-
公开(公告)号:CN107094075B
公开(公告)日:2021-05-28
申请号:CN201710544167.8
申请日:2017-07-05
Applicant: 电子科技大学
Abstract: 本发明公开了一种基于收敛加密的数据块动态操作方法,属于网络安全技术领域,解决现有收敛加密技术下实现动态操作,会存在数据完整性冲突、持有权管理和访问控制以及密钥更新难的问题。本发明具体步骤如下:步骤1、用户选择安全参数,根据安全参数输出公开参数发送给服务器;步骤2、服务器根据公开参数,对原文件进行收敛加密的同时对原文件动态修改;步骤3、用户对步骤2得到的结果进行回取,补全服务器中被更新后的文件缺失的元数据信息。本发明用于在数据加密和去重复的同时,提供数据块动态操作。
-
公开(公告)号:CN107229862A
公开(公告)日:2017-10-03
申请号:CN201710417305.6
申请日:2017-06-06
Applicant: 电子科技大学
IPC: G06F21/52
Abstract: 本发明公开基于模拟栈和线程注入的一种ROP攻击栈溢出防护方法,涉及ROP攻击防护技术领域,解决了现有技术由于程序加载位置固定导致不具有指令的ROP恶意代码能够绕过栈溢出防护技术问题,以及解决了在利用模拟栈监控目标进程时所使用的远程线程注入造成目标进程中出现栈溢出的技术问题。本发明包括利用线程注入到目标进程(要保护的进程),开辟一个模拟栈空间,监控模拟目标进程的指令流程,通过获取ROP攻击的call和ret指令间的有效代码串连,在模拟栈上执行,再使用传统的溢出防护机制,从而达到检测ROP攻击的目的。
-
公开(公告)号:CN107103459A
公开(公告)日:2017-08-29
申请号:CN201710287867.3
申请日:2017-04-27
Applicant: 电子科技大学
CPC classification number: G06Q20/0652 , G06Q20/3823
Abstract: 本发明公开了一种基于主权区块链的记账系统及其方法,在主权区块链场景下,使用该记账系统用于实现“用户A向用户B的数据共享”过程的账本记录,其采用基于主权区块链的规则体系,旨在构建一个基于共识算法、针对“用户身份”属性的、具有公信力及主权化的区块链记账系统平台,保证账本信息的高度安全、高度可用和稳定可靠。
-
公开(公告)号:CN104778409A
公开(公告)日:2015-07-15
申请号:CN201510179551.3
申请日:2015-04-16
Applicant: 电子科技大学
IPC: G06F21/56
Abstract: 本发明提供一种针对移动平台Android系统下应用软件相似性的检测方法及装置,属于计算机安全领域,具体涉及从应用程序权限、组件、资源及代码图四个方面对通过对正常应用软件使用重打包技术注入恶意代码或广告代码的软件进行检测的方法及装置。所述的方法包括Android应用软件解包、反编译,提取权限信息、组件信息、资源信息与代码图信息,并根据上述信息进行相似性的判定;所述的装置包括标准软件库模块、爬虫模块、信息提取模块、相似性判断模块。本发明提供的检测方法及装置,可以快速准确地检测出重打包的Android应用软件,保护Android应用软件开发者与用户的利益。
-
公开(公告)号:CN107196934B
公开(公告)日:2019-05-10
申请号:CN201710353759.1
申请日:2017-05-18
Applicant: 电子科技大学
Abstract: 本发明公开了一种基于区块链的云数据管理方法,涉及区块链云数据管理技术领域,主要包括步骤:初始化;上传数据;持有权验证;操作数据。本发明特点在于:使用到区块链技术和持有权证明技术,来实现云数据的安全和高效管理,任意一方可以查询区块链上的记录来高效追溯数据问题的原因;由于基于区块链的记录具有不可篡改和可追溯的特点,本发明能够实现对云数据全生命周期的实时记录和安全管理,达到提高现有云服务器的效率和安全性。
-
公开(公告)号:CN104301314B
公开(公告)日:2018-05-15
申请号:CN201410515151.0
申请日:2014-10-31
Applicant: 电子科技大学
IPC: H04L29/06
Abstract: 本发明公开了一种基于浏览器标签属性的入侵检测方法及装置。该入侵检测方法包括:根据第一规则检测第一标签的属性,以判断所述第一标签是否是恶意标签,所述第一标签包括iframe标签、img标签和embed标签中至少一种;根据第二规则检测第二标签的属性,以判断所述第二标签是否是恶意标签,所述第二标签包括SCRIPT标签和CSS标签中至少一种;根据第三规则检测第三标签的属性,以判断所述第三标签是否是恶意标签,所述第三标签包括div标签;根据第四规则检测第四标签的属性,以判断所述第四标签是否是恶意标签,所述第四标签包括form标签;以及根据第五规则检测第五标签的属性,以判断所述第五标签是否是恶意标签。
-
公开(公告)号:CN105046089B
公开(公告)日:2018-02-13
申请号:CN201510494198.8
申请日:2015-08-13
Applicant: 电子科技大学
Abstract: 本发明提供一种预测强降雨及洪涝灾害的方法,属于大数据安全分析领域。本发明根据历史各月的降雨总量数据,通过采集事件时序列数据并构建降雨量序列,利用基于模糊减法聚类算法、统计学习、选择性结构风险最小化理论以及类簇投影相结合的方式预测将来某月总降雨量,由此实现强降雨及洪涝灾害的预测。本发明使用模糊聚类算法对训练集进行聚类,且类簇个数由选择性结构风险最小化理论确定,使得聚类结果更加准确,且保证了预测结果的有效性和准确性。
-
公开(公告)号:CN104866735B
公开(公告)日:2017-11-17
申请号:CN201510263330.4
申请日:2015-05-22
Applicant: 电子科技大学
IPC: G06F21/10
Abstract: 本发明涉及一种针对数值型关系数据库的数字水印版权保护方法,属于计算机安全领域,具体提供一种数值型关系数据库水印的嵌入及提取验证方法。所述的方法包括对数值型关系数据库的模式和数据分析,数字水印生成及嵌入,以及数字水印的检测方法。本发明针对数值型关系数据库的特点,能够高效动态的对数据均匀的注入数字水印信息,并且在不需要源数据的情况下,提取出数字水印信息。所述的方法采用了密钥加密和抗重排序等技术,能够有效的抵抗各类去水印攻击,能够保证在低于50%的行修改情况下不会丢失水印。
-
公开(公告)号:CN107220333A
公开(公告)日:2017-09-29
申请号:CN201710375615.6
申请日:2017-05-24
Applicant: 电子科技大学
IPC: G06F17/30
Abstract: 本发明属于计算机软件应用领域,公开了一种基于Sunday算法的字符搜索方法。通过判断文本窗口的末位和文本窗口外的下一位字符的组合是否出现在模式串中,来对模式串和文本模式串进行匹配,若匹配成功,程序结束;若匹配不成功,则移动文本窗口,继续利用上述的方法进行判断,直到文本窗口到达文本字符串的末端或者匹配成功,程序才会结束;利用此方法,可有效的减小原算法的无效匹配次数,提升文本的匹配效率。
-
公开(公告)号:CN107196934A
公开(公告)日:2017-09-22
申请号:CN201710353759.1
申请日:2017-05-18
Applicant: 电子科技大学
CPC classification number: H04L63/08 , H04L9/3236 , H04L9/3247 , H04L63/10 , H04L63/126 , H04L67/1097
Abstract: 本发明公开了一种基于区块链的云数据管理方法,涉及区块链云数据管理技术领域,主要包括步骤:初始化;上传数据;持有权验证;操作数据。本发明特点在于:使用到区块链技术和持有权证明技术,来实现云数据的安全和高效管理,任意一方可以查询区块链上的记录来高效追溯数据问题的原因;由于基于区块链的记录具有不可篡改和可追溯的特点,本发明能够实现对云数据全生命周期的实时记录和安全管理,达到提高现有云服务器的效率和安全性。
-
-
-
-
-
-
-
-
-