一种Android应用数字证书校验漏洞检测系统及方法

    公开(公告)号:CN112541179A

    公开(公告)日:2021-03-23

    申请号:CN202011352459.X

    申请日:2020-11-27

    IPC分类号: G06F21/57 G06F21/64

    摘要: 本发明属于Android终端的应用软件检测领域,具体涉及一种Android应用的数字证书校验漏洞检测系统及方法,该系统包括静态检测模块、动态检测模块以及中间人代理模块;静态检测模块用于根据漏洞应用的静态代码特征发现潜在有数字证书校验漏洞的应用;动态检测模块用于动态执行应用触发漏洞代码;中间人代理模块用于发起中间人攻击,尝试解密HTTPS流量,以确认应用是否真正有数字证书校验漏洞,该方法通过使用动态检测与静态检测相结合的方式,弥补了单一使用静态检测造成误报的不足、单一使用动态检测造成的效率低下的不足,实现了对应用有效的检测,解决了人工审核面临的效率低下、对大规模市场级应用检测的成本高等问题。

    一种联合子载波分组与异或运算的物理层安全算法

    公开(公告)号:CN110856169A

    公开(公告)日:2020-02-28

    申请号:CN201911152405.6

    申请日:2019-11-22

    IPC分类号: H04W12/02 H04L25/03

    摘要: 本发明属于无线通信物理层安全技术领域,特别涉及到一种联合子载波分组与异或运算的物理层安全算法,适用于结合OFDM技术特点的多载波通信网络。在OFDM系统中,仅利用合法通信双方的信道特征,根据合法用户各子载波之间的信道质量差异对子载波进行重排序,信道质量较好的子载波上传输原始比特数据符号,将信道质量较差的子载波传输的比特信息符号与信道质量较好的子载波传输的比特信息符号进行异或处理后发送,使得合法用户能够根据传输协议正确接收恢复各子载波数据信息,而窃听者无法正确还原各子载波的数据信息,满足物理层保密要求,该算法无需获得窃听者的信道状态信息,且无需合法用户信道质量优于窃听信道。

    一种异常SQL检测模型构建方法及检测方法

    公开(公告)号:CN113343051B

    公开(公告)日:2024-04-16

    申请号:CN202110623664.3

    申请日:2021-06-04

    IPC分类号: G06F16/9032

    摘要: 本申请提供一种异常SQL检测模型构建方法及检测方法,该异常SQL检测模型构建方法包括:获取带标记SQL语句集合和未标记SQL语句集合;根据带标记SQL语句集合和未标记SQL语句集合,分别确定带标记特征向量集合和未标记特征向量集合;根据带标记特征向量集合和未标记特征向量集合之间的比对结果,从未标记特征向量集合中提取目标负样本;将带标记特征向量集合和目标负样本输入至预设的异常SQL检测模型,以对异常SQL检测模型进行模型训练,得到目标异常SQL检测模型。进一步扩充了训练样本量,从而提高了异常SQL检测模型的可靠性,为提高SQL检测结果的准确性奠定了基础。

    一种配电网线变关系数据校验方法和系统

    公开(公告)号:CN112564095B

    公开(公告)日:2022-07-26

    申请号:CN202011384615.0

    申请日:2020-12-01

    IPC分类号: H02J3/00

    摘要: 本申请公开了一种配电网线变关系数据校验方法和系统,所述方法包括:批量获取已知线变关系的配电线路数据,作为训练样本集合;获取近期预设时间段每条配电线路下所有变压器的三相电压序列数据;以天为单位计算每条配电线路下各变压器电压序列数据之间的相关距离;以电压序列数据之间的相关距离作为变压器之间的距离,计算每个变压器的局部离群点因子;统计预设时间段变压器局部离群点因子值在不同区间出现的频率作为变压器输入属性,将其线变关系数据是否正确作为其输出属性,构建变压器线变关系数据校验模型;校验待校验的配电变压器线变关系数据是否正确。本发明可快速有效地校验配电网线变关系数据是否正确,有较大推广应用价值。