期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
基于群体特征的社交僵尸网络检测方法 被引量:9
1
作者 倪平 张玉清 +2 位作者 刘奇旭 范丹 《中国科学院大学学报(中英文)》 CAS CSCD 北大核心 2014年第5期691-700,713,共11页
攻击者通过在社交网络中部署由大量社交僵尸账号组成的社交僵尸网络,对社交网络进行渗透,严重危害了社交网络和用户的信息安全.我们首次提出一种基于群体特征的社交僵尸网络检测方法.提取社交僵尸网络中账号注册时间集中、昵称相似和活... 攻击者通过在社交网络中部署由大量社交僵尸账号组成的社交僵尸网络,对社交网络进行渗透,严重危害了社交网络和用户的信息安全.我们首次提出一种基于群体特征的社交僵尸网络检测方法.提取社交僵尸网络中账号注册时间集中、昵称相似和活跃时间一致3个群体特征,结合数据挖掘算法,设计一种社交僵尸网络的检测方法.在对新浪微博中48万个账号的检测实验中,检测出多个社交僵尸网络,共包含6 899个社交僵尸账号.较低的漏报率和误报率表明该方法对于社交僵尸网络和僵尸账号的检测是可行和有效的. 展开更多
关键词 社交僵尸账号 社交僵尸网络 社交网络 数据挖掘
下载PDF
Flash跨站脚本漏洞挖掘技术研究 被引量:9
2
作者 刘奇旭 温涛 《计算机研究与发展》 EI CSCD 北大核心 2014年第7期1624-1632,共9页
Flash引起的跨站脚本攻击能够导致用户隐私泄露,严重威胁Web安全.有必要对此类漏洞的挖掘技术进行深入研究,尽早发现并修复安全隐患.通过分析总结可以导致XSS(cross-site scripting)漏洞的不安全ActionScript函数,设计并实现了Flash跨... Flash引起的跨站脚本攻击能够导致用户隐私泄露,严重威胁Web安全.有必要对此类漏洞的挖掘技术进行深入研究,尽早发现并修复安全隐患.通过分析总结可以导致XSS(cross-site scripting)漏洞的不安全ActionScript函数,设计并实现了Flash跨站脚本漏洞挖掘工具(flash XSS detector,FXD).它将静态分析和动态测试技术相结合,能够自动地反编译Flash文件,分析ActionScript文件中包含的危险函数及对应参数,并通过动态测试方法加以验证.通过使用该工具对Alexa Top100站点中的Flash文件进行广泛的测试,发现18个站点的48个Flash应用可以导致XSS攻击.该测试结果表明了FXD的有效性和先进性. 展开更多
关键词 ADOBE FLASH ACTIONSCRIPT 跨站脚本 安全漏洞 WEB安全
下载PDF
基于数据格式支持机制的自动化渗透测试框架 被引量:3
3
作者 张园超 张玉清 《中国科学院研究生院学报》 CAS CSCD 北大核心 2011年第5期676-683,共8页
Backtrack4是功能最全面的一款测试平台,但由于数据交换处理机制的缺失使得它难以胜任高效的测试需求.设计了相应的数据格式支持机制,并依此开发了一个渗透测试框架(PTF).该框架会自动使用有关的渗透测试工具进行信息探测、漏洞评估、... Backtrack4是功能最全面的一款测试平台,但由于数据交换处理机制的缺失使得它难以胜任高效的测试需求.设计了相应的数据格式支持机制,并依此开发了一个渗透测试框架(PTF).该框架会自动使用有关的渗透测试工具进行信息探测、漏洞评估、报告生成.真实网络环境中的实验验证了PTF能高效完成自动化渗透测试,进而大幅提升了使用Backtrack4进行渗透测试的有效性. 展开更多
关键词 网络渗透测试 Backtrack4 自动化 数据格式支持 PDFL
下载PDF
中国科学院教育信息化中的Web应用安全增强实践 被引量:1
4
作者 罗启汉 陈深龙 +8 位作者 邢璐祎 李宁 张园超 刘鹏 王剑 张玉清 刘振清 刘玉柱 《科研信息化技术与应用》 2011年第2期53-62,共10页
中国科学院教育信息化旨在为培育高层次科研人才提供信息化支撑,其中Web应用体系规模大、交互性强、耦合性高,面临着许多潜在的安全风险。本文结合该Web应用体系有针对性地设计了一种安全增强方法。方法的有效实施挖掘并修复128个Web安... 中国科学院教育信息化旨在为培育高层次科研人才提供信息化支撑,其中Web应用体系规模大、交互性强、耦合性高,面临着许多潜在的安全风险。本文结合该Web应用体系有针对性地设计了一种安全增强方法。方法的有效实施挖掘并修复128个Web安全漏洞,同时SQL注入与XSS两大主要漏洞数目总和在安全编码培训后也下降了55.10%,Web应用体系安全性得到了显著增强。 展开更多
关键词 教育信息化 安全增强 安全风险
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部