龚晓锐
- 作品数:36 被引量:30H指数:2
- 供职机构:北京大学更多>>
- 发文基金:国家自然科学基金国家教育部博士点基金更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 大规模Android软件安全分析系统架构设计与实现
- 近年来移动智能终端快速普及,Android平台由于其开放性,发展尤其迅猛,从2012年起,Android稳定占据了智能移动终端操作系统份额第一的位置,并还在逐步扩大优势。2013年7月Google Play上的Andro...
- 龚晓锐
- 关键词:架构设计云计算
- 一种云计算环境下的任务调度方法
- 本发明公开了一种云计算环境下的任务调度方法,属于计算机应用技术领域。本发明方法包括:计算节点向数据中心节点注册节点信息;计算节点通过健康状态报告机制向任务调度器发送其健康状态;任务调度器根据节点信息将任务分配给计算节点,...
- 龚晓锐王伟梁知音韩心慧
- 文献传递
- 一种网关级流式病毒扫描方法及其系统
- 本发明公开了一种网关级流式病毒扫描方法及其系统,其方法为首先对会话数据包组织成数据单元队列,然后分析数据单元内的数据类型是否支持流式扫描,根据数据类型对数据进行文件式扫描或流式扫描;其系统包括数据流获取装置、预处理装置、...
- 龚晓锐韦韬朴爱花
- 文献传递
- 基于中间指令动态插装的Heapspray检测方法
- 本发明公开了一种基于中间指令动态插装的Heapspray检测方法,属于计算机安全技术领域。本方法为:1)将解释执行网页动态脚本的虚拟机置于单步运行状态;2)判断当前要执行的中间指令是否为赋值类中间指令;3)如果是,则判断...
- 诸葛建伟陈志杰韩心慧龚晓锐宋程昱
- 基于频繁子树挖掘算法的网页木马检测技术被引量:5
- 2011年
- 针对目前互联网安全的主要威胁之一网页木马,基于网页木马的树状链接结构特征,引入频繁子树挖掘算法,对前期积累的4万多个恶意网页木马场景进行子树模式挖掘,提取了35个网页木马场景共同子树结构特征,利用这些特征在网页木马动态分析过程中辅助检测。实验表明:在加入基于子树特征的检测方法判定的网页木马中,动态检测方法有近20%的漏报。因此,基于子树特征的检测方法有效地提高了动态检测的检测能力和效率,同时挖掘出的典型子树模式提供了网页木马分类和溯源的依据。
- 韩心慧龚晓锐诸葛建伟邹磊邹维
- 关键词:网页木马频繁子树数据挖掘
- 一种实时检测蠕虫的方法
- 本发明的目的在于提供一种实时检测蠕虫的方法,其包括如下步骤:侦听网络数据包并对其进行处理的步骤,在该步骤中对收集的数据包按照TCP/IP协议模型进行分层与分类,并建立记录各主机发送数据包情况的设备发包统计信息表;判定是否...
- 杨仁斌韦韬龚晓锐吴开宇张建宇
- 文献传递
- 一种P2P协议类型识别方法
- 本发明公开了一种P2P协议类型识别方法,属于计算机网络技术领域。本方法采用监督机器学习的思路,具体分为线下(学习)和线上(检测)两个部分,其中线下学习是对事先标定应用协议种类的网络包,通过自动学习和人工修正相结合,生成标...
- 陈昱平夏雨韦韬时亮龚晓锐
- 文献传递
- 系统安全中的科学问题
- 2011年
- 系统安全面临的问题人们常用'道高一尺,魔高一丈'来形容信息安全对抗。虽然各国政府及社会对信息安全投入越来越大,网络安全监测、防护系统可谓'重峦叠嶂',但各类网络入侵、病毒危害事件仍有增无减。以计算机病毒为例,从最早的自我复制型蠕虫,到僵尸工具,到网站挂马,再到震惊全球的跨互联网及工业控制系统的病毒,检测防护体系基本是'事后诸葛亮'。系统安全服务及科研工作者常有'按下葫芦起了瓢'、疲于奔命之感。
- 邹维陈昱张建宇韦韬龚晓锐韩心慧
- 关键词:系统安全密码学计算机安全信息安全计算复杂性理论
- 一种基于ActiveX组件模拟的网页木马检测方法
- 本发明公开了一种基于ActiveX组件模拟的网页木马检测方法,其步骤包括:1)构造一个ActiveX组件M,其对象实例m用于模拟目标网页中缺失的组件N;2)编写一个动态链接库钩挂WINDOWS系统中负责组件M创建的API...
- 钟金辉韩心慧郭晋鹏诸葛建伟宋程昱龚晓锐
- 一种轻量级网页动态视图快速构建方法
- 本发明公开了一种轻量级网页动态视图快速构建方法,属于计算机应用技术领域。本方法为:1)提取待分析页面的本地脚本和静态内嵌链接;2)从静态内嵌链接中提取出静态内嵌脚本;3)利用脚本执行引擎动态执行本地脚本和静态内嵌脚本,识...
- 张慧琳诸葛建伟宋程昱韩心慧龚晓锐邹维
- 文献传递