刘亮
- 作品数:165 被引量:132H指数:6
- 供职机构:四川大学更多>>
- 发文基金:国家科技支撑计划国家自然科学基金国防科技保密通信重点实验室基金更多>>
- 相关领域:自动化与计算机技术电子电信经济管理理学更多>>
- 基于扩展攻击树的文件安全度评估研究被引量:1
- 2010年
- 在深入研究恶意代码行为特征基础上,本文通过分析传统恶意代码检测模型的缺陷,建立了基于扩展攻击树的文件安全度评估模型,综合节点自身属性值与节点间相互关系,提出了一种基于行为的动态恶意代码行为分析检测方法。该方法能够有效评估文件的安全度,对包含未知恶意代码的文件也具有一定的检测能力。
- 陈莉方勇刘亮钟倩
- 关键词:恶意代码攻击树
- 基于虚拟机的内核完整性保护技术被引量:5
- 2015年
- 针对云计算中客户虚拟机内核完整性面临的威胁,该文提出了一种保护虚拟机内核完整性的技术—CTVM。该技术在KVM虚拟机环境中实现了虚拟化可信执行环境的创建,使多个客户虚拟机同时拥有可信计算功能,能对客户虚拟机提供启动完整性度量;在此基础上利用硬件辅助虚拟化技术,通过为客户虚拟机构造隔离的地址空间,使客户虚拟机中不可信模块与内核运行在逻辑隔离的地址空间。从这两个方面实现对客户虚拟机的启动和运行时的完整性保护。最后,以某国产服务器为实验平台实现了CTVM原型系统,系统测试与分析验证了技术的可用性,系统性能损耗在可接受的范围内。
- 张磊陈兴蜀刘亮李辉
- 关键词:完整性内核KVM可信计算虚拟机
- 一种通用的DEX自动脱壳方法与系统
- 本发明涉及Android应用加固保护技术领域和DEX脱壳技术领域,旨在提供一种通用的DEX文件自动脱壳方法与系统。该技术采用了将脱壳代码插入到Android Dalvik虚拟机的portable解释器中,具体内容包括:利...
- 刘亮蒋钟庆刘露平
- 文献传递
- 基于上下文语义的恶意域名语料提取模型研究被引量:4
- 2018年
- 针对目前基于白名单过滤技术在海量文本中恶意域名提取的漏报、误报等问题,提出了一种基于上下文语义的恶意域名语料提取模型。该模型分别从恶意域名所在语句的上下文单词、短语进行语义分析,并利用自然语言处理技术自动生成描述恶意域名的语料。通过该模型对公开的APT(Advanced Persistent Threat)分析文档数据提取了大量恶意域名语料数据。利用安全博客文章数据并结合基于随机森林算法的机器分类模型对论文提取的恶意语料的有效性进行了验证。
- 黄诚刘嘉勇刘嘉勇刘亮何祥
- 关键词:文本挖掘
- 基于图卷积网络和主题模型的恶意代码同源性分析方法
- 本发明提出基于图卷积网络和主题模型的恶意代码同源性分析方法。本方法从恶意代码中提取出两种静态特征形成混合特征,使用注意力机制和主题模型对重点特征进行加权处理,然后使用归一化分类模型对其进行分类。主要包括以下几个步骤:(1...
- 张磊刘亮谭杨刘嘉勇
- 文献传递
- 一种基于动态污点分析的注入式攻击检测模型
- 本发明设计一种动态污点分析的注入式攻击检测系统,通过动态污点分析提取攻击向量,基于语法分析技术将扁平的字符串抽象画,使用卷积神经网络模型和优化的FastText分类模型建立SQL注入攻击和恶意代码注入攻击模型,从而实现准...
- 方勇黄诚刘亮周颖高健
- 文献传递
- 一种基于主动和被动探测的恶意域名服务器检测方法
- 本发明是一种基于主动和被动探测的恶意域名服务器检测方法,核心是基于主动和被动探测联动起来利用机器学习来检测恶意的域名服务器。本发明方法首先由数据采集和处理层收集良性和恶意的DNS数据流量样本,并基于一定时间窗口以(通信I...
- 刘亮王悦郑荣锋
- 离散傅里叶变换的Moshe和Hertz算法的推广及应用
- 近几十年来,有效的计算DFT一直是数字信号处理中的一个挑战。Moshe和Hertz提出了一个新算法,即可以通过计算一个N点复数序列的DFT同时得到一个N点实数序列的DFT和另一个N点实数序列的DFT的IDFT。这是一个具...
- 刘亮
- 关键词:傅里叶变换奇异值分解数字水印
- 一种基于流量监测的智能家居威胁感知与管控系统
- 本发明以Home Assistant为基础框架,基于多层感知机,旨在提供一款以家庭环境为场景对环境家居实现一体化全方位管理的控制系统。控制方面,系统采用模块化的图形界面,对真实环境进行场景复现,不仅能够对不同类别的智能家...
- 刘亮欧浩然张瑞桐
- 文献传递
- 一种基于上下文语义的恶意域名语料库生成方法
- 本发明设计一种基于上下文语义的恶意域名语料库生成方法,该方法分别从恶意域名所在语句的上下文单词、短语进行语义分析,并利用自然语言处理技术自动生成描述恶意域名的语料库。
- 黄诚方勇刘亮彭嘉毅刘勇成
- 文献传递