涉及一种Java Web系统的越权漏洞检测方法及系统。本发明提出一种Java Web系统的越权漏洞检测方法,其步骤包括:获取Java Web应用待检测代码;利用Soot框架将所述待检测代码转化为JIMPLE IR;基于先验规则库和所述JIMPLE IR得到所述待检测代码中的各鉴权相关函数和各敏感函数;基于各鉴权相关函数的函数调用点是否可以到达一个或多个敏感函数,得到该鉴权相关函数的各鉴权出口;分析各鉴权出口结构的鉴权路径,以检测是否存在越权漏洞。本发明可以对API内部的存在缺陷的鉴权逻辑代码进行检测,而不仅仅停留于配置层面。同时通过引入大语言模型的推理能力,能检测出更深度和更复杂的越权漏洞。
-
公开(公告)号:CN113315805A
公开(公告)日:2021-08-27
申请号:CN202110379713.3
申请日:2021-04-08
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种云基础设施可信设备的群组验证方法和系统,该方法包括:获取目标客户端的平台配置寄存器PCR信息和度量日志,目标客户端上设置有多台虚拟机;通过目标客户端在注册时的白名单验证所述设备启动阶段的PCR值是否正确,并通过所述IMA度量日志验证所述操作系统运行阶段的PCR值是否正确,并通过所述虚拟机度量日志验证所述虚拟机运行阶段的PCR值是否正确;如果所述设备启动阶段的PCR值、所述操作系统运行阶段的PCR值和所述虚拟机运行阶段的PCR值均正确,则判定所述目标客户端可信。本发明可以使用户安全使用云平台服务,保护用户隐私,大幅提升虚拟机验证的效率。
-
公开(公告)号:CN113157386A
公开(公告)日:2021-07-23
申请号:CN202110236121.6
申请日:2021-03-03
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种从物理机到虚拟机的信任链构建方法及系统,该方法包括:进行物理机和虚拟机监控器的可信度量处理;在云平台对虚拟机进行启动和关闭操作时,度量并保存所述虚拟机的状态信息;获取所述虚拟机的状态信息;如果启动所述虚拟机,则度量虚拟机镜像,与基准值进行比较;根据比较结果得到所述虚拟机的可信结果;如果关闭所述虚拟机,则更新虚拟机可信度量基准值。本发明可以保证云平台计算环境的安全可信。
-
公开(公告)号:CN119728184A
公开(公告)日:2025-03-28
申请号:CN202411790417.2
申请日:2024-12-06
Applicant: 中国科学院信息工程研究所 , 国家电网有限公司信息通信分公司 , 国网天津市电力公司
Abstract: 本发明公开了一种流量检测模型训练方法以及流量检测方法、电子装置、存储介质及装置,属于机器学习与信息安全领域。获取流量数据集并进行会话划分;从各所述会话中提取包长序列和到达时间间隔序列;所述包长序列包括所述会话中数据包的包长信息,所述到达时间间隔序列包括所述会话中相邻数据包的到达时间之差;对所述包长序列和所述到达时间间隔序列分别进行离散小波变换得到各所述序列的近似系数序列和细节系数序列;根据各所述近似系数序列和各所述细节系数序列提取频域特征;输入所述频域特征至随机森林模型进行训练以得到训练好的流量检测模型。将待检测流量输入按上述方法得到的流量检测模型进行检测。本发明能够从待检测流量中实时精准识别目标分类的流量。
-
-
-
-