-
公开(公告)号:CN107066878A
公开(公告)日:2017-08-18
申请号:CN201710037439.5
申请日:2017-01-19
Applicant: 国网江苏省电力公司电力科学研究院 , 国家电网公司 , 南京理工大学
Abstract: 本发明公开了一种面向安卓平台的移动应用安全防护方法,包括以下步骤:(1)构造Android方法调用API与其访问权限之间的映射关系,并识别出不同Android平台所有的安全关键的API;(2)识别出Android应用的所有安全关键的API;(3)拦截步骤(2)中识别出来的安全关键的API的调用,注入防护策略,产生新的可部署APK安装文件,实现面向安卓平台的移动应用安全防护。本发明的为不可信的安卓平台上的移动应用提供一种运行时安全防护方法,该方法能够扩展Android应用安装时的粗粒度授权机制,提供一种运行时的细粒度授权机制,应对包括用户隐私数据泄露,恶意提权等在内的多种攻击方式。
-
公开(公告)号:CN103984867A
公开(公告)日:2014-08-13
申请号:CN201410214809.4
申请日:2014-05-20
Applicant: 南京理工大学
Abstract: 本发明公开一种上下文感知的虚拟机监视器衰退分析方法,包括以下步骤:步骤1,关键衰退因子识别过程;步骤2,负载状态划分过程;步骤3,上下文感知的衰退预测模型构建过程;步骤4,自适应的衰退分析过程。本发明的目的在于以基于虚拟化技术的计算系统为研究对象,采用基于度量的方式,提供一种上下文感知的虚拟机监视器衰退分析方法用于诊断虚拟机监视器的性能异常,具备较高的检测率和较低的误警率。
-
公开(公告)号:CN103152436A
公开(公告)日:2013-06-12
申请号:CN201310110038.X
申请日:2013-04-01
Applicant: 无锡南理工科技发展有限公司 , 南京理工大学
Abstract: 本发明公开了一种基于兴趣群组的P2P网络信任云模型计算方法。本发明由兴趣群组划分及其消息传递过程、信任云构建过程和节点信任度评价过程构成。兴趣群组划分及其消息传递过程是根据每个群的兴趣把网络划分为不同群组,并分别确定组内、组间节点的消息传递方式;信任云构建过程是通过云模型的三个数字特征,即期望、熵和超熵来表达节点信任关系,构建由直接信任云和推荐信任云组成的综合信任云;节点信任度评价过程是通过优先考虑直接经验的信任值计算方法评估节点综合信任值。本发明的方法不仅解决了P2P网络中过多的消息传递以及因兴趣不对称难以建立直接信任关系的问题,而且能降低节点获得不可靠推荐信息的风险。
-
公开(公告)号:CN103200118B
公开(公告)日:2015-12-09
申请号:CN201310079323.X
申请日:2013-03-13
Applicant: 南京理工大学
IPC: H04L12/803 , H04L29/06
Abstract: 本发明针对复杂网络安全性中的防御和保护问题,公开了一种面向关键节点保护链路增加的复杂网络防护方法。本发明在保持原有网络连接不变的基础上,通过建立关键平衡环和关键链的思想,围绕关键节点建立关键平衡环和在关键节点之间增加关键保护链路的策略。采用本发明的方法,使原本一部分通过关键节点的流量绕过关键节点,使网络负载在一定程度上趋于均衡,有效的减缓关键节点的拥塞,而且增加网络中边的可靠性和容错能力,达到了对于复杂网络中的蓄意攻击和高负载攻击起到较好的防御和保护作用。
-
公开(公告)号:CN103200118A
公开(公告)日:2013-07-10
申请号:CN201310079323.X
申请日:2013-03-13
Applicant: 南京理工大学
IPC: H04L12/803 , H04L29/06
Abstract: 本发明针对复杂网络安全性中的防御和保护问题,公开了一种面向关键节点保护链路增加的复杂网络防护方法。本发明在保持原有网络连接不变的基础上,通过建立关键平衡环和关键链的思想,围绕关键节点建立关键平衡环和在关键节点之间增加关键保护链路的策略。采用本发明的方法,使原本一部分通过关键节点的流量绕过关键节点,使网络负载在一定程度上趋于均衡,有效的减缓关键节点的拥塞,而且增加网络中边的可靠性和容错能力,达到了对于复杂网络中的蓄意攻击和高负载攻击起到较好的防御和保护作用。
-
公开(公告)号:CN101201801A
公开(公告)日:2008-06-18
申请号:CN200610098300.3
申请日:2006-12-11
Applicant: 南京理工大学
Abstract: 本发明公开了一种视频点播系统的分级存储管理方法。其首先随机地将所有点播的视频数据中的20%存在一级高速磁盘阵列存储设备上;在另外的80%视频数据中,其30%的数据存储在二级的DVD光盘库上,其70%的数据存储在三级的磁带库中;在视频点播系统初始化时间段内,对视频数据进行数据迁移管理;系统初始化时间段后对视频数据进行最小加权周期频率数据迁移管理。本发明大大提高视频点播的节目在高速存储设备上点播命中率,可以提高系统提供服务的相应速度,在性能和硬件价格间作出最好的平衡。
-
公开(公告)号:CN106951786A
公开(公告)日:2017-07-14
申请号:CN201710200591.0
申请日:2017-03-30
Applicant: 国网江苏省电力公司电力科学研究院 , 国网江苏省电力公司泰州供电公司 , 国家电网公司 , 南京理工大学 , 江苏省电力试验研究院有限公司
IPC: G06F21/57
CPC classification number: G06F21/577 , G06F2221/033
Abstract: 本发明公开了一种面向安卓平台的移动应用权限安全分析方法,包括构造“方法‑权限”映射关系集M;其中“方法‑权限”映射关系描述了调用方法对应的权限;提取待分析应用的权限集P1、方法集C和组件信息;识别冗余权限;分析权限泄露;产生包含冗余权限识别结果和权限泄露分析结果的分析报告。本发明集成了冗余权限检测和权限泄露检测,通过静态分析的方式发现目标应用是否存在冗余权限声明、权限泄露等安全隐患,既能帮助开发者评价自行开发应用权限申请的合理性,又能帮助用户避免安装恶意应用或者那些可能被利用于进行恶意攻击的应用。
-
公开(公告)号:CN104123448B
公开(公告)日:2017-05-17
申请号:CN201410335201.7
申请日:2014-07-14
Applicant: 南京理工大学
IPC: G06F19/00
Abstract: 本发明提供一种基于上下文的多数据流异常检测方法,包括以下步骤:步骤1,多数据流获取和快照生成;步骤2,多数据流快照异常量化;步骤3,数据流异常量化;步骤4,数据流异常识别。本发明所提供的检测方法的目的在于以同构分布式计算系统的节点异常检测为研究背景,以计算节点监测的数据流为研究对象,提供一种综合考虑多数据流的上下文信息和单数据流的历史行为信息的异常检测方法,具备较高的检测率。
-
公开(公告)号:CN104123448A
公开(公告)日:2014-10-29
申请号:CN201410335201.7
申请日:2014-07-14
Applicant: 南京理工大学
IPC: G06F19/00
Abstract: 本发明提供一种基于上下文的多数据流异常检测方法,包括以下步骤:步骤1,多数据流获取和快照生成;步骤2,多数据流快照异常量化;步骤3,数据流异常量化;步骤4,数据流异常识别。本发明所提供的检测方法的目的在于以同构分布式计算系统的节点异常检测为研究背景,以计算节点监测的数据流为研究对象,提供一种综合考虑多数据流的上下文信息和单数据流的历史行为信息的异常检测方法,具备较高的检测率。
-
公开(公告)号:CN107066878B
公开(公告)日:2019-06-11
申请号:CN201710037439.5
申请日:2017-01-19
Applicant: 国网江苏省电力公司电力科学研究院 , 国家电网公司 , 南京理工大学
Abstract: 本发明公开了一种面向安卓平台的移动应用安全防护方法,包括以下步骤:(1)构造Android方法调用API与其访问权限之间的映射关系,并识别出不同Android平台所有的安全关键的API;(2)识别出Android应用的所有安全关键的API;(3)拦截步骤(2)中识别出来的安全关键的API的调用,注入防护策略,产生新的可部署APK安装文件,实现面向安卓平台的移动应用安全防护。本发明的为不可信的安卓平台上的移动应用提供一种运行时安全防护方法,该方法能够扩展Android应用安装时的粗粒度授权机制,提供一种运行时的细粒度授权机制,应对包括用户隐私数据泄露,恶意提权等在内的多种攻击方式。
-
-
-
-
-
-
-
-
-