基于Linux系统的嵌入式设备漏洞自动化挖掘方法及装置

    公开(公告)号:CN115130107A

    公开(公告)日:2022-09-30

    申请号:CN202210645237.X

    申请日:2022-06-09

    Abstract: 本发明提供一种基于Linux系统的嵌入式设备漏洞自动化挖掘方法及装置,该方法包括:通过获取Linux文件系统;对所述Linux文件系统进行处理,确定用于分析命令注入、缓冲区溢出的边界二进制和引用字符串,所述边界二进制包括用户直接接参与到处理用户数据的可执行二进制,或间接参与到处理用户数据的可执行二进制,所述引用字符串包括用于定位控制流分析起点位置的引用字符串;根据所述引用字符串和所述边界二进制对动态链接库中路径进行探索,确定危险路径,所述危险路径包括调用危险函数的路径。由于本发明还关注了基于Linux的嵌入式设备中的动态链接库,因此可以发现基于Linux的嵌入式设备中的命令执行、缓冲区溢出漏洞。

    基于数据感知哈希的数据持有性证明方法

    公开(公告)号:CN115225278A

    公开(公告)日:2022-10-21

    申请号:CN202210636868.5

    申请日:2022-06-07

    Abstract: 本发明提出的一种基于感知哈希的数据持有性证明方法,从原始视频帧中选择挑选视频帧,并使用可重复图像分块进行分块,从每个目标分块的局部特征和全局特征两个维度来生成标签,并发送视频帧位置以及视频帧图像中需要服务器返回持有性证明的分块坐标及其尺寸对服务器进行挑战,服务器根据挑战生成持有性证明标签反馈从而使得客户端进行验证。本发明中客户端能够接受服务器对其外包的视频文件做一定程度的改变,只需保持感知内容相同即可;服务器是视频数据的外包对象,拥有对视频的实际物理控制权,其会对用户外包过来的视频进行重复视频检测以及去重操作,因此本发明能够在服务器上视频去重后,针对相似文件做数据持有性验证。

    基于数据感知哈希的数据持有性证明方法

    公开(公告)号:CN115225278B

    公开(公告)日:2024-06-04

    申请号:CN202210636868.5

    申请日:2022-06-07

    Abstract: 本发明提出的一种基于感知哈希的数据持有性证明方法,从原始视频帧中选择挑选视频帧,并使用可重复图像分块进行分块,从每个目标分块的局部特征和全局特征两个维度来生成标签,并发送视频帧位置以及视频帧图像中需要服务器返回持有性证明的分块坐标及其尺寸对服务器进行挑战,服务器根据挑战生成持有性证明标签反馈从而使得客户端进行验证。本发明中客户端能够接受服务器对其外包的视频文件做一定程度的改变,只需保持感知内容相同即可;服务器是视频数据的外包对象,拥有对视频的实际物理控制权,其会对用户外包过来的视频进行重复视频检测以及去重操作,因此本发明能够在服务器上视频去重后,针对相似文件做数据持有性验证。

    一种工业控制网络行为检测方法以及相关装置

    公开(公告)号:CN115996133B

    公开(公告)日:2024-04-09

    申请号:CN202210737011.2

    申请日:2022-06-27

    Abstract: 本发明提供一种工业控制网络行为检测方法以及相关装置,本发明的工业控制网络行为检测方法,包括:获取SCADA流量数据集,并对所述SCADA流量数据集进行特征提取,得到第一特征集合;基于所述第一特征集合计算得到扩展特征;利用所述扩展特征对所述第一特征集合进行扩展,得到第二特征集合;基于所述第二特征集合确定网络行为是否异常。该方法能够扩展特征,使得特征能够显式表达,克服了现有技术中特征信息量不足的问题。

    一种工业控制网络行为检测方法以及相关装置

    公开(公告)号:CN115996133A

    公开(公告)日:2023-04-21

    申请号:CN202210737011.2

    申请日:2022-06-27

    Abstract: 本发明提供一种工业控制网络行为检测方法以及相关装置,本发明的工业控制网络行为检测方法,包括:获取SCADA流量数据集,并对所述SCADA流量数据集进行特征提取,得到第一特征集合;基于所述第一特征集合计算得到扩展特征;利用所述扩展特征对所述第一特征集合进行扩展,得到第二特征集合;基于所述第二特征集合确定网络行为是否异常。该方法能够扩展特征,使得特征能够显式表达,克服了现有技术中特征信息量不足的问题。

Patent Agency Ranking