-
公开(公告)号:CN119942494A
公开(公告)日:2025-05-06
申请号:CN202411986792.4
申请日:2024-12-31
Applicant: 南京邮电大学
IPC: G06V20/58 , G06V10/764 , G06V10/82 , G06N3/0455 , G06N3/0475 , G06N3/088 , G06N3/094
Abstract: 本发明公开了人工智能安全领域一种面向交通标志牌的对抗样本异常检测方法、终端及介质,所述方法包括:将正常样本输入已训练的目标分类模型;从目标分类模型的输出中筛选正确分类的正常样本,对其施加对抗扰动以生成新样本;将正常样本与生成的新样本混合形成测试集,并将测试集中的每个样本输入利用正常样本训练好的自动编码器模型,得到输入样本与重建图像之间的差异图;将差异图输入利用正常样本训练好的异常检测模型,计算输入样本的能量值,并将该能量值与正常样本的能量阈值进行比较,若能量值大于能量阈值,则判定该样本为对抗样本。本发明能够更高效、更精准地发现对抗样本,进一步提升了对抗样本检测的性能和适应性。
-
公开(公告)号:CN119544248A
公开(公告)日:2025-02-28
申请号:CN202411351200.1
申请日:2024-09-26
Applicant: 南京邮电大学
IPC: H04L9/40 , G06F18/214 , G06F18/241 , G06F18/213
Abstract: 本发明公开了一种基于GPT2‑PCA的网络日志异常检测方法及系统,采集日志消息;将日志消息进行预处理得到日志消息集合;将日志消息进行结构化表示得到结构化日志集合;进行序列化得到序列化日志集合;通过序列化日志集合预训练GPT‑2模型,使用训练好的GPT‑2模型对日志消息进行特征提取,得到日志嵌入向量集合;根据日志嵌入向量集合训练基于PCA的分类模型,使用训练好的基于PCA的分类模型进行异常检测。本发明能够支持细粒度预处理多种设备和应用的日志,能在更长的上下文中捕获日志的正常行为模式,能有效提高检测的速度和精度。
-
公开(公告)号:CN114925377B
公开(公告)日:2025-01-28
申请号:CN202210375920.6
申请日:2022-04-11
Applicant: 南京邮电大学
Abstract: 本发明公开了一种基于文件切片的加密固件识别方法,包括如下步骤:将固件均分为大小相等的文件切片,并设定基准值和偏差值;对每个文件切片读取长度固定的二进制数据,再转化为十六进制数据,如果十六进制数据中包含连续多个相同字符,便将该组数据舍弃读取下一组,直至读取全部文件切片;计算获取到的十六进制数据的信息熵,之后计算所有熵值的方差;计算方差与基准值的偏差,如果偏差大于偏差值,可以直接判断是否为加密固件,否则搜索文件切片中的魔术字再进行判断。本发明使用信息熵判断固件数据的混淆程度,通过文件切片读取部分数据,实现加密固件的识别,具有实现简单、准确性高、检测速度快等优点,适用于大批量的固件核查。
-
公开(公告)号:CN115904485A
公开(公告)日:2023-04-04
申请号:CN202211726213.3
申请日:2022-12-29
Applicant: 南京邮电大学
Abstract: 本发明公开了一种基于指针引用地址的IoT固件装载基址判定方法,包括步骤:S1,将完整的文件以逻辑方式进行均分,每个文件片段的起始位置为文件指针locate[i];S2,从当前文件片段的指针locate[i]处,采用多线程机制读取长度固定的数据,利用熵值特征区分数据块与代码块;S3,计算二进制数据的信息熵,并将熵值加入熵值表entropy,并计算出固件文件中的字符串地址和指针引用的字符串地址;S4,计算字符串地址表中对应指针引用地址的次数,将所得结果降序输出,并带入对固件的逆向分析中,进行基址判断。本发明根据指针引用字符串地址的次数,实现固件装载基址的识别,适用于多种架构固件的装载基址识别。
-
公开(公告)号:CN115098861A
公开(公告)日:2022-09-23
申请号:CN202210482682.9
申请日:2022-05-05
Applicant: 南京邮电大学
Abstract: 本发明公开了一种基于多标记模型的智能合约漏洞检测方法,包括:对操作码进行归类,并通过n‑gram算法和tf‑idf算法将操作码转化为向量,可以最大程度保留合约信息,并反映智能合约的结构特征和调用关系;利用链对标签相关性建模,选择多标记模型分类器链进行漏洞分类训练,充分反映不同漏洞发生的共同内在关联。本发明在考虑合约操作码结构特征的基础上,有效利用了不同漏洞之间的内在关联,本发明具有实用性强、准确率高,检测效率高等优点,适用于大批量智能合约的检测。
-
公开(公告)号:CN113726756A
公开(公告)日:2021-11-30
申请号:CN202110972269.6
申请日:2021-08-24
Applicant: 南京邮电大学
Abstract: 本发明公开了一种web异常流量检测方法、装置、设备及存储介质,所述方法包括:将获取的待测流量数据输入预先训练好的检测模型,以获取待测流量数据对应的评分值,若评分值小于预设阈值,则判定为异常流量;所述检测模型包括集成学习模型和评分卡模型,所述待测流量数据经所述集成学习模型处理后输入评分卡模型,所述评分卡模型输出评分值。本发明用于实现快速准确地检测网络中的异常流量数据。
-
公开(公告)号:CN119743560B
公开(公告)日:2025-05-13
申请号:CN202510239843.5
申请日:2025-03-03
Applicant: 南京邮电大学
Abstract: 本发明公开一种基于国密SM3和组合混沌系统的分数数论变换图像加密方法,包括:基于Sine和Logistic的组合全混沌映射和国密SM3算法得到密钥,然后通过构造数论变换特征向量定义一个多参数分数数论变换,对明文图像进行一轮数论变换,得到中间图像,再使用Arnold置乱打乱图像,最后再进行一轮数论变换得到密文图像。本发明结合了多参数分数数论变换、基于Sine和Logistic的组合全混沌映射和国密SM3算法,可用于保护图像在传输或存储过程中的隐私性安全。本发明的技术方案克服现有技术中图像加密技术加密速度不快、安全性不高、灵敏度不高的问题,在多媒体安全领域具有很好的应用前景。
-
公开(公告)号:CN114662117B
公开(公告)日:2025-01-24
申请号:CN202210248423.X
申请日:2022-03-14
Applicant: 南京邮电大学
Abstract: 本发明公开了一种固件缓冲区溢出漏洞补丁加固节点的定位方法,属于信息安全技术领域。该定位方法包括步骤如下:步骤1,漏洞利用路径感知:解析固件的二进制数据,恢复函数间调用关系,对漏洞涉及的缓冲区操作进行混合符号执行,捕获漏洞的利用过程;步骤2,缓冲区属性权重分配:采用客观赋权的熵权法对多种缓冲区操作数据进行整合、排序,从多种属性聚合的角度完善溢出漏洞的利用细节;步骤3,补丁加固节点定位:基于概率犹豫模糊元及前景理论建立多属性决策模型,定位出固件缓冲区溢出漏洞的补丁加固节点。本发明有利于快速、高效的定位补丁加固的关键节点。
-
公开(公告)号:CN113206834B
公开(公告)日:2022-12-09
申请号:CN202110374805.2
申请日:2021-04-07
Applicant: 南京邮电大学
Abstract: 本发明提出了一种基于逆向技术的未知协议模糊测试自动化方法,目的是为了提高针对未知协议的模糊测试的方法的效率以及自动化程度。针对全球骨干网中存在的大量未知协议,构建一种协议逆向方法来逆向协议的格式,在逆向协议格式的基础上,编写模糊测试脚本生成方法,再利用boofuzz框架执行测试脚本,记录测试过程的测试对象状态以及数据,为进一步研究未知协议的安全问题提供基础,以便及时的改进未知协议的设计以及修复通讯实体的漏洞。
-
公开(公告)号:CN119743560A
公开(公告)日:2025-04-01
申请号:CN202510239843.5
申请日:2025-03-03
Applicant: 南京邮电大学
Abstract: 本发明公开一种基于国密SM3和组合混沌系统的分数数论变换图像加密方法,包括:基于Sine和Logistic的组合全混沌映射和国密SM3算法得到密钥,然后通过构造数论变换特征向量定义一个多参数分数数论变换,对明文图像进行一轮数论变换,得到中间图像,再使用Arnold置乱打乱图像,最后再进行一轮数论变换得到密文图像。本发明结合了多参数分数数论变换、基于Sine和Logistic的组合全混沌映射和国密SM3算法,可用于保护图像在传输或存储过程中的隐私性安全。本发明的技术方案克服现有技术中图像加密技术加密速度不快、安全性不高、灵敏度不高的问题,在多媒体安全领域具有很好的应用前景。
-
-
-
-
-
-
-
-
-