期刊文献+
共找到27篇文章
< 1 2 >
每页显示 20 50 100
提升多维特征检测迷惑恶意代码 被引量:17
1
作者 孔德光 谭小彬 +2 位作者 奚宏生 宫涛 帅建梅 《软件学报》 EI CSCD 北大核心 2011年第3期522-533,共12页
针对迷惑恶意代码识别率较低的问题,提出一种基于提升多维特征的迷惑恶意代码检测算法.该算法在对迷惑恶意代码反汇编后进行静态分析,从Opcode分布序列、调用流图特征、系统调用序列图这3个特征维度对恶意代码家族特征进行归纳和分析,... 针对迷惑恶意代码识别率较低的问题,提出一种基于提升多维特征的迷惑恶意代码检测算法.该算法在对迷惑恶意代码反汇编后进行静态分析,从Opcode分布序列、调用流图特征、系统调用序列图这3个特征维度对恶意代码家族特征进行归纳和分析,结合统计和语义结构特征表现恶意代码"行为"特性,从而对分类结果加权投票后给出迷惑恶意代码家族判定信息.实验结果表明,该方法对迷惑恶意代码家族检测准确率较高. 展开更多
关键词 恶意代码检测 多维特征 迷惑 提升
下载PDF
基于污点分析的源代码脆弱性检测技术 被引量:12
2
作者 孔德光 郑烇 +2 位作者 帅建梅 陈超 葛瑶 《小型微型计算机系统》 CSCD 北大核心 2009年第1期78-82,共5页
基于源代码的静态分析技术是检测软件脆弱性的一种重要手段.针对不可信数据输入导致软件脆弱性的问题,提出一种基于污点分析的脆弱性检测方法.通过跟踪程序参数、环境变量等各种外部输入,标记输入的类型,在构造控制流图基础上,利用数据... 基于源代码的静态分析技术是检测软件脆弱性的一种重要手段.针对不可信数据输入导致软件脆弱性的问题,提出一种基于污点分析的脆弱性检测方法.通过跟踪程序参数、环境变量等各种外部输入,标记输入的类型,在构造控制流图基础上,利用数据流分析中的相关信息,污点传播至各类脆弱性函数,从而解决缓冲区溢出、格式化字符串等问题.利用控制流、数据流分析的相关信息,提高了准确率,降低了漏报率.实验表明,该技术是一种有效的脆弱性分析方法. 展开更多
关键词 污点分析 控制流 数据流 脆弱性
下载PDF
多线程程序时序分析的隐Markov模型 被引量:7
3
作者 孔德光 谭小彬 +2 位作者 奚宏生 帅建梅 宫涛 《软件学报》 EI CSCD 北大核心 2010年第3期461-472,共12页
针对多线程程序数据竞争分析与检测困难的问题,提出一种基于隐Markov模型的多线程程序时序分析方法.用随机变量不确定性刻画不同线程之间时序上的交互关系,分析数据竞争条件下程序不确定结果的概率分布情况;建立多线程程序时序分析的隐M... 针对多线程程序数据竞争分析与检测困难的问题,提出一种基于隐Markov模型的多线程程序时序分析方法.用随机变量不确定性刻画不同线程之间时序上的交互关系,分析数据竞争条件下程序不确定结果的概率分布情况;建立多线程程序时序分析的隐Markov模型,使用Baum-Welch和前向算法仿真上下文对程序实际运行状态的影响.实验结果表明,该模型能够快速有效反映多线程执行时序,用于指导多线程程序时序竞争检测过程. 展开更多
关键词 多线程 数据竞争 hidden MARKOV模型 时序
下载PDF
移动IPv6的关键技术研究 被引量:10
4
作者 洪佩琳 帅建梅 李津生 《电信科学》 北大核心 2002年第3期46-49,共4页
全IP已成为信息通信网的统一解决方案 ,Internet上必将提供移动业务。本文介绍移动IPv6的基本原理及其关键技术 。
关键词 移动 IPV6 INTERNET 协议 服务质量 安全 快速切换 头标压缩
下载PDF
一种基于协作过滤的电影推荐方法 被引量:10
5
作者 陈天昊 帅建梅 朱明 《计算机工程》 CAS CSCD 2014年第1期55-58,62,共5页
在海量网络资源中,用户为了寻找喜欢的视频往往需要进行频繁操作,个性化推荐服务可以有效解决该问题,但当前推荐服务准确度较低,为此,提出一种基于协作过滤的改进推荐方法。根据相似用户群,即邻居集的点播记录确定当前用户的推荐电影子... 在海量网络资源中,用户为了寻找喜欢的视频往往需要进行频繁操作,个性化推荐服务可以有效解决该问题,但当前推荐服务准确度较低,为此,提出一种基于协作过滤的改进推荐方法。根据相似用户群,即邻居集的点播记录确定当前用户的推荐电影子集,挖掘当前用户的喜好,建立兴趣模型,并与推荐子集中的电影进行匹配,按匹配度高低进行推荐。对推荐电影子集进行分类,以适应家庭中多用户观看的情况。另外在系统运行初期采用相似影片的推荐以一定程度地缓解冷启动问题。实验结果表明,与现有协作过滤算法相比,改进推荐方法的推荐准确度有明显提高。 展开更多
关键词 协作过滤 个性化推荐 基于用户 兴趣模型 家庭用户 冷启动
下载PDF
基于数据融合的源代码静态分析漏洞检测技术 被引量:4
6
作者 孔德光 郑烇 +3 位作者 陈超 帅建梅 朱明 戴威 《小型微型计算机系统》 CSCD 北大核心 2008年第6期1109-1112,共4页
针对目前现有静态分析方法存在的漏报率和误报率较高的问题,提出一种基于数据融合的源代码静态分析漏洞检测技术.该技术通过对不同检测方法的分析结果进行解析和数据融合,有效地降低误报率和漏报率.设计与实现了一个可扩展的源代码静态... 针对目前现有静态分析方法存在的漏报率和误报率较高的问题,提出一种基于数据融合的源代码静态分析漏洞检测技术.该技术通过对不同检测方法的分析结果进行解析和数据融合,有效地降低误报率和漏报率.设计与实现了一个可扩展的源代码静态分析工具原型,可通过用户的反馈信息自动寻优.实验结果表明:相对于单个漏洞检测方法而言,该方法的误报率和漏报率明显降低. 展开更多
关键词 漏洞检测 静态分析 数据融合 误报率 漏报率
下载PDF
模型检测迷惑二进制恶意代码 被引量:3
7
作者 陈超 李俊 +1 位作者 孔德光 帅建梅 《计算机工程与应用》 CSCD 北大核心 2008年第15期61-64,共4页
对二进制恶意代码进行形式化建模,开发了一个检查迷惑恶意代码的模型检查器。生成迷惑前的二进制恶意代码的有限状态机模型,再使用模型检查器检测迷惑二进制恶意代码,如果迷惑二进制恶意代码能被有限状态机模型识别,可判定其为恶意代码... 对二进制恶意代码进行形式化建模,开发了一个检查迷惑恶意代码的模型检查器。生成迷惑前的二进制恶意代码的有限状态机模型,再使用模型检查器检测迷惑二进制恶意代码,如果迷惑二进制恶意代码能被有限状态机模型识别,可判定其为恶意代码。实验结果表明模型检查迷惑二进制恶意代码是一种有效的静态分析方法,可以检测出一些常用的迷惑恶意代码。 展开更多
关键词 静态分析 模型检查 反汇编 恶意代码 自动机
下载PDF
一种层次化的安全补丁比较技术 被引量:2
8
作者 刘光宏 吴刚 +2 位作者 章文 朱明 帅建梅 《小型微型计算机系统》 CSCD 北大核心 2008年第11期2065-2069,共5页
安全补丁比较技术能有效揭示同一程序补丁前后的差异,通过差异分析得到所补漏洞的详细信息.提出一种层次化的安全补丁比较方法,设计并实现了一个层次化的安全补丁比较分析原型系统.首先利用结构化的比较方法基于函数调用图和函数控制流... 安全补丁比较技术能有效揭示同一程序补丁前后的差异,通过差异分析得到所补漏洞的详细信息.提出一种层次化的安全补丁比较方法,设计并实现了一个层次化的安全补丁比较分析原型系统.首先利用结构化的比较方法基于函数调用图和函数控制流图进行程序分析,然后利用指令级图形化的比较方法从指令级分析程序的变化.该方法融合了图形化和结构化比较算法的优点,独立于CPU体系结构,能找出结构化和非结构化变动,实验证明了层次化比较方法的有效性,具有较低的误报率和漏报率. 展开更多
关键词 安全补丁 图形化比较 结构化比较 层次化比较
下载PDF
基于语义扩展模型的中文网页关键词抽取 被引量:4
9
作者 汪洋 帅建梅 《计算机工程》 CAS CSCD 2012年第22期163-166,共4页
提出一种基于语义扩展模型、分步骤的无监督关键词抽取方法。选择词语的网页结构特征、词性、词长、TF-IDF值等特征,通过聚类算法抽取候选关键词。根据n-gram语言模型理论,引入邻接变化数等特征构建基于词的语义扩展模型,采用无监督方... 提出一种基于语义扩展模型、分步骤的无监督关键词抽取方法。选择词语的网页结构特征、词性、词长、TF-IDF值等特征,通过聚类算法抽取候选关键词。根据n-gram语言模型理论,引入邻接变化数等特征构建基于词的语义扩展模型,采用无监督方法将候选关键词扩展为关键词串。实验结果表明,该方法能有效改善针对未登录词及短语的抽取结果,提高中文网页关键词抽取结果的质量。 展开更多
关键词 中文网页关键词抽取 语义扩展模型 邻接变化数 聚类算法 n—gram语言模型
下载PDF
基于海量信息过滤的微博热词抽取方法 被引量:4
10
作者 汪洋 帅建梅 陈志刚 《计算机系统应用》 2012年第11期131-136,共6页
针对海量微博信息,提出一种多步骤的热词抽取方法.首先,选择用户行为特性、微博信息的文本特征构建用户行为模型,并在此基础上提出一种基于规则的话题树生成过滤算法,筛除了微博中大量无关信息,进而对生成的话题树修剪优化;然后,根据话... 针对海量微博信息,提出一种多步骤的热词抽取方法.首先,选择用户行为特性、微博信息的文本特征构建用户行为模型,并在此基础上提出一种基于规则的话题树生成过滤算法,筛除了微博中大量无关信息,进而对生成的话题树修剪优化;然后,根据话题树的节点内容,使用词频及其波动特性设计热词抽取算法,获取微博的热词信息.实验数据表明,该方法能大大减小输入的数据规模,同时较好的保留重要信息,有效实现热词抽取. 展开更多
关键词 中文微博 用户行为模型 海量信息过滤 热词抽取 幂律分布
下载PDF
图像重排序中与查询相关的图像相似性度量 被引量:2
11
作者 王黎 帅建梅 《计算机系统应用》 2010年第11期66-70,共5页
现今的图像搜索引擎主要利用图像周围文本信息为图像排序,根据图像内容重排序可以进一步提高搜索性能。图像相似性的度量对重排序算法的性能至关重要。然而已有的相似性度量没有考虑针对不同的查询,图像的相似性应该不同。提出一种与查... 现今的图像搜索引擎主要利用图像周围文本信息为图像排序,根据图像内容重排序可以进一步提高搜索性能。图像相似性的度量对重排序算法的性能至关重要。然而已有的相似性度量没有考虑针对不同的查询,图像的相似性应该不同。提出一种与查询相关的相似性度量方法,将基于全局特征的相似性,基于局部特征的相似性,以及视觉单词同时出现率融合到一个迭代算法中,挖掘出与查询相关的图像信息,计算图像相似性。在Bing图像搜索引擎上的实验结果证明本文提出的相似性度量方法优于基于全局特征,局部特征,或它们线性组合的相似性。 展开更多
关键词 图像重排序 与查询相关的图像相似性 视觉单词同时出现率
下载PDF
文本搜索排序中构造训练集的一种方法
12
作者 王黎 帅建梅 《计算机系统应用》 2010年第10期199-202,共4页
在文本搜索领域,用自学习排序的方法构建排序模型越来越普遍。排序模型的性能很大程度上依赖训练集。每个训练样本需要人工标注文档与给定查询的相关程度。对于文本搜索而言,查询几乎是无穷的,而人工标注耗时费力,所以选择部分有信息量... 在文本搜索领域,用自学习排序的方法构建排序模型越来越普遍。排序模型的性能很大程度上依赖训练集。每个训练样本需要人工标注文档与给定查询的相关程度。对于文本搜索而言,查询几乎是无穷的,而人工标注耗时费力,所以选择部分有信息量的查询来标注很有意义。提出一种同时考虑查询的难度、密度和多样性的贪心算法从海量的查询中选择有信息量的查询进行标注。在LETOR和从Web搜索引擎数据库上的实验结果,证明利用本文提出的方法能构造一个规模较小且有效的训练集。 展开更多
关键词 信息检索 自学习排序 构造训练集
下载PDF
基于加权信息增益的恶意代码检测方法 被引量:9
13
作者 张小康 帅建梅 史林 《计算机工程》 CAS CSCD 北大核心 2010年第6期149-151,共3页
采用数据挖掘技术检测恶意代码,提出一种基于加权信息增益的特征选择方法。该方法综合考虑特征频率和信息增益的作用,能够更加准确地选取有效特征,从而提高检测性能。实现一个恶意代码检测系统,采用二进制代码的N-gram和变长N-gram作为... 采用数据挖掘技术检测恶意代码,提出一种基于加权信息增益的特征选择方法。该方法综合考虑特征频率和信息增益的作用,能够更加准确地选取有效特征,从而提高检测性能。实现一个恶意代码检测系统,采用二进制代码的N-gram和变长N-gram作为特征提取方法,加权信息增益作为特征选择方法,使用多种分类器进行恶意代码检测。实验结果证明,该方法能有效提高恶意代码的检测率和准确率。 展开更多
关键词 数据挖掘 变长N—gram 特征选择 信息增益
下载PDF
一种新的面向对象程序的内存管理器 被引量:6
14
作者 陆小双 帅建梅 吴庆响 《计算机工程》 CAS CSCD 2012年第9期21-23,27,共4页
设计并实现一种新的面向对象程序的内存管理器。使用混合数据结构分别处理小对象、中等对象和大对象,减少内存碎片。通过分布适合和位图适合算法,降低内存分配和释放的时间复杂度。采用边界标识技术加快相邻空闲块的合并,利用缓存技术... 设计并实现一种新的面向对象程序的内存管理器。使用混合数据结构分别处理小对象、中等对象和大对象,减少内存碎片。通过分布适合和位图适合算法,降低内存分配和释放的时间复杂度。采用边界标识技术加快相邻空闲块的合并,利用缓存技术和程序局部性原理提高内存请求的响应速度。实验结果表明,该管理器具有较快的响应速度以及较高的内存使用率。 展开更多
关键词 内存管理 位运算 局部性原理 内存分配 边界标识
下载PDF
基于关联规则的未知恶意程序检测技术 被引量:3
15
作者 章文 郑烇 +1 位作者 帅建梅 陈超 《计算机工程》 CAS CSCD 北大核心 2008年第24期172-174,共3页
针对当前基于特征码病毒检测技术不能检测出未知病毒的缺点,通过研究某些病毒及其变种版本在执行过程中应用程序接口(API)调用序列的规律,提出一种基于数据挖掘的检测技术,采用Apriori算法从已知病毒的API调用序列中提取有价值的关联规... 针对当前基于特征码病毒检测技术不能检测出未知病毒的缺点,通过研究某些病毒及其变种版本在执行过程中应用程序接口(API)调用序列的规律,提出一种基于数据挖掘的检测技术,采用Apriori算法从已知病毒的API调用序列中提取有价值的关联规则,用于指导病毒检测。实验结果表明该方法对未知病毒检测有良好的效果。 展开更多
关键词 关联规则 未知恶意程序 应用程序接口
下载PDF
基于判定树的Snort规则集优化构造方法 被引量:2
16
作者 梁萍 帅建梅 +1 位作者 谭小彬 周宇 《计算机工程》 CAS CSCD 北大核心 2011年第2期117-119,共3页
为降低Snort2检测所耗费的CPU时间,针对端口分类所导致的规则重复构造问题,提出一种基于判定树的规则集有效划分方法,并对划分后的规则子集采用依据匹配项信息值的规则优化构造方式。实验通过高精度的时间测量结果证明该规则集优化构造... 为降低Snort2检测所耗费的CPU时间,针对端口分类所导致的规则重复构造问题,提出一种基于判定树的规则集有效划分方法,并对划分后的规则子集采用依据匹配项信息值的规则优化构造方式。实验通过高精度的时间测量结果证明该规则集优化构造方法使数据包检测所耗费的CPU时间比Snort2原方案平均降低45.9%。 展开更多
关键词 SNORT入侵检测 判定树 信息值 规则匹配
下载PDF
基于梯度和颜色特征的图像垃圾邮件过滤 被引量:4
17
作者 刘芬 帅建梅 《计算机工程》 CAS CSCD 北大核心 2010年第16期157-160,共4页
提出以图像的梯度直方图和颜色直方图作为分类特征,分析最小二乘支持向量机(LS-SVM)算法以及该算法与传统SVM算法的区别,比较传统分类算法与LS-SVM算法的分类准确度,将LS-SVM算法用于图像垃圾邮件过滤。实验结果表明,该方法能提高图像... 提出以图像的梯度直方图和颜色直方图作为分类特征,分析最小二乘支持向量机(LS-SVM)算法以及该算法与传统SVM算法的区别,比较传统分类算法与LS-SVM算法的分类准确度,将LS-SVM算法用于图像垃圾邮件过滤。实验结果表明,该方法能提高图像垃圾邮件的检测率。 展开更多
关键词 图像垃圾邮件 最小二乘支持向量机 支持向量机 分类特征
下载PDF
有界模型检查可执行文件的安全属性 被引量:1
18
作者 唐卓椿 吴刚 +1 位作者 帅建梅 孔德光 《小型微型计算机系统》 CSCD 北大核心 2008年第9期1674-1678,共5页
引入模型检查方法对可执行文件进行脆弱性分析.对可执行文件形式化建模,采用有界模型检查技术验证可执行文件的安全属性,并在X86体系结构上开发了一个用于可执行文件的模型检查器.实验以内存泄漏和栈溢出漏洞为例,将其属性描述为线性时... 引入模型检查方法对可执行文件进行脆弱性分析.对可执行文件形式化建模,采用有界模型检查技术验证可执行文件的安全属性,并在X86体系结构上开发了一个用于可执行文件的模型检查器.实验以内存泄漏和栈溢出漏洞为例,将其属性描述为线性时序逻辑公式,在可执行文件的状态迁移系统模型中验证公式是否能满足,实验结果表明对可执行文件的有界模型检查是一种有效的静态分析方法. 展开更多
关键词 软件脆弱性 静态分析 有界模型检查 反汇编 线性时序逻辑
下载PDF
基于相似度拓展与兴趣度缩放的协同过滤算法 被引量:2
19
作者 夏平平 帅建梅 《计算机工程》 CAS CSCD 北大核心 2016年第1期199-202,209,共5页
现有的协同过滤算法未考虑用户浏览记录中用户对项目的潜在厌恶信息,忽视新老用户对不同流行度项目的兴趣差异。为此,提出一种改进的协同过滤算法。从用户浏览记录中提取用户对项目的潜在厌恶信息,计算项目之间被用户厌恶的相似度,将其... 现有的协同过滤算法未考虑用户浏览记录中用户对项目的潜在厌恶信息,忽视新老用户对不同流行度项目的兴趣差异。为此,提出一种改进的协同过滤算法。从用户浏览记录中提取用户对项目的潜在厌恶信息,计算项目之间被用户厌恶的相似度,将其与项目之间被用户喜欢的相似度结合,得到项目的综合相似度。在此基础上用偏好因子对用户的兴趣度进行缩放,该因子能够反映新老用户对不同流行度项目的倾向性。实验结果表明,该算法在不明显增加时空复杂度的前提下,可有效提高推荐准确率、召回率和覆盖率。 展开更多
关键词 协同过滤 潜在厌恶信息 偏好因子 相似度拓展 兴趣度缩放
下载PDF
支持区分服务的MPLS网络 被引量:1
20
作者 洪韵 帅建梅 《计算机应用研究》 CSCD 北大核心 2001年第3期56-59,共4页
多协议标记交换(MPLS:Multi-protocol Label Switching)技术为IP网络中实现服务质量(QoS)、路由控制等提供了可行的解决方案。简单介绍了区分服务(Diff-serv)和MPLS的基本技术框架,重在说明如何在MPLS网络中实现区分服务,通过两种标... 多协议标记交换(MPLS:Multi-protocol Label Switching)技术为IP网络中实现服务质量(QoS)、路由控制等提供了可行的解决方案。简单介绍了区分服务(Diff-serv)和MPLS的基本技术框架,重在说明如何在MPLS网络中实现区分服务,通过两种标记交换通道分别对不同情况下的分组进行转发,利用MPLS头标中的标记和EXP域实现多等级的区分服务。 展开更多
关键词 多协议标记交换 区分服务 服务质量 INTERNET 计算机网络
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部