-
公开(公告)号:CN106951786A
公开(公告)日:2017-07-14
申请号:CN201710200591.0
申请日:2017-03-30
申请人: 国网江苏省电力公司电力科学研究院 , 国网江苏省电力公司泰州供电公司 , 国家电网公司 , 南京理工大学 , 江苏省电力试验研究院有限公司
IPC分类号: G06F21/57
CPC分类号: G06F21/577 , G06F2221/033
摘要: 本发明公开了一种面向安卓平台的移动应用权限安全分析方法,包括构造“方法‑权限”映射关系集M;其中“方法‑权限”映射关系描述了调用方法对应的权限;提取待分析应用的权限集P1、方法集C和组件信息;识别冗余权限;分析权限泄露;产生包含冗余权限识别结果和权限泄露分析结果的分析报告。本发明集成了冗余权限检测和权限泄露检测,通过静态分析的方式发现目标应用是否存在冗余权限声明、权限泄露等安全隐患,既能帮助开发者评价自行开发应用权限申请的合理性,又能帮助用户避免安装恶意应用或者那些可能被利用于进行恶意攻击的应用。
-
公开(公告)号:CN107066878A
公开(公告)日:2017-08-18
申请号:CN201710037439.5
申请日:2017-01-19
申请人: 国网江苏省电力公司电力科学研究院 , 国家电网公司 , 南京理工大学
摘要: 本发明公开了一种面向安卓平台的移动应用安全防护方法,包括以下步骤:(1)构造Android方法调用API与其访问权限之间的映射关系,并识别出不同Android平台所有的安全关键的API;(2)识别出Android应用的所有安全关键的API;(3)拦截步骤(2)中识别出来的安全关键的API的调用,注入防护策略,产生新的可部署APK安装文件,实现面向安卓平台的移动应用安全防护。本发明的为不可信的安卓平台上的移动应用提供一种运行时安全防护方法,该方法能够扩展Android应用安装时的粗粒度授权机制,提供一种运行时的细粒度授权机制,应对包括用户隐私数据泄露,恶意提权等在内的多种攻击方式。
-
公开(公告)号:CN107066878B
公开(公告)日:2019-06-11
申请号:CN201710037439.5
申请日:2017-01-19
申请人: 国网江苏省电力公司电力科学研究院 , 国家电网公司 , 南京理工大学
摘要: 本发明公开了一种面向安卓平台的移动应用安全防护方法,包括以下步骤:(1)构造Android方法调用API与其访问权限之间的映射关系,并识别出不同Android平台所有的安全关键的API;(2)识别出Android应用的所有安全关键的API;(3)拦截步骤(2)中识别出来的安全关键的API的调用,注入防护策略,产生新的可部署APK安装文件,实现面向安卓平台的移动应用安全防护。本发明的为不可信的安卓平台上的移动应用提供一种运行时安全防护方法,该方法能够扩展Android应用安装时的粗粒度授权机制,提供一种运行时的细粒度授权机制,应对包括用户隐私数据泄露,恶意提权等在内的多种攻击方式。
-
公开(公告)号:CN118250234A
公开(公告)日:2024-06-25
申请号:CN202410043827.4
申请日:2024-01-12
申请人: 南京理工大学
IPC分类号: H04L47/43 , H04L69/166 , H04L69/08
摘要: 本发明公开了一种基于比特一致性差异的二进制协议报文分段方法及系统,计算二进制协议报文相邻字节的相似性特征,获取比特一致性差异分布;对比特一致性差异分布进行成像滤波处理;从滤波处理后的图像中找出符合分段特征的点,将其记为推断的协议字段边界,完成协议报文分段。本发明利用协议信息自身固有的结构特征,可自动地、可靠地、高效地完成二进制协议报文分段工作。
-
公开(公告)号:CN113626810B
公开(公告)日:2024-06-18
申请号:CN202110781344.0
申请日:2021-07-11
申请人: 南京理工大学
IPC分类号: G06F21/56 , G06F18/2431 , G06F18/214
摘要: 本发明公开了一种基于敏感子图的安卓恶意软件检测方法及系统,检测方法包括:生成安卓应用的敏感函数调用图;挖掘敏感函数调用图中的敏感子图;提取敏感子图特征,训练分类器;识别恶意安卓应用。本发明能从安卓应用的代码调用流程中准确分离出与恶意行为相关的函数调用子图,利用机器学习算法检测恶意安卓应用;这种方法能同时结合安卓应用程序的语义信息和结构信息进行分析,有效提升了恶意安卓应用检测的准确率。
-
公开(公告)号:CN116383357A
公开(公告)日:2023-07-04
申请号:CN202310363988.7
申请日:2023-04-06
申请人: 南京理工大学
IPC分类号: G06F16/332 , G06F16/36
摘要: 本发明公开了一种面向知识图谱的查询图生成方法及系统,方法包括:构建关系检测的模型,从候选关系集中选出与问题匹配程度最高的主关系路径;将查询图序列化,对问题和查询图序列统一编码;构建查询图排序模型,根据查询图与问题的语义相似度得分对候选集合中的查询图进行排序,选出最佳查询图。本发明针对知识图谱问答中的查询图生成任务提出了新的方法,通过完成查询图生成过程中的各项子任务,包括关系检测、查询图序列化和查询图排序,提高了知识图谱问答的整体性能;与现有方法相比,本发明提出的模型均是基于端到端匹配,没有引入人工设计的特征,模型实现简单。
-
-
公开(公告)号:CN110347827A
公开(公告)日:2019-10-18
申请号:CN201910561157.4
申请日:2019-06-26
申请人: 南京理工大学
摘要: 本发明提供了一种面向异构文本运维数据的事件提取方法,包括以下步骤:步骤1,定义泛化类型正则表达式;步骤2,基于正则表达式的类型检测;步骤3,基于多维度相似性的文本运维数据聚类;步骤4,事件类型生成和文本运维数据类型标注。本发明所提供的事件提取方法的目的在于以复杂IT系统运行时产生的日志文件、工作票等文本类运维数据为研究对象,提供一种面向异构文本运维数据的事件提取方法,具备处理异构文本运维数据的适应性和较高的准确性。
-
公开(公告)号:CN104268003B
公开(公告)日:2017-11-14
申请号:CN201410523490.3
申请日:2014-09-30
申请人: 南京理工大学
摘要: 本发明提供一种适用于虚拟机动态迁移的内存状态迁移方法,包括以下步骤:步骤1,以一个固定的时间间隔定期收集源主机中内存脏页历史数据,记录每个页面被改写的次数以及最近N次的观察状态值;步骤2,识别源主机的空闲内存页,向选定的目标主机发送迁移请求;步骤3,迭代拷贝;步骤4,停机拷贝阶段。本发明提供的内存状态迁移方法,拷贝效率高、总迁移时间短、停机时间短、迁移数据量小。
-
公开(公告)号:CN104408294B
公开(公告)日:2017-07-21
申请号:CN201410607163.6
申请日:2014-10-31
申请人: 南京理工大学
IPC分类号: G06F19/00
摘要: 本发明提供一种基于事件关系网络的事件摘要方法,包括以下步骤:步骤1,选取有序事件序列中任意两个事件类型作为关注事件类型,根据关注事件类型构造一个子事件序列,并构造该子事件序列的到达间隔直方图;步骤2,基于最短描述长度原则编码子事件序列中的片段;步骤3,基于启发式算法对子事件序列中的片段进行划分,计算子事件序列的最短编码长度;步骤4,构造事件关系网络刻画事件模式。本发明提供的方法依据最短描述长度原则对事件到达间隔直方图及其近似直方图进行编码,表达方式直观、易于理解,克服了需要事先确定组数和频数的不足,并能识别不相交的直方图集合。
-
-
-
-
-
-
-
-
-