期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
基于机器学习的Java代码注入攻击漏洞识别
1
作者 唐型基 杨光临 柴群 《长江信息通信》 2024年第12期61-63,共3页
针对现有识别方法在对编程语言(Java Programming Language, Java)代码注入攻击漏洞识别时,存在识别准确率低的问题,文章引入机器学习,开展Java代码注入攻击漏洞识别方法设计研究。汇聚广泛且多样的Java注入语句样本,采集数据,并生成特... 针对现有识别方法在对编程语言(Java Programming Language, Java)代码注入攻击漏洞识别时,存在识别准确率低的问题,文章引入机器学习,开展Java代码注入攻击漏洞识别方法设计研究。汇聚广泛且多样的Java注入语句样本,采集数据,并生成特征量。通过机器学习,实现对Java代码注入语句的判断。通过F1值和准确率,完成Java代码注入攻击漏洞识别预测。实验结果表明:研究的识别方法具备更高的识别准确率,可准确检测Java代码注入攻击漏洞问题,提高网络安全性。 展开更多
关键词 机器学习 代码注入攻击 语句样本 漏洞 JAVA
在线阅读 下载PDF
代码注入攻击及防御技术研究 被引量:3
2
作者 徐小玲 赵振熹 《浙江教育学院学报》 2009年第4期102-106,112,共6页
分析了Windows系统下代码注入攻击技术,提出了基于Detours技术挂钩装载动态链接库函数的防御方案,并介绍了具体实现方法.
关键词 进程隐藏 动态链接库 代码注入 挂钩 DETOURS
在线阅读 下载PDF
基于动态代码注入的故障注入技术
3
作者 李佳亮 《信息通信》 2016年第1期62-64,共3页
基于软件实现的故障注入技术,其优点是对于注入故障及其传播有较高可控性和可观测性。然而在实际的故障注入应用中,为了获得更高的可控性,存在时间的利用效率比较低的现象。这主要涉及到即时故障注入时刻的识别问题。文章介绍一种名为Co... 基于软件实现的故障注入技术,其优点是对于注入故障及其传播有较高可控性和可观测性。然而在实际的故障注入应用中,为了获得更高的可控性,存在时间的利用效率比较低的现象。这主要涉及到即时故障注入时刻的识别问题。文章介绍一种名为Code Cave的故障注入方法,它可以实现在测试运行时进行软件的动态代码注入。注入的代码在被测试的应用程序的上下文中执行,在预计时刻精确地捕获应用程序。与以往的实验结果相比,它能够减少近一半的实验时间。 展开更多
关键词 软件实现 故障注入 可靠性分析 代码注入
在线阅读 下载PDF
基于指令集随机化的抗代码注入攻击方法 被引量:8
4
作者 马博林 张铮 +1 位作者 陈源 邬江兴 《信息安全学报》 CSCD 2020年第4期30-43,共14页
代码注入攻击是应用程序面临的一种主要安全威胁,尤其是Web应用程序,该种攻击源于攻击者能够利用应用程序存在的漏洞/后门,向服务器端注入恶意程序并执行,或者利用应用程序对用户输入的参数缺乏验证和过滤,造成输入作为恶意程序执行,从... 代码注入攻击是应用程序面临的一种主要安全威胁,尤其是Web应用程序,该种攻击源于攻击者能够利用应用程序存在的漏洞/后门,向服务器端注入恶意程序并执行,或者利用应用程序对用户输入的参数缺乏验证和过滤,造成输入作为恶意程序执行,从而达到攻击目的。源程序分析和输入规则匹配等现有防御方法在面对代码注入攻击时都存在着固有缺陷,为了提高Web应用程序对于代码注入攻击的防御性,提出一种基于指令集随机化的抗代码注入方法,该防御方法不依赖于攻击者采用何种攻击方式,能够抵御未知的代码注入攻击。基于该技术及动态、冗余构造方法,设计一套原型系统,采用广义随机Petri网(Generalized Stochastic Petri Net,GSPN)建模计算,攻击者即使在获得随机化方法先验知识的情况下也极难突破系统的防御机制。尽管该方法需要对应用程序源代码进行随机化变换,但处理过程是完全自动化和具有普适性的,通过实验和现网测试表明该方法能够有效抵御大部分代码注入攻击,实现了对攻击的主动防御。 展开更多
关键词 指令集随机化 代码注入攻击 广义随机PETRI网 主动防御
在线阅读 下载PDF
基于机器学习的Android混合应用代码注入攻击漏洞检测 被引量:4
5
作者 王旭阳 秦玉海 任思远 《信息安全研究》 CSCD 2023年第10期940-946,共7页
Android混合应用具有良好的跨平台移植性,但其使用的WebView组件中的HTML和JavaScript代码能够通过内部或外部通道调用数据来访问相关资源,从而产生代码注入攻击漏洞.针对这个问题,提出一种基于机器学习的Android混合应用代码注入攻击... Android混合应用具有良好的跨平台移植性,但其使用的WebView组件中的HTML和JavaScript代码能够通过内部或外部通道调用数据来访问相关资源,从而产生代码注入攻击漏洞.针对这个问题,提出一种基于机器学习的Android混合应用代码注入攻击漏洞检测方法.首先,通过反编译Android混合应用,将其进行代码分片;然后,提取出与Android混合应用申请的敏感权限和能够触发数据中恶意代码的API,组合起来生成特征向量;最后,构建多种机器学习模型进行训练和分类预测.实验结果表明,随机森林模型的识别准确率较高,能够提高Android混合应用代码注入攻击漏洞检测的准确性. 展开更多
关键词 机器学习 Android混合应用 代码注入攻击 API 漏洞检测
在线阅读 下载PDF
一种基于代码注入的反漏洞挖掘方法 被引量:1
6
作者 武泽慧 丁文博 +2 位作者 袁会杰 魏强 赵艳 《信息工程大学学报》 2020年第6期728-734,共7页
以模糊测试为核心的漏洞挖掘技术在目前众多漏洞挖掘技术中应用范围最广、实际挖掘效果最为显著。为对抗该类挖掘技术,提出一种基于代码注入的反漏洞挖掘方法,首先通过静态分析识别目标程序的导入导出表、低频和高频路径,明确调用关系;... 以模糊测试为核心的漏洞挖掘技术在目前众多漏洞挖掘技术中应用范围最广、实际挖掘效果最为显著。为对抗该类挖掘技术,提出一种基于代码注入的反漏洞挖掘方法,首先通过静态分析识别目标程序的导入导出表、低频和高频路径,明确调用关系;然后将目标程序转化为统一的中间表示;最后分别在低、高频路径函数中注入预先设计的伪代码块,注入的伪代码块可以达到降低模糊测试器执行效率、阻断异常监控、干扰覆盖率统计3个目的,实现漏洞挖掘技术的对抗。采用公开测试集和主流模糊测试器进行验证测试,结果表明该方法可以有效降低模糊测试器的执行效率,干扰覆盖率反馈和异常捕获机制,同时对正常用户的负载增加在可接受的范围内。 展开更多
关键词 软件安全 漏洞挖掘 模糊测试 代码注入
在线阅读 下载PDF
基于代码注入的反模糊测试技术
7
作者 黎振奎 韩禹洋 张健毅 《北京电子科技学院学报》 2023年第2期82-97,共16页
现代灰盒模糊测试器可以通过从程序内部获取信息反馈,可以在短时间内发现大量漏洞。但是如果这项技术被滥用,将对企业和用户造成极大的伤害。为了避免软件程序被随意分析,反模糊测试技术应运而生。然而,现有的反模糊测试技术存在效率低... 现代灰盒模糊测试器可以通过从程序内部获取信息反馈,可以在短时间内发现大量漏洞。但是如果这项技术被滥用,将对企业和用户造成极大的伤害。为了避免软件程序被随意分析,反模糊测试技术应运而生。然而,现有的反模糊测试技术存在效率低、开销大、效果不理想、使用困难等问题。为了解决此类问题,本文提出了一种基于代码注入的新型反模糊测试技术。本文方法主要针对现代模糊测试器常用的插桩技术,利用插桩技术的局限,使用代码注入的方式绕过模糊测试器的信息检测,从而干扰模糊测试器分析目标程序,最终达到阻止模糊测试器工作的目的。为验证这种新型反模糊测试技术的有效性与处理性能,本文将该方法与当前最先进的反模糊测试技术作用于同一程序并进行比较。结果表明,本方法可以以更小的程序体积和更低程序运行开销来阻止不同的模糊测试器对目标程序进行模糊测试。 展开更多
关键词 反模糊测试技术 模糊测试技术 插桩分析 代码注入技术 恶意软件技术 覆盖率反馈 符号执行
在线阅读 下载PDF
嵌入式继电保护装置在线故障检测方法研究
8
作者 郭亚楠 陈献庆 +2 位作者 叶留义 闫振宇 纪元 《信息技术》 2018年第4期79-82,87,共5页
针对嵌入式继电保护装置运行期间程序出现故障难以定位,一旦断电重启故障不易重现的问题,对在线故障检测方法进行了研究,并依据此方法设计了一个嵌入式继电保护装置在线调试工具,该工具可实时读取或更改运行中保护装置的变量值,并在装... 针对嵌入式继电保护装置运行期间程序出现故障难以定位,一旦断电重启故障不易重现的问题,对在线故障检测方法进行了研究,并依据此方法设计了一个嵌入式继电保护装置在线调试工具,该工具可实时读取或更改运行中保护装置的变量值,并在装置不断电的情况下注入调试代码,在其运行过程中进行代码级别的调试,有效保持了故障环境,降低了故障定位和问题查找的难度。该工具已成功应用于相关继电保护装置的开发和调试中,验证了方法的可行性。 展开更多
关键词 嵌入式继电保护设备 故障检测 在线调试 代码注入
在线阅读 下载PDF
国家信息安全漏洞通报
9
作者 中国信息安全测评中心 《中国信息安全》 2019年第2期116-121,共6页
(2019年1月)漏洞态势一、公开漏洞情况根据国家信息安全漏洞库(CNNVD)统计,2019年1月份新增安全漏洞共1463个,从厂商分布来看,Oracle公司产品的漏洞数量最多,共发布156个;从漏洞类型来看,跨站脚本类的漏洞占比最大,达到9.84%。本月新增... (2019年1月)漏洞态势一、公开漏洞情况根据国家信息安全漏洞库(CNNVD)统计,2019年1月份新增安全漏洞共1463个,从厂商分布来看,Oracle公司产品的漏洞数量最多,共发布156个;从漏洞类型来看,跨站脚本类的漏洞占比最大,达到9.84%。本月新增漏洞中,超危漏洞52个、高危漏洞122个、中危漏洞1072个、低危漏洞217个,相应修复率分别为86.54%、80.33%、54.94%以及60.83%。 展开更多
关键词 国家信息安全 漏洞修复 远程攻击 代码注入 攻击者 跨站请求伪造 程序错误 Oracle Server
在线阅读 下载PDF
国家信息安全漏洞通报
10
作者 《中国信息安全》 2019年第8期104-112,共9页
(2019年7月)漏洞态势一、公开漏洞情况根据国家信息安全漏洞库(CNNVD)统计,2019年7月份新增安全漏洞共1670个,从厂商分布来看,Oracle公司产品的漏洞数量最多,共发布158个;从漏洞类型来看,缓冲区错误类的漏洞占比最大,达到14.19%。本月... (2019年7月)漏洞态势一、公开漏洞情况根据国家信息安全漏洞库(CNNVD)统计,2019年7月份新增安全漏洞共1670个,从厂商分布来看,Oracle公司产品的漏洞数量最多,共发布158个;从漏洞类型来看,缓冲区错误类的漏洞占比最大,达到14.19%。本月新增漏洞中,超危漏洞209个、高危漏洞589个、中危漏洞762个、低危漏洞110个,相应修复率分别为66.51%、80.31%、77.56%以及78.18%。合计1289个漏洞已有修复补丁发布. 展开更多
关键词 攻击者 执行代码 注入漏洞 实时操作系统 数字错误 代码注入 信任管理 Firefox CVE Microsoft MOZILLA Server SHAREPOINT 国家信息安全
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部