期刊文献+
共找到39篇文章
< 1 2 >
每页显示 20 50 100
基于反向数据流传播的SQL语句随机化
1
作者 马佳鑫 张铮 +3 位作者 刘鹏 刘浩 周宛秋 刘慧 《计算机应用研究》 北大核心 2025年第10期3106-3113,共8页
应用程序使用随机化SQL语句可在随机化SQL环境中访问数据库并防御SQL注入攻击。分析了应用程序SQL语句随机化存在的挑战,提出了一种基于反向数据流传播的SQL语句随机化方法。反向数据流传播算法从数据库操作函数出发,反向追踪SQL语句的... 应用程序使用随机化SQL语句可在随机化SQL环境中访问数据库并防御SQL注入攻击。分析了应用程序SQL语句随机化存在的挑战,提出了一种基于反向数据流传播的SQL语句随机化方法。反向数据流传播算法从数据库操作函数出发,反向追踪SQL语句的数据传播,可快速、准确地识别应用程序源码中的SQL语句。实验表明基于PHP 8.0内核实现的算法识别SQL语句准确率达91.7%。基于反向数据流传播的SQL语句随机化方法较传统方法实施更便捷、通用性更强,该方法处理后的应用程序可适用于随机化SQL环境防御SQL注入攻击。 展开更多
关键词 SQL注入攻击 SQL随机化 静态分析 数据流传播
在线阅读 下载PDF
基于定义可达性分析的固件漏洞发现技术研究
2
作者 梅润元 王衍豪 +1 位作者 李子川 彭国军 《信息安全学报》 2025年第2期1-16,共16页
随着物联网领域的快速发展,大量物联网设备暴露在互联网中,存储着文件系统的物联网设备固件却经常被曝出具有安全漏洞,带来严重安全问题。为应对物联网安全问题,国内外安全研究者们在自动化漏洞发现方面进行了广泛的研究,但是现有研究... 随着物联网领域的快速发展,大量物联网设备暴露在互联网中,存储着文件系统的物联网设备固件却经常被曝出具有安全漏洞,带来严重安全问题。为应对物联网安全问题,国内外安全研究者们在自动化漏洞发现方面进行了广泛的研究,但是现有研究中漏洞发现的误报率与漏报率仍不理想。本文提出了一种基于定义可达性分析的物联网设备固件自动化漏洞发现技术,基于定义可达性分析方法,结合函数调用路径分析生成的启发式信息,设计了一种反向污点跟踪方法,降低了自动化漏洞发现过程中的误报率。与此同时,在漏洞的漏报率方面,本文通过识别用户输入API函数的函数调用参数特征对用户输入进行扩充,降低了漏洞挖掘系统的漏报率,并通过识别厂商自定义库函数内漏洞的触发点进一步扩大了漏洞的识别范围。基于上述方法,本文设计并实现了一个自动化漏洞挖掘系统FirmRD,经实验测试,在由来自Netgear、TP-Link、D-Link、Tenda四个厂商的49款固件组成的对比数据集中, FirmRD的漏洞识别正确率相较前沿的SaTC框架提高了1.8倍,能够生成数量更多的漏洞警报,且经过人工分析共发现了4个中高危的0-day漏洞;在由6款TOTOLINK固件组成的扩展数据集中,FirmRD以82.93%的正确率发现了68条正确漏洞警报,其中58条警报与1-day漏洞存在关联,其余10条0-day漏洞警报中已有8条得到了厂商的确认。 展开更多
关键词 物联网设备 漏洞挖掘 静态分析 污点分析 数据流分析
在线阅读 下载PDF
面向AI数据流的基于负载阈值的双模态负载均衡算法
3
作者 吴宗泽 陈庆奎 《智能计算机与应用》 2025年第12期1-8,共8页
为解决AI并发数据流中计算节点负载失衡问题,本文利用数据流的周期性特征,提出了一种基于负载阈值的双模态负载均衡算法。在低负载场景下,采用基于优劣解距离法(Technique for Order Perference by similarity to Ideal Solution,TOPSIS... 为解决AI并发数据流中计算节点负载失衡问题,本文利用数据流的周期性特征,提出了一种基于负载阈值的双模态负载均衡算法。在低负载场景下,采用基于优劣解距离法(Technique for Order Perference by similarity to Ideal Solution,TOPSIS)的静态分配算法,通过整合CPU利用率、内存占用率、网络带宽等关键指标,量化计算节点的静态性能,并依据此量化结果进行数据流分配,同时还确定了触发动态策略的负载转换阈值;在高负载场景下,启用基于改进遗传算法的动态优化算法:通过引入迭代状态自适应的概率操作机制,动态调整交叉概率与变异概率,构建了以计算节点集群的负载均衡度和平均总时延为优化目标的效用函数模型。实验结果表明,基于负载阈值的双模态负载均衡算法显著提升了计算节点间的负载均衡性,并优化了系统整体性能。 展开更多
关键词 AI数据流 负载均衡 静态性能 遗传算法 双模态算法
在线阅读 下载PDF
用数据流分析方法检查程序信息流安全 被引量:7
4
作者 黄海军 陈意云 《小型微型计算机系统》 CSCD 北大核心 2007年第1期102-106,共5页
程序信息流安全是信息安全的一个重要研究方向.基于类型的分析虽然是检查程序信息流安全的一种有效方法,但过于保守.本文尝试将传统的数据流分析方法用于程序信息流安全的检查,即利用数据流分析来跟踪程序数据间的安全依赖关系,达到检... 程序信息流安全是信息安全的一个重要研究方向.基于类型的分析虽然是检查程序信息流安全的一种有效方法,但过于保守.本文尝试将传统的数据流分析方法用于程序信息流安全的检查,即利用数据流分析来跟踪程序数据间的安全依赖关系,达到检查程序信息流安全的目的.和基于类型的方法相比,数据流分析方法能更加精确地分析程序,具有更大的宽容性.最后,本文对数据流分析方法的可靠性进行了证明. 展开更多
关键词 程序信息流安全 形式语义 静态分析 数据流分析
在线阅读 下载PDF
基于签名与数据流模式挖掘的Android恶意软件检测系统 被引量:12
5
作者 宁卓 邵达成 +1 位作者 陈勇 孙知信 《计算机科学》 CSCD 北大核心 2017年第B11期317-321,共5页
随着Android软件开发和维护的不断增多,以及恶意软件的抗检测能力逐渐增强,主流的静态检测方法开始面临一些问题:签名检测虽然检测速度快,但是对代码混淆、重打包类的恶意软件的检测能力不强;基于数据流的检测方法虽然精度高,但检测效... 随着Android软件开发和维护的不断增多,以及恶意软件的抗检测能力逐渐增强,主流的静态检测方法开始面临一些问题:签名检测虽然检测速度快,但是对代码混淆、重打包类的恶意软件的检测能力不强;基于数据流的检测方法虽然精度高,但检测效率低。针对上述技术存在的缺点,提出了一种混合型静态检测系统。该系统改进了多级签名检测方法,通过对method与class签名进行多级匹配,提高了对代码混淆类恶意软件的检测能力。系统还改进了传统数据流分析技术,通过数据流模式挖掘,找出恶意软件频繁使用的数据流模式,省去了人工确认环节,提高了数据流分析的自动化程度与效率。两种技术的结合使得系统在检测精度与效率两方面达到一个合理的折中点。实验结果表明,该系统对于代码混淆和重打包的恶意软件具有较好的检测能力,对主流恶意软件的检测精确度达到88%。 展开更多
关键词 静态分析 Android恶意软件 签名检测 数据流模式挖掘
在线阅读 下载PDF
一种检查面向对象程序中数据流异常的方法 被引量:2
6
作者 郭健强 蔡希尧 《计算机研究与发展》 EI CSCD 北大核心 2000年第6期672-676,共5页
数据流异常是指程序中与变量使用有关的不合常规的“可疑”情况.仅靠传统的数据流异常检查技术不能发现面向对象程序中与实例变量有关的数据流异常,将方法序列规范与传统的检查技术结合起来,提出了一种能检查对象的实例变量的数据流... 数据流异常是指程序中与变量使用有关的不合常规的“可疑”情况.仅靠传统的数据流异常检查技术不能发现面向对象程序中与实例变量有关的数据流异常,将方法序列规范与传统的检查技术结合起来,提出了一种能检查对象的实例变量的数据流异常的方法.当类中方法的调用顺序符合该类的方法序列规范时,应用提出的方法能保证发现所有的介于不同方法之间的数据流异常. 展开更多
关键词 数据流异常 程序静态分析 面向对象 程序设计
在线阅读 下载PDF
代码干扰变换在软件保护中的使用 被引量:3
7
作者 付剑晶 《计算机应用与软件》 CSCD 北大核心 2008年第4期103-105,共3页
阐述了两种代码干扰变换:基于不透明谓词基础上变换、降级高级控制结构的变换。它们是对软件源代码做保持语义的变换,使得软件的反向工程实现困难,从而保护软件知识产权。
关键词 代码干扰 代码变换 反向工程 静态分析 控制流 数据流
在线阅读 下载PDF
一个程序静态分析方法 被引量:2
8
作者 刘桂山 《北京理工大学学报》 EI CAS CSCD 1995年第5期61-66,共6页
阐述了程序静态分析方法,指出如何建立程序调用关系结构树、程序控制流和数据流,以及如何找出程序的结构错误、异常控制流和数据流.
关键词 软件工程 软件工具/结构树 控制流 数据流 静态分析
在线阅读 下载PDF
可执行可信软件安全性分析技术研究 被引量:2
9
作者 陈楠 王震宇 +2 位作者 窦增杰 姚伟平 余弦 《计算机工程与设计》 CSCD 北大核心 2010年第22期4802-4805,共4页
为了保证基于可信架构的可信软件的安全性,给出了可信软件安全性分析的总体架构及其工作原理。提出了一个静态分析技术与动态测试技术相结合的有效机制,实现了静态分析和动态跟踪的交互协作,提高了安全分析的效率。设计了一种可执行代... 为了保证基于可信架构的可信软件的安全性,给出了可信软件安全性分析的总体架构及其工作原理。提出了一个静态分析技术与动态测试技术相结合的有效机制,实现了静态分析和动态跟踪的交互协作,提高了安全分析的效率。设计了一种可执行代码中间表示的方法,给出了建立程序存储空间抽象模型和程序抽象运行时刻环境的方法。详细地讨论了程序的控制流和数据流分析技术,并给出了求解算法。最后,概述了程序动态测试系统。 展开更多
关键词 可信软件 静态分析 动态测试 控制流分析 数据流分析
在线阅读 下载PDF
基于功能代码片段的Java后门检测方法 被引量:1
10
作者 刘奇旭 王柏柱 +2 位作者 胡恩泽 刘井强 刘潮歌 《信息安全学报》 CSCD 2019年第5期33-47,共15页
随着软件供应链污染的兴起,Java开源组件的安全性正面临着越来越严峻的挑战,近年来也出现了若干起因Java开源组件被植入后门而导致大规模的软件污染的安全事件。为了更好地检测Java开源组件和Java程序的安全性,本文在大量分析Java后门... 随着软件供应链污染的兴起,Java开源组件的安全性正面临着越来越严峻的挑战,近年来也出现了若干起因Java开源组件被植入后门而导致大规模的软件污染的安全事件。为了更好地检测Java开源组件和Java程序的安全性,本文在大量分析Java后门样本的基础上,构建了Java后门的检测模型作为理论基础;在统计分析实际后门常用Java API的基础上,归纳了一系列适用于检测Java后门的规则;提出了基于功能代码片段的后门分析方法,并且结合自底向上的数据流分析方法,实现了首款面向Java源码的后门检测系统JCAT(Java Code Analysis Tool)。以阿里供应链大赛提供的119个样本验证JCAT的检测能力,取得了准确率90.22%的良好效果,并将漏报率和误报率分别控制在较低水平。 展开更多
关键词 Java后门检测 静态检测技术 数据流分析
在线阅读 下载PDF
一种Android应用程序恶意行为的静态检测方法 被引量:10
11
作者 李子锋 程绍银 蒋凡 《计算机系统应用》 2013年第7期148-151,共4页
目前Android应用程序的安全问题得到越来越多的关注.提出一种检测Android应用程序中恶意行为的静态分析方法,该方法采用静态数据流分析技术,并实现了常量分析算法,通过跟踪应用程序对常量值的使用来检测恶意订购、资费消耗等多种类型的... 目前Android应用程序的安全问题得到越来越多的关注.提出一种检测Android应用程序中恶意行为的静态分析方法,该方法采用静态数据流分析技术,并实现了常量分析算法,通过跟踪应用程序对常量值的使用来检测恶意订购、资费消耗等多种类型的恶意行为.实验结果表明,该方法可以有效检测出Android应用程序的恶意行为,具有较高的实用性. 展开更多
关键词 静态分析 恶意行为 常量分析 Android安全 数据流分析
在线阅读 下载PDF
“数据流”分析在电控发动机高级故障诊断中的应用 被引量:2
12
作者 包尔慨 《机械研究与应用》 2008年第5期112-113,115,共3页
运用静态数据流和动态数据流分析对电控发动机进行故障诊断,通过分析,综合考虑运行参数,使检测和更换相关元件更有目的性,节约了诊断时间,提高了工作效率。
关键词 静态数据流 动态数据流 故障分析
在线阅读 下载PDF
“数据流”在电控发动机故障分析中的运用 被引量:2
13
作者 何杰 《机械研究与应用》 2011年第2期100-101,共2页
随着电控燃油喷射技术的发展和汽车维修水平的不断提高,使用故障诊断仪检测发动机电控单元(ECU)是判明故障可能发生原因和部位的有效方法。阐述使用故障诊断仪进行数据流的检测,通过研究发动机静态或动态数据状况,找出发动机实时数据流... 随着电控燃油喷射技术的发展和汽车维修水平的不断提高,使用故障诊断仪检测发动机电控单元(ECU)是判明故障可能发生原因和部位的有效方法。阐述使用故障诊断仪进行数据流的检测,通过研究发动机静态或动态数据状况,找出发动机实时数据流与实际参数的差异,确定故障所在,提出有效解决方案。 展开更多
关键词 静态数据流 动态数据流 故障分析
在线阅读 下载PDF
基于抽象语法树的C#源代码SQL注入漏洞检测算法 被引量:4
14
作者 孙伟 陈林 《信息安全研究》 2015年第2期112-125,共14页
SQL注入攻击是数据库安全的主要威胁.SQL注入攻击被列为OWASP(open Web application security project)2010年和2013年十大Web应用系统安全威胁之首.SQL注入攻击检测及防御是目前常见的研究热点,结合抽象语法树的数据传播分析及C#语言特... SQL注入攻击是数据库安全的主要威胁.SQL注入攻击被列为OWASP(open Web application security project)2010年和2013年十大Web应用系统安全威胁之首.SQL注入攻击检测及防御是目前常见的研究热点,结合抽象语法树的数据传播分析及C#语言特性,提出基于规则及特征匹配的漏洞检测架构,实现了C#源代码的静态检测算法.测试结果表明该算法效果良好,简单实用,通过生成源代码的抽象语法树及追踪数据的传播途径,根据规则匹配进行检测,实现C#源代码的SQL注入漏洞检测,在开发阶段提高了代码的安全性;同时提出的漏洞检测框架可以进行拓展,实现对其他编程语言的SQL注入漏洞检测. 展开更多
关键词 SQL注入 抽象语法树 数据流分析 规则匹配 静态分析
在线阅读 下载PDF
比例流量阀稳态控制特性测试的数据处理 被引量:4
15
作者 徐先懂 李书文 袁航 《机床与液压》 北大核心 2007年第2期176-178,共3页
为了准确计算比例流量阀的稳态控制特性指标,如滞环、重复精度和线性度,提出了基于LabVIEW的数据处理方法。根据LabVIEW的数据结构特点和比例阀的测试要求,对测试数据进行筛选、匹配预处理,得到反映比例阀稳态特性的数据,然后根据定义... 为了准确计算比例流量阀的稳态控制特性指标,如滞环、重复精度和线性度,提出了基于LabVIEW的数据处理方法。根据LabVIEW的数据结构特点和比例阀的测试要求,对测试数据进行筛选、匹配预处理,得到反映比例阀稳态特性的数据,然后根据定义计算有关指标。结果表明,所推荐的数据处理方法能够准确、快速地计算比例流量阀的稳态特性指标,并具有一定的通用性。 展开更多
关键词 比例流量阀 数据处理 稳态特性指标 LABVIEW
在线阅读 下载PDF
大数据环境下道路场景高时空分辨率众包感知方法 被引量:12
16
作者 唐炉亮 赵紫龙 +6 位作者 杨雪 阚子涵 任畅 高婕 李朝奎 张霞 李清泉 《测绘学报》 EI CSCD 北大核心 2022年第6期1070-1090,共21页
道路场景作为人类发展演变中最重要、最复杂、最典型的载体之一,是道路基础设施与活动行为共同构成的综合体,链接和构建“人地关系”。道路场景感知从二维抽象简略到三维精细丰富、从静态过去式向动态现在时发展,成为智慧城市、智能交... 道路场景作为人类发展演变中最重要、最复杂、最典型的载体之一,是道路基础设施与活动行为共同构成的综合体,链接和构建“人地关系”。道路场景感知从二维抽象简略到三维精细丰富、从静态过去式向动态现在时发展,成为智慧城市、智能交通、无人驾驶的关键技术支撑,是我国新型城镇化战略、交通强国战略的核心技术保障。本文立足于时空交通大数据,提出基于道路场景静态基础设施“形”和动态活动行为“流”的高时空分辨率道路场景感知方法。该方法从静态路网“形”角度,以“点-线-面-体”等要素为研究脉络,构建高精度道路地图众包感知的理论体系;在活动行为“流”感知上,突破传统的点模式分析局限,发展了道路网络空间活动流的时空建模与多尺度分析方法。本文揭示了静态基础设施“形”结构与动态活动行为“流”模式交互作用下的道路场景演化规律,形成以“形”控“流”、借“流”定“形”、“形”“流”叠置的高时空精度道路场景众包感知理论体系,为智慧城市、智能交通的发展提供核心技术与数据支撑。 展开更多
关键词 道路场景 大数据 众包感知 静态基础设施“形” 动态活动行为“流” 时空建模 交互作用
在线阅读 下载PDF
基于抽象实现结构图的数据流方程切片方法 被引量:2
17
作者 刘建宾 郑敏 《汕头大学学报(自然科学版)》 2006年第3期48-53,80,共7页
提出在PASCAL抽象实现结构图上,采用数据流方程算法实现程序切片的自动化.该方法将过程蓝图的抽象实现结构图引入静态过程内切片领域,实现了程序表示形式与程序切片处理形式的统一,避免了传统方法产生控制流图的需要,简化了切片处理过程... 提出在PASCAL抽象实现结构图上,采用数据流方程算法实现程序切片的自动化.该方法将过程蓝图的抽象实现结构图引入静态过程内切片领域,实现了程序表示形式与程序切片处理形式的统一,避免了传统方法产生控制流图的需要,简化了切片处理过程,提高了切片处理效率,并直观地反映了切片后的程序变化. 展开更多
关键词 抽象实现结构图 过程蓝图 程序静态切片 数据流方程 自动方法
在线阅读 下载PDF
一种关于PHP源代码安全漏洞的静态检测方法 被引量:1
18
作者 时志伟 赵亮 《信息安全与通信保密》 2011年第11期80-82,共3页
PHP脚本语言是一种当前比较流行的服务端脚本语言,多用来开发Web应用程序。文中介绍了一种针对PHP的静态缺陷分析方法,能有效检测出PHP中常见安全缺陷,如SQL注入、XSS等,文中给出了对当前比较流行的几个开源PHP工程的检测结果,其中大部... PHP脚本语言是一种当前比较流行的服务端脚本语言,多用来开发Web应用程序。文中介绍了一种针对PHP的静态缺陷分析方法,能有效检测出PHP中常见安全缺陷,如SQL注入、XSS等,文中给出了对当前比较流行的几个开源PHP工程的检测结果,其中大部分缺陷是可以远程利用的。 展开更多
关键词 静态检测 控制流图 数据流分析 检测规则
原文传递
汇率波动对中俄、中哈贸易的影响:基于静态和动态面板数据的分析
19
作者 葛飞秀 李艳 高志刚 《兰州学刊》 CSSCI 北大核心 2015年第8期167-173,共7页
文章对上合组织框架下汇率波动对中俄、中哈贸易流量的数量关系进行了实证分析。样本选取2000—2012年期间中国、俄罗斯和哈萨克斯坦的数据,使用静态、动态面板数据进行经验研究。研究结果显示:汇率波动对中俄、中哈的出口贸易,从整体上... 文章对上合组织框架下汇率波动对中俄、中哈贸易流量的数量关系进行了实证分析。样本选取2000—2012年期间中国、俄罗斯和哈萨克斯坦的数据,使用静态、动态面板数据进行经验研究。研究结果显示:汇率波动对中俄、中哈的出口贸易,从整体上看"汇率波动"对出口贸易的影响并不显著;对中俄、中哈的进口贸易的影响是不确定的,且汇率的波动对贸易流量的影响非常小。经研究发现贸易结构的不合理是影响中俄、中哈贸易的主要影响因素。因此,为扩大双边的贸易提出相对应的政策和建议:优化中俄、中哈的贸易结构;在上合组织框架内建立贸易自由区,致力于扩大区域贸易的自由化;同时,积极发挥新疆的区位优势,积极建设国际大通道,把区位优势更好地转化为经济优势。 展开更多
关键词 汇率波动 贸易流量 静态面板数据 动态面板数据
在线阅读 下载PDF
基于控制流隐藏的代码迷惑
20
作者 孙喁喁 《电子设计工程》 2015年第6期27-29,32,共4页
为了保护程序免受恶意攻击,确保软件的安全执行,提出了一种隐藏控制流图压平的代码迷惑方法。在已有的控制流图压平的基础上,引入分支函数和转移函数,建立了加强的压平控制流模型以防静态分析。本方案的安全性更多的是基于数据流,其模... 为了保护程序免受恶意攻击,确保软件的安全执行,提出了一种隐藏控制流图压平的代码迷惑方法。在已有的控制流图压平的基础上,引入分支函数和转移函数,建立了加强的压平控制流模型以防静态分析。本方案的安全性更多的是基于数据流,其模型是结构化且可扩展的,难以重构原始控制流图,所使用的单向函数不会静态的泄露任何控制流信息。若要理解程序控制流,攻击者必须对更大的代码段进行分析,能有效的防止静态逆向工程。 展开更多
关键词 控制流图压平 代码迷惑 静态分析 数据流 逆向工程
在线阅读 下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部