Android应用软件API误用类漏洞自动化检测方法

    公开(公告)号:CN104933362B

    公开(公告)日:2017-10-20

    申请号:CN201510328402.9

    申请日:2015-06-15

    Applicant: 福州大学

    Abstract: 本发明涉及一种 Android应用软件API误用类漏洞自动化检测方法,包括静态分析和动态分析:静态分析的主要内容为:结合Android应用软件特点进行建模构造全程序控制流程图,结合程序结构遍历进行API误用可达性分析和常量传播分析筛选出候选可疑漏洞;动态分析的主要内容为:针对不同类型的漏洞设计不同的模块对所述静态分析得到的候选可疑漏洞进行漏洞触发,记录所述候选可疑漏洞的行为,最终给出该应用的漏洞安全评估。本发明采用动态静态结合的方式对存在的API误用类漏洞进行检测,减少市面上静态检测存在的误报率,同时提高动态检测的覆盖率。

    基于病症的跨域动态匿名认证群组密钥管理方法及系统

    公开(公告)号:CN107231230A

    公开(公告)日:2017-10-03

    申请号:CN201710397579.3

    申请日:2017-05-31

    Applicant: 福州大学

    Abstract: 本发明提供一种基于病症的跨域动态匿名认证群组密钥管理方法及系统,本发明的患者可以由不同的医疗机构进行诊断和治疗,系统允许一组来自不同医疗领域的患者生成群组会话密钥,从而建立安全的群组通信。系统支持患者的匿名性和可追踪性,它将患者的身份隐藏在匿名身份(pseudonym)中,只有指定机构才能够恢复他们的真实身份。跨域群组密钥协议保证:来自于不同医疗机构并且具有相同病症的认证患者,可以生成安全的群组密钥。患者利用该密钥建立安全的群组通信,从而保护了电子医疗社交系统中的患者隐私信息。系统还支持动态的群组管理,当群组成员变更时,系统会生成新的群组会话密钥。

    基于局部敏感哈希的中文多关键词模糊排序密文搜索方法

    公开(公告)号:CN107220343A

    公开(公告)日:2017-09-29

    申请号:CN201710387493.2

    申请日:2017-05-26

    Applicant: 福州大学

    CPC classification number: G06F16/3334 G06F16/325 G06F21/6209

    Abstract: 本发明涉及一种基于局部敏感哈希的中文多关键词模糊排序密文搜索方法,将中文关键词转换成对应的拼音串后,基于声韵母和音调、unigram对拼音串分割;设计了三种中文关键词向量生成算法,将拼音串映射成关键词向量。并且,利用局部敏感哈希的特性和布隆过滤器来实现关键词的模糊匹配。本发明采用一篇文档对应一个布隆过滤器作为文档的加密索引,当加入新文档(或删除旧文档)时,无需更改原数据集的加密索引,只需构建新文档的加密索引(或删除旧文档的加密索引),就可实现文档的动态更新。为了提高排序结果的精确性,本发明引入了域加权评分,将关键词向量间的欧氏距离、词频权重和域加权评分结合,实现更为精确的三因子排序,返回更加满足用户需求的文档。

    一种语义模糊可搜索加密云盘设计方法及系统

    公开(公告)号:CN103955537A

    公开(公告)日:2014-07-30

    申请号:CN201410207365.1

    申请日:2014-05-16

    Applicant: 福州大学

    CPC classification number: G06F17/30672 H04L63/0428

    Abstract: 本发明涉及一种语义模糊可搜索加密云盘设计方法及系统。所述方法:首先,通过客户端,输入密钥对用户需上传的文件进行加密;提取所述加密文件的关键词,并进行语义扩展构建同义词集合;然后,通过布隆过滤器对上述构建的同义词集合进行安全索引的构建,并将该安全索引上传至云存储服务器端;客户端根据用户输入密钥生成关键词陷门,并将该陷门提交给云存储服务器端;最后,云存储服务器端根据用户提交的关键词陷门,通过安全索引查找相应文件,并将该文件返回给客户端;客户端通过密钥对云存储服务器端返回的文件进行解密。本发明主要为密文文档的信息检索提供同义词语义模糊搜索功能,并且支持多关键词检索,对文档的更新操作具有较高的效率。

Patent Agency Ranking