基于控制流页访问分析的受控信道脆弱性自动化检测方法

    公开(公告)号:CN116305085A

    公开(公告)日:2023-06-23

    申请号:CN202211089677.8

    申请日:2022-09-07

    Abstract: 本发明公开了一种基于控制流页访问分析的受控信道脆弱性自动化检测方法,包括:搭建条件控制流内存页访问实时攻击环境;利用内存管理单元分配给目标应用程序受限的物理内存页帧数,当目标应用程序开始执行时,记录下触发的系统中断或缺页异常对应的物理内存页号,生成缺页异常序列;分析缺页异常序列,搜索其中重复出现的最长子序列,记录每条最长子序列及其重复次数;计算相邻两个最长子序列之间的距离向量、平均值、方差;采用机器学习分析缺页异常特征信息与目标应用程序间的相关度,从而检测敏感目标应用程序的受控信道脆弱性。本发明具有较好的检测目标通用性,且自动化采集、分析敏感信息泄露,输出检测结果,易于部署。

    一种基于P4的传输层负载均衡系统

    公开(公告)号:CN115297059B

    公开(公告)日:2023-11-28

    申请号:CN202210842345.6

    申请日:2022-07-18

    Abstract: 本发明公开了一种基于P4的传输层负载均衡系统,包括连接状态信息表模块、快速连接缓存模块、流量特征存储模块、虚拟IP信息表模块、实例类别权重表模块、流量类型预测表模块和直接IP池版本信息表模块。本发明通过基于P4的数据转发平面依据各网络服务实例的性能权重高效转发数据包,并且实现基于机器学习规则数据驱动的流量分类,并且运用灵活的调度方法进行流量分发,使各实例的利用率均衡;其次本发明执行快速连接缓存维护各连接的一致性原则,解决直接IP池更新时数据包转发错误导致的负面影响。该系统具有可部署、可更新和高灵活性的优点,利用机器学习的优势执行流量的传输层负载均衡,进而实现高效的网络内转发,提高网络服务的聚合吞吐量。

    一种基于P4的传输层负载均衡系统

    公开(公告)号:CN115297059A

    公开(公告)日:2022-11-04

    申请号:CN202210842345.6

    申请日:2022-07-18

    Abstract: 本发明公开了一种基于P4的传输层负载均衡系统,包括连接状态信息表模块、快速连接缓存模块、流量特征存储模块、虚拟IP信息表模块、实例类别权重表模块、流量类型预测表模块和直接IP池版本信息表模块。本发明通过基于P4的数据转发平面依据各网络服务实例的性能权重高效转发数据包,并且实现基于机器学习规则数据驱动的流量分类,并且运用灵活的调度方法进行流量分发,使各实例的利用率均衡;其次本发明执行快速连接缓存维护各连接的一致性原则,解决直接IP池更新时数据包转发错误导致的负面影响。该系统具有可部署、可更新和高灵活性的优点,利用机器学习的优势执行流量的传输层负载均衡,进而实现高效的网络内转发,提高网络服务的聚合吞吐量。

    一种面向图片文本的命名实体识别方法、电子设备、介质

    公开(公告)号:CN116563856A

    公开(公告)日:2023-08-08

    申请号:CN202310675395.4

    申请日:2023-06-08

    Applicant: 浙江大学

    Abstract: 本发明公开了一种面向图片文本的命名实体识别方法、电子设备、介质,包括:获取包含有文本的图片,对其进行文字检测,分割文本行图片;对文本行图片进行文字识别,得到中文文字信息;对文本行图片进行图片分割,得到若干个图片块;对图片块进行向量平展,得到一维的特征向量序列;在每一图片块对应的特征向量叠加第一位置向量和第二位置向量,得到图片特征向量;将图片特征向量输入至编码器进行编码,得到编码输出向量;对中文文字信息进行命名实体标注得到文本数据,再进行文本数据编码并叠加序列位置向量编码,得到文本序列;将编码输出向量和文本序列输入至解码器,得到解码输出向量;将解码输出向量输入至条件随机场中进行标签预测,得到图片中文本对应的实体。

    一种针对分组密码的选择明文持久性故障分析方法及装置

    公开(公告)号:CN115001656A

    公开(公告)日:2022-09-02

    申请号:CN202210728749.2

    申请日:2022-06-24

    Applicant: 浙江大学

    Abstract: 本发明公开了一种针对分组密码的选择明文持久性故障分析方法及装置,该方法包括:对分组密码进行故障注入,得到含有故障的目标密码;构造与所述分组密码的S盒大小相同数量的选择明文,将所述选择明文输入所述目标密码,得到第一故障密文;根据所述第一故障密文以及所述选择明文,分析所有可能的故障情况并得到对应的S盒不可能输出值集合;根据所有可能的故障情况对应的故障数量和所述目标密码,增加特定数量的随机明文,将所述随机明文输入所述目标密码,得到第二故障密文;对于每一个可能的故障情况以及对应的S盒不可能输出值集合,根据所述第一故障密文以及所述第二故障密文进行对密钥不可能值的排除,得到加密主密钥。

    一种基于比特故障模型的密码算法动态库安全性评估方法

    公开(公告)号:CN117150498A

    公开(公告)日:2023-12-01

    申请号:CN202310836612.3

    申请日:2023-07-07

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于比特故障模型的密码算法动态库安全性评估方法,包括:从密码算法动态库中抽取密码算法函数中的元信息,构建第一信息数据库;按照第一信息数据库的指令架构,对其中存储的目标函数族的指令通过比特翻转故障模型进行翻转生成异变指令,建立第二信息数据库;选定待进行安全性测试的函数,对待测试函数进行正常调用或故障调用并收集输出;通过对收集到的故障输出进行处理和统计分析,得到安全脆弱性分析结果。本发明能够依据硬件故障模型下调用密码动态库的执行输出特征,快速找到各种密码库中的故障脆弱点,并提供详尽的分析结果和数据报告。

    一种基于固件仿真的高交互物联网蜜罐部署方法与系统

    公开(公告)号:CN116502226A

    公开(公告)日:2023-07-28

    申请号:CN202310763186.5

    申请日:2023-06-27

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于固件仿真的高交互物联网蜜罐部署方法与系统,包括:获取固件;对固件进行镜像解析,使用静态污点分析技术和符号执行技术对于固件镜像进行分析,获取固件的警报信息和触发警报的输入信息;在云服务器上搭建蜜罐系统,配置用于蜜罐系统与云服务器间通信的通信器,并且收集所有云服务器的输入信息;根据固件的警报信息和触发警报的输入信息,对云服务器的输入信息进行重构,验证云服务器的输入信息是否触发了漏洞,捕获威胁情报。本发明对物联网设备进行系统级仿真,搭建高交互物联网设备蜜罐,可以实时收集外界的输入信息并进行分析,捕获威胁行为,进一步提高物联网蜜罐系统的交互能力与威胁诱捕能力。

    一种基于通信拓扑和网络流量的P2P僵尸网络检测方法

    公开(公告)号:CN116232721A

    公开(公告)日:2023-06-06

    申请号:CN202310191096.3

    申请日:2023-02-22

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于通信拓扑和网络流量的P2P僵尸网络检测方法,包括:(1)获取P2P僵尸网络,利用其合成僵尸网络通信流量数据;(2)得到僵尸网络通信流量数据的拓扑图;(3)利用图卷积网络预测出拓扑图中每个节点为机器人节点的置信度;(4)利用每个节点的置信度初始化环境和状态,智能体通过类分布采样决定被检测节点;(5)检测被检测节点的流量,根据检测结果更新环境和状态并计算奖励值以更新智能体;(6)重复步骤(4)和(5),直至达到单轮训练停止条件;(7)重复步骤(4)至(6)预定次数以完成智能体的训练;(8)基于待检测的P2P网络重复步骤(1)~(3),以置信度为输入利用训练好的神经网络得到最优检测路径。

    一种针对密码芯片电磁脉冲故障分析的防御装置

    公开(公告)号:CN106656460A

    公开(公告)日:2017-05-10

    申请号:CN201611049807.X

    申请日:2016-11-22

    Applicant: 浙江大学

    CPC classification number: H04L9/003

    Abstract: 本发明公开了一种针对密码芯片电磁脉冲故障分析的防御装置,包括依次相连的环形振荡器、调制器以及数字相位检测器。本发明涉及的电路结构完全由数字电路构成,可以很方便的在现场可编程门阵列(FPGA)和专用集成电路(ASIC)中实现,不需要特别的工艺条件。本发明电路结构简单,延迟低,可以及时检测电磁脉冲故障分析时产生的干扰脉冲,快速给出警告信号。本发明在故障干扰结束后,可以自主恢复正常,不需要外部复位。本发明输出的报警信号是数字信号,因此在同一个密码芯片中,本发明可以多次组合使用,输出信号通过简单的数字组合电路就能处理,成本较低。本发明的附加效果是能改变密码芯片的功耗特征,一定程度上防御功耗故障分析攻击。

Patent Agency Ranking