-
公开(公告)号:CN109948338B
公开(公告)日:2020-03-17
申请号:CN201910208397.6
申请日:2019-03-19
Applicant: 中南大学
Abstract: 本发明公开了一种基于静态分析的安卓应用敏感路径触发方法,包括构建待测安卓应用的组件转换关系图和函数调用关系图;获取敏感路径集;依次自动触发敏感路径集中的每条敏感路径并验证各条敏感路径正确性。本发明提出了一种基于静态分析的Android应用敏感路径的自动化触发方法,该方法通过构建Android应用组件转换关系图、组件内及组件间函数调用关系,形成从根组件到敏感API组件的执行路径,通过自动化触发验证敏感路径的正确性,因此本发明方法能够有效提取并自动化触发待测Android应用的敏感路径,具有较高的检测敏感信息泄露的准确性,可靠性高。
-
公开(公告)号:CN110555180A
公开(公告)日:2019-12-10
申请号:CN201910858538.9
申请日:2019-09-11
Applicant: 中南大学
IPC: G06F16/957 , G06F21/62 , G06F21/64
Abstract: 本发明公开了一种Web页面对象请求方法和HTTPS请求响应方法,服务器根据Web页面中对象的隐私性要求将Web页面中的对象分为公共对象和私有对象;客户端根据请求的Web页面中的对象是公共对象还是私有对象,在HTTPS请求中携带表征对象类型的扩展字段;代理服务器根据请求中的扩展字段的内容,决定与客户端建立代理连接或将请求转发给服务端,并将公共对象缓存在代理服务器。本发明既能保证HTTPS流量的安全,又能利用代理服务器的缓存功能提高页面加载速度,且容易部署。
-
公开(公告)号:CN109922052A
公开(公告)日:2019-06-21
申请号:CN201910134025.3
申请日:2019-02-22
Applicant: 中南大学
Abstract: 本发明公开一种结合多重特征的恶意URL检测方法,包括获取各样本和待检测URL所指向网页的访问交互数据;从访问交互数据中提取各样本和待检测URL的分类特征,分类特征包括页面内容特征、动态解析参数特征和Web会话流程特征;利用样本的分类特征和分类标签训练分类器模型;将待检测URL的分类特征输入训练好的分类器模型进行计算,由分类器模型输出待检测URL的判别值;当待检测URL的判别值大于设定的恶意URL检测阈值时,则判定待检测URL为恶意URL。本发明方法在不需要捕获操作系统底层行为信息的前提下,结合多重特征进行检测,提高了对恶意URL检测的精确性和检测效率。
-
公开(公告)号:CN108256338A
公开(公告)日:2018-07-06
申请号:CN201810160508.6
申请日:2018-02-27
Applicant: 中南大学
Abstract: 本发明提出了一种基于扩展API改写的Chrome扩展敏感数据跟踪方法,通过分析Chrome扩展API的输入输出数据关系,分别对扩展中的数据获取API、通信API、输出API以及与数据流无关API定义了不同的改写规则,使得改写后的扩展只包含原生的JavaScript函数,同时保持原扩展的输入输出数据流关系。进而再采用已有的JavaScript数据流跟踪方法进行跟踪,同时动态生成测试页面来有效触发扩展行为。测试结果表明本发明可有效覆盖扩展中的数据流通路以及有效触发扩展行为,从而检测出Chrome扩展中的敏感数据传输路径。
-
公开(公告)号:CN104038901B
公开(公告)日:2017-04-26
申请号:CN201410238077.2
申请日:2014-05-30
Applicant: 中南大学
Abstract: 本发明公开了一种减少指纹数据采集工作量的室内定位方法,对于多个AP,RSSI差值越大的点对,其物理距离相距也较远。利用此特点,将某位置上所获得的多个AP的RSSI值作为此位置的高维特征数据,计算点与点之间的RSSI“距离值”,视其为两点之间的亲近关系,再利用多维标度分析算法得到各对象之间的一个低维空间的相对位置关系,最后,利用较少样本点作为锚节点就可以求得其余点的绝对位置,从而实现减少样本点采集个数的目的,并在此基础上提出分层次的缩小区域方法,进一步达到降低定位误差的目的。相比较于KNN算法,本发明的方法可以减少采集点,同时降低定位误差。
-
公开(公告)号:CN106502765A
公开(公告)日:2017-03-15
申请号:CN201610976424.0
申请日:2016-11-07
Applicant: 中南大学
Abstract: 本发明公开了一种适用于云数据中心的虚拟机放置方法,在云数据中心批量置备虚拟机时,首先按可用计算资源量降序排列可用物理机,然后在满足资源约束的情况下,通过计算镜像文件之间的相似度挑选出所需传输数据块数最少的一组虚拟机来依次填充每台物理机,直到所有虚拟机被放置完成。本发明在减少批量置备虚拟机的网络流量的同时,还使用尽可能少的物理机来装载虚拟机,从而缩短置备时间、提高云数据中心物理计算资源的利用率。
-
公开(公告)号:CN105138921A
公开(公告)日:2015-12-09
申请号:CN201510505960.8
申请日:2015-08-18
Applicant: 中南大学
IPC: G06F21/57
CPC classification number: G06F21/57 , G06F2221/2119
Abstract: 本发明公开了一种基于页面特征匹配的钓鱼网站目标域名识别方法,包括以下步骤:步骤1:获取一个待识别的钓鱼网站的URL,将该URL地址中嵌套的域名、页面源代码中超链接所包含的域名、搜索引擎搜索结果中的域名和常用的被钓鱼目标域名都加入到目标域名识别范围;步骤2:从目标域名识别范围去除CDN缓存加速服务器的域名;步骤3:目标识别算法的特征相似性计算;步骤4:将目标域名识别范围D中的每个域名的特征相似性S按照从大到小的顺序进行排列,选取相似度最大的域名作为最终的钓鱼网站目标域名,目标检测结束。该基于页面特征匹配的钓鱼网站目标域名识别方法具有识别准确率高的优点。
-
公开(公告)号:CN102006230B
公开(公告)日:2012-10-10
申请号:CN201010560807.2
申请日:2010-11-26
Applicant: 中南大学
Abstract: 本发明公开了一种有线/无线混合网络中融合三种信息的拥塞控制方法,所述的三种信息为丢包信息、RTT信息和显式拥塞通告信息,本方法包括以下步骤:无线节点根据MAC层RTS重传次数对IP分组中的CE位进行标记、有线路由器通过队列长度对IP分组中的CE位进行标记,接收端处理收到的数据包,通过ACK确认包的携带功能告知发送端网络拥塞状态,然后发送端综合考虑丢包信息、RTT信息和显式拥塞通告信息进行拥塞预测,并根据预测结果调整拥塞控制机制。本发明通过融合三种信息进行拥塞判断,有效地区分了无线丢包和拥塞丢包,对于瓶颈为无线链路的有线/无线混合网络,提高了网络的利用率和吞吐量,改善了网络的整体性能。
-
公开(公告)号:CN101964755B
公开(公告)日:2012-03-07
申请号:CN201010530346.4
申请日:2010-11-03
Applicant: 中南大学
IPC: H04L12/56
Abstract: 本发明公开了一种高带宽延时网络中基于带宽估计的显式拥塞控制方法,包括以下步骤:TCP发送方通过观察ACK接收间隔计算网络当前可用带宽,路由器通过分组头ECN 2bits信息反馈网络负载,发送方通过显式反馈信息和估计的可用带宽值进行网络状态判断,并根据判断结果调整拥塞控制机制。本发明通过结合端到端反馈和路由器显式反馈来进行拥塞判断,即在粗粒度的显式反馈基础上利用带宽估计值给出较为精细的拥塞信息,从而使算法在降低显式反馈开销、提高协议普及性的同时保证了较高程度的拥塞反馈精度,提高了协议的高效性和收敛速度。
-
公开(公告)号:CN119135352B
公开(公告)日:2025-03-04
申请号:CN202411639717.0
申请日:2024-11-18
Applicant: 中南大学
IPC: H04L9/08 , H04L9/32 , H04L9/40 , H04L43/028 , H04L43/04 , H04L43/106
Abstract: 本发明公开了一种IoT设备行为签名构建方法,首先对网关捕获的混合流量进行处理,提取流量数据包信息,从会话级别将各种行为的流量进行切分,然后提取流量数据包的长度,时间间隔,协议类型等数据包级信息,并计算出现频次,构建行为的特征向量,采用DBSCAN聚类,获取不同行为的各自集群,并从每种行为集群中自动构建行为的签名,该签名由有序的数据包包头信息和统计特征组成,包含了区分相似设备行为的关键信息。本发明能够自动对混合流量进行处理,构建不同行为的签名,且具有极高的唯一标识性。
-
-
-
-
-
-
-
-
-