姜建国
- 作品数:78 被引量:82H指数:6
- 供职机构:中国科学院信息工程研究所更多>>
- 发文基金:国家自然科学基金国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术文化科学政治法律电子电信更多>>
- 重打包恶意应用的静态检测方法和装置
- 本发明涉及一种重打包恶意应用的静态检测方法和装置,该方法包括:获取待检测应用程序的安装包的API调用序列及各个API调用序列所属的类之间的关联关系;构建基于类的函数调用关系图;对各个类进行聚类划分,得到多个簇,并将各个簇...
- 刘超喻民谭民朱大立姜建国
- 一种ShellCode检测方法和装置
- 本发明提供一种ShellCode检测方法和装置,包括:建立包含ShellCode特征序列的ShellCode指令序列特征库;载入待检测文件,对所述待检测文件进行解析,形成解析文件;对所述解析文件进行指令的模拟执行和分析,...
- 喻民姜建国李敏刘超仇新梁黄超王菲飞王冉晴赵双刘坤颖高翔胡波
- 文献传递
- 基于网络流结构特征融合的异常流量检测方法及装置
- 本发明提供了一种基于网络流结构特征融合的异常流量检测方法及装置,包括:将待检测的网络流输入至预设的预判器,得到对应的判断结果;若判断结果为待检测的网络流能够仅依靠网络流结构特征进行检测,则将待检测的网络流输入至预设的网络...
- 喻民刘超杜富强刘明奇高世浩姜建国黄伟庆
- 文献传递
- 恶意文档检测研究综述被引量:7
- 2021年
- 近年来,以窃取敏感数据、破坏国家重要基础设施为主要目标的高级持续威胁(Advanced Persistent Threat,APT)已经给国家安全带来了严重的威胁。与可执行文件相比,恶意文档具有涉及领域广、影响范围大、用户防范意识不足、攻击手段灵活多样、难以检测等诸多特点,已经成为实施APT攻击的重要载体。因此有必要关注恶意文档检测已有的研究成果与发展趋势。本文首先对文档类型及其结构进行了解析,然后阐述了文档的安全隐患、攻击技术以及传播途径等。将当前恶意文档检测方法归纳为静态检测法、动态检测法、动静态结合检测法以及其他相关研究等四类,分别对各类检测方法的研究状况、进展进行了分析和总结。最后,提出了当前恶意文档检测研究的性能评价方法,综述了代表性的数据、检测工具和平台,并展望了未来的研究方向。
- 喻民姜建国姜建国刘超黄伟庆刘超
- 关键词:恶意代码性能评价
- 基于异质网络的安卓恶意应用检测方法及系统
- 本发明实施例提供一种基于异质网络的安卓恶意应用检测方法及系统,该方法包括:根据安卓应用安装包中的内容特征和关系特征,构建代码团关系异质网络;根据随机游走算法和预设元路径,获取所述代码团关系异质网络中的节点上下文,并根据所...
- 喻民刘超刘昭策姜建国刘明奇朱大立黄伟庆
- 一种图像文字识别的方法及装置
- 本发明涉及一种图像文字识别的方法及装置,包括将获取到的不同格式的文字图像进行图像解析生成格式统一的TIFF图像;对所述TIFF图像进行图像处理得到二值图像;对所述二值图像进行矢量转换,获取所述二值图像像素阵列对应的矢量数...
- 喻民姜建国李敏仇新梁刘坤颖刘超黄超王菲飞胡波赵双王冉晴
- 文献传递
- 恶意USB设备攻击与防护技术研究被引量:11
- 2016年
- 讨论了近年来出现的恶意USB设备的攻击和防护技术.恶意设备可以利用USB接口协议,获得计算机管理员权限,自动运行恶意程序,获取所存资料甚至远程控制计算机等.为了研究并防护此类USB安全问题,设计开发了1款可以伪装成键盘的恶意USB设备.在网络隔离环境下,成功打开目标电脑中的程序,获取计算机内文件.整个过程不触发任何操作系统规则,发现后不能通过软件清除,对涉密计算机有较大的威胁.针对此类恶意USB设备研究了相应的防护技术.
- 吕志强刘喆常子敬张宁姜建国
- 关键词:用户权限
- 少数决:更安全的分布式一致性算法选举机制
- 2020年
- 目前应用于分布式系统中的基于选举的分布式一致性算法(类Paxos算法),都是采用得到50%以上选票者当选Leader的方式进行选举。此种选举机制类似现实生活中的选举,存在因控制投票而丧失系统去中心化的安全隐患。而去中心化是分布式系统的重要安全属性,可以避免系统因某个特殊节点故障而整体瘫痪。为此,提出了一种新的Leader选举机制——少数决,即通过逐步淘汰选择一致的多数者的方式选出Leader。此种选举机制可以有效降低绝对控票攻击的可能性,提高Leader选举的随机性,进而保证整个系统去中心化。通过理论分析和实验结果进一步验证了此种选举机制对比传统的多数决选举机制,在没有明显降低选举时间的基础上,具有更好的安全性。
- 李彬姜建国
- 关键词:选举机制去中心化安全性
- 适于多个中文敏感词句的识别处理方法及装置
- 本发明提供一种适于多个中文敏感词句的识别处理方法及装置,该方法包括:获取多个预设的敏感词句;根据所述敏感词句建立后缀树;获取待识别中文文本;根据所述后缀树对所述待识别中文文本进行匹配;若匹配成功后,获取所述待识别中文本中...
- 喻民刘超卢越李敏姜建国
- 谣言检测方法、装置、电子设备及存储介质
- 本发明提供一种谣言检测方法、装置、电子设备及存储介质,谣言检测方法包括:获取目标谣言传播图,所述目标谣言传播图包括一个根节点和至少一个子节点;对所述目标谣言传播图进行基于根节点强化的特征聚合,得到包含中间表示的第一谣言传...
- 喻民姜建国刘强刘明奇郝璐萌刘超李敏黄伟庆