-
题名提升多维特征检测迷惑恶意代码
被引量:17
- 1
-
-
作者
孔德光
谭小彬
奚宏生
宫涛
帅建梅
-
机构
中国科学技术大学自动化系
Cyber-Security Laboratory
-
出处
《软件学报》
EI
CSCD
北大核心
2011年第3期522-533,共12页
-
基金
国家高技术研究发展计划(863)(2006AA01Z449)
-
文摘
针对迷惑恶意代码识别率较低的问题,提出一种基于提升多维特征的迷惑恶意代码检测算法.该算法在对迷惑恶意代码反汇编后进行静态分析,从Opcode分布序列、调用流图特征、系统调用序列图这3个特征维度对恶意代码家族特征进行归纳和分析,结合统计和语义结构特征表现恶意代码"行为"特性,从而对分类结果加权投票后给出迷惑恶意代码家族判定信息.实验结果表明,该方法对迷惑恶意代码家族检测准确率较高.
-
关键词
恶意代码检测
多维特征
迷惑
提升
-
Keywords
malware detection
multi-feature
obfuscate
boosting
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于污点分析的源代码脆弱性检测技术
被引量:12
- 2
-
-
作者
孔德光
郑烇
帅建梅
陈超
葛瑶
-
机构
中国科学技术大学自动化系
中国科学院合肥物质科学研究院网络中心
-
出处
《小型微型计算机系统》
CSCD
北大核心
2009年第1期78-82,共5页
-
基金
国家“八六三”高技术研究发展计划基金项目(2006AA01Z449)资助
-
文摘
基于源代码的静态分析技术是检测软件脆弱性的一种重要手段.针对不可信数据输入导致软件脆弱性的问题,提出一种基于污点分析的脆弱性检测方法.通过跟踪程序参数、环境变量等各种外部输入,标记输入的类型,在构造控制流图基础上,利用数据流分析中的相关信息,污点传播至各类脆弱性函数,从而解决缓冲区溢出、格式化字符串等问题.利用控制流、数据流分析的相关信息,提高了准确率,降低了漏报率.实验表明,该技术是一种有效的脆弱性分析方法.
-
关键词
污点分析
控制流
数据流
脆弱性
-
Keywords
taint analysis
control flow
dataflow
vulnerability
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名多线程程序时序分析的隐Markov模型
被引量:7
- 3
-
-
作者
孔德光
谭小彬
奚宏生
帅建梅
宫涛
-
机构
中国科学技术大学自动化系
-
出处
《软件学报》
EI
CSCD
北大核心
2010年第3期461-472,共12页
-
基金
国家高技术研究 发展计划(863)No.2006AA01Z449~~
-
文摘
针对多线程程序数据竞争分析与检测困难的问题,提出一种基于隐Markov模型的多线程程序时序分析方法.用随机变量不确定性刻画不同线程之间时序上的交互关系,分析数据竞争条件下程序不确定结果的概率分布情况;建立多线程程序时序分析的隐Markov模型,使用Baum-Welch和前向算法仿真上下文对程序实际运行状态的影响.实验结果表明,该模型能够快速有效反映多线程执行时序,用于指导多线程程序时序竞争检测过程.
-
关键词
多线程
数据竞争
hidden
MARKOV模型
时序
-
Keywords
multi-thread
data race
hidden Markov model
sequence
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名移动IPv6的关键技术研究
被引量:10
- 4
-
-
作者
洪佩琳
帅建梅
李津生
-
机构
中国科学技术大学
-
出处
《电信科学》
北大核心
2002年第3期46-49,共4页
-
文摘
全IP已成为信息通信网的统一解决方案 ,Internet上必将提供移动业务。本文介绍移动IPv6的基本原理及其关键技术 。
-
关键词
移动
IPV6
INTERNET
协议
服务质量
安全
快速切换
头标压缩
-
Keywords
mobile IPv6, fast handover, header compression
-
分类号
TN915.04
[电子电信—通信与信息系统]
TN929.5
[电子电信—通信与信息系统]
-
-
题名一种基于协作过滤的电影推荐方法
被引量:10
- 5
-
-
作者
陈天昊
帅建梅
朱明
-
机构
中国科学技术大学自动化系
-
出处
《计算机工程》
CAS
CSCD
2014年第1期55-58,62,共5页
-
基金
国家科技支撑计划基金资助项目“增强型搜索系统架构、关键技术及测试规范的研究”(2011BAH11B01)
中科院先导专项基金资助项目“网络视频传播与控制”(XDA06030900)
-
文摘
在海量网络资源中,用户为了寻找喜欢的视频往往需要进行频繁操作,个性化推荐服务可以有效解决该问题,但当前推荐服务准确度较低,为此,提出一种基于协作过滤的改进推荐方法。根据相似用户群,即邻居集的点播记录确定当前用户的推荐电影子集,挖掘当前用户的喜好,建立兴趣模型,并与推荐子集中的电影进行匹配,按匹配度高低进行推荐。对推荐电影子集进行分类,以适应家庭中多用户观看的情况。另外在系统运行初期采用相似影片的推荐以一定程度地缓解冷启动问题。实验结果表明,与现有协作过滤算法相比,改进推荐方法的推荐准确度有明显提高。
-
关键词
协作过滤
个性化推荐
基于用户
兴趣模型
家庭用户
冷启动
-
Keywords
collaborative filtering
personalized recommendation
user-based
interest model
home user
cold-start
-
分类号
TP311.12
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于数据融合的源代码静态分析漏洞检测技术
被引量:4
- 6
-
-
作者
孔德光
郑烇
陈超
帅建梅
朱明
戴威
-
机构
中国科学技术大学自动化系
酒泉卫星发射中心
-
出处
《小型微型计算机系统》
CSCD
北大核心
2008年第6期1109-1112,共4页
-
基金
国家“八六三”高技术研究发展计划基金项目(2006AA01Z449)资助
-
文摘
针对目前现有静态分析方法存在的漏报率和误报率较高的问题,提出一种基于数据融合的源代码静态分析漏洞检测技术.该技术通过对不同检测方法的分析结果进行解析和数据融合,有效地降低误报率和漏报率.设计与实现了一个可扩展的源代码静态分析工具原型,可通过用户的反馈信息自动寻优.实验结果表明:相对于单个漏洞检测方法而言,该方法的误报率和漏报率明显降低.
-
关键词
漏洞检测
静态分析
数据融合
误报率
漏报率
-
Keywords
vulnerability detection,static analysis,data fusion,false positives,false negatives
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名模型检测迷惑二进制恶意代码
被引量:3
- 7
-
-
作者
陈超
李俊
孔德光
帅建梅
-
机构
中国科学技术大学自动化系
-
出处
《计算机工程与应用》
CSCD
北大核心
2008年第15期61-64,共4页
-
基金
国家高技术研究发展计划(863)(the National High-Tech Research and Development Plan of China under Grant No.2006AA01Z449)
-
文摘
对二进制恶意代码进行形式化建模,开发了一个检查迷惑恶意代码的模型检查器。生成迷惑前的二进制恶意代码的有限状态机模型,再使用模型检查器检测迷惑二进制恶意代码,如果迷惑二进制恶意代码能被有限状态机模型识别,可判定其为恶意代码。实验结果表明模型检查迷惑二进制恶意代码是一种有效的静态分析方法,可以检测出一些常用的迷惑恶意代码。
-
关键词
静态分析
模型检查
反汇编
恶意代码
自动机
-
Keywords
static analysis,model checking,disassembly,malicious code,automata
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种层次化的安全补丁比较技术
被引量:2
- 8
-
-
作者
刘光宏
吴刚
章文
朱明
帅建梅
-
机构
中国科学技术大学自动化系
-
出处
《小型微型计算机系统》
CSCD
北大核心
2008年第11期2065-2069,共5页
-
基金
国家"八六三"高技术研究发展计划基金项目(2006AA01Z449)资助
安徽省优秀青年科技基金项目(04042046)资助
中国科学技术大学研究生创新基金项目(KD2007055)资助
-
文摘
安全补丁比较技术能有效揭示同一程序补丁前后的差异,通过差异分析得到所补漏洞的详细信息.提出一种层次化的安全补丁比较方法,设计并实现了一个层次化的安全补丁比较分析原型系统.首先利用结构化的比较方法基于函数调用图和函数控制流图进行程序分析,然后利用指令级图形化的比较方法从指令级分析程序的变化.该方法融合了图形化和结构化比较算法的优点,独立于CPU体系结构,能找出结构化和非结构化变动,实验证明了层次化比较方法的有效性,具有较低的误报率和漏报率.
-
关键词
安全补丁
图形化比较
结构化比较
层次化比较
-
Keywords
security patch
graphic comparison
structural comparison
hierarchical comparison
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于语义扩展模型的中文网页关键词抽取
被引量:4
- 9
-
-
作者
汪洋
帅建梅
-
机构
中国科学技术大学信息科学技术学院
-
出处
《计算机工程》
CAS
CSCD
2012年第22期163-166,共4页
-
基金
国家"863"计划基金资助项目"结合语义的视频服务网站自动发现与分析评估"(2008AA01Z408)
-
文摘
提出一种基于语义扩展模型、分步骤的无监督关键词抽取方法。选择词语的网页结构特征、词性、词长、TF-IDF值等特征,通过聚类算法抽取候选关键词。根据n-gram语言模型理论,引入邻接变化数等特征构建基于词的语义扩展模型,采用无监督方法将候选关键词扩展为关键词串。实验结果表明,该方法能有效改善针对未登录词及短语的抽取结果,提高中文网页关键词抽取结果的质量。
-
关键词
中文网页关键词抽取
语义扩展模型
邻接变化数
聚类算法
n—gram语言模型
-
Keywords
Chinese Webpage keyword extraction
semantics extension model
Accessor Variety(AV)
clustering algorithm
n-gram language model
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名基于海量信息过滤的微博热词抽取方法
被引量:4
- 10
-
-
作者
汪洋
帅建梅
陈志刚
-
机构
中国科学技术大学信息科学技术学院
安徽科大讯飞信息科技股份有限公司研究院
-
出处
《计算机系统应用》
2012年第11期131-136,共6页
-
文摘
针对海量微博信息,提出一种多步骤的热词抽取方法.首先,选择用户行为特性、微博信息的文本特征构建用户行为模型,并在此基础上提出一种基于规则的话题树生成过滤算法,筛除了微博中大量无关信息,进而对生成的话题树修剪优化;然后,根据话题树的节点内容,使用词频及其波动特性设计热词抽取算法,获取微博的热词信息.实验数据表明,该方法能大大减小输入的数据规模,同时较好的保留重要信息,有效实现热词抽取.
-
关键词
中文微博
用户行为模型
海量信息过滤
热词抽取
幂律分布
-
Keywords
Chinese microblog
user behavior models
massive data filtering
hot word extraction
power law distribution
-
分类号
TP393.09
[自动化与计算机技术—计算机应用技术]
-
-
题名图像重排序中与查询相关的图像相似性度量
被引量:2
- 11
-
-
作者
王黎
帅建梅
-
机构
中国科学技术大学自动化系
-
出处
《计算机系统应用》
2010年第11期66-70,共5页
-
基金
国家863计划资助项目(2006AA01Z449)
-
文摘
现今的图像搜索引擎主要利用图像周围文本信息为图像排序,根据图像内容重排序可以进一步提高搜索性能。图像相似性的度量对重排序算法的性能至关重要。然而已有的相似性度量没有考虑针对不同的查询,图像的相似性应该不同。提出一种与查询相关的相似性度量方法,将基于全局特征的相似性,基于局部特征的相似性,以及视觉单词同时出现率融合到一个迭代算法中,挖掘出与查询相关的图像信息,计算图像相似性。在Bing图像搜索引擎上的实验结果证明本文提出的相似性度量方法优于基于全局特征,局部特征,或它们线性组合的相似性。
-
关键词
图像重排序
与查询相关的图像相似性
视觉单词同时出现率
-
Keywords
image reranking
query dependent visual similarity
visual words co-occurrence
-
分类号
TP391.41
[自动化与计算机技术—计算机应用技术]
-
-
题名文本搜索排序中构造训练集的一种方法
- 12
-
-
作者
王黎
帅建梅
-
机构
中国科学技术大学自动化系
-
出处
《计算机系统应用》
2010年第10期199-202,共4页
-
基金
国家高技术研究发展计划(863)(2006AA01Z449)
-
文摘
在文本搜索领域,用自学习排序的方法构建排序模型越来越普遍。排序模型的性能很大程度上依赖训练集。每个训练样本需要人工标注文档与给定查询的相关程度。对于文本搜索而言,查询几乎是无穷的,而人工标注耗时费力,所以选择部分有信息量的查询来标注很有意义。提出一种同时考虑查询的难度、密度和多样性的贪心算法从海量的查询中选择有信息量的查询进行标注。在LETOR和从Web搜索引擎数据库上的实验结果,证明利用本文提出的方法能构造一个规模较小且有效的训练集。
-
关键词
信息检索
自学习排序
构造训练集
-
Keywords
information retrieval
learning to rank
construct training set
-
分类号
TP391.3
[自动化与计算机技术—计算机应用技术]
-
-
题名基于加权信息增益的恶意代码检测方法
被引量:9
- 13
-
-
作者
张小康
帅建梅
史林
-
机构
中国科学技术大学自动化系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2010年第6期149-151,共3页
-
基金
国家"863"计划基金资助项目(2006AA01Z449)
-
文摘
采用数据挖掘技术检测恶意代码,提出一种基于加权信息增益的特征选择方法。该方法综合考虑特征频率和信息增益的作用,能够更加准确地选取有效特征,从而提高检测性能。实现一个恶意代码检测系统,采用二进制代码的N-gram和变长N-gram作为特征提取方法,加权信息增益作为特征选择方法,使用多种分类器进行恶意代码检测。实验结果证明,该方法能有效提高恶意代码的检测率和准确率。
-
关键词
数据挖掘
变长N—gram
特征选择
信息增益
-
Keywords
data mining
variable-length N-gram
feature selection: information gain
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名一种新的面向对象程序的内存管理器
被引量:6
- 14
-
-
作者
陆小双
帅建梅
吴庆响
-
机构
中国科学技术大学信息科学技术学院
-
出处
《计算机工程》
CAS
CSCD
2012年第9期21-23,27,共4页
-
基金
国家"863"计划基金资助项目"新一代业务运行管控协同支撑环境的开发"(2008AA01A317)
-
文摘
设计并实现一种新的面向对象程序的内存管理器。使用混合数据结构分别处理小对象、中等对象和大对象,减少内存碎片。通过分布适合和位图适合算法,降低内存分配和释放的时间复杂度。采用边界标识技术加快相邻空闲块的合并,利用缓存技术和程序局部性原理提高内存请求的响应速度。实验结果表明,该管理器具有较快的响应速度以及较高的内存使用率。
-
关键词
内存管理
位运算
局部性原理
内存分配
边界标识
-
Keywords
memory management
bit operation
locality principle
memory allocation
boundary tag
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于关联规则的未知恶意程序检测技术
被引量:3
- 15
-
-
作者
章文
郑烇
帅建梅
陈超
-
机构
中国科学技术大学自动化系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2008年第24期172-174,共3页
-
基金
国家"863"计划基金资助项目(2006AA01Z449)
-
文摘
针对当前基于特征码病毒检测技术不能检测出未知病毒的缺点,通过研究某些病毒及其变种版本在执行过程中应用程序接口(API)调用序列的规律,提出一种基于数据挖掘的检测技术,采用Apriori算法从已知病毒的API调用序列中提取有价值的关联规则,用于指导病毒检测。实验结果表明该方法对未知病毒检测有良好的效果。
-
关键词
关联规则
未知恶意程序
应用程序接口
-
Keywords
association rules
new malicious executables
API
-
分类号
TP309.5
[自动化与计算机技术—计算机系统结构]
-
-
题名基于判定树的Snort规则集优化构造方法
被引量:2
- 16
-
-
作者
梁萍
帅建梅
谭小彬
周宇
-
机构
中国科学技术大学信息科学技术学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第2期117-119,共3页
-
基金
国家"863"计划基金资助项目(2006AA01Z449)
-
文摘
为降低Snort2检测所耗费的CPU时间,针对端口分类所导致的规则重复构造问题,提出一种基于判定树的规则集有效划分方法,并对划分后的规则子集采用依据匹配项信息值的规则优化构造方式。实验通过高精度的时间测量结果证明该规则集优化构造方法使数据包检测所耗费的CPU时间比Snort2原方案平均降低45.9%。
-
关键词
SNORT入侵检测
判定树
信息值
规则匹配
-
Keywords
Snort intrusion detection
decision tree
information value
rule matching
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于梯度和颜色特征的图像垃圾邮件过滤
被引量:4
- 17
-
-
作者
刘芬
帅建梅
-
机构
中国科学技术大学自动化系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2010年第16期157-160,共4页
-
基金
国家"863"计划基金资助项目(2006AA01Z449)
-
文摘
提出以图像的梯度直方图和颜色直方图作为分类特征,分析最小二乘支持向量机(LS-SVM)算法以及该算法与传统SVM算法的区别,比较传统分类算法与LS-SVM算法的分类准确度,将LS-SVM算法用于图像垃圾邮件过滤。实验结果表明,该方法能提高图像垃圾邮件的检测率。
-
关键词
图像垃圾邮件
最小二乘支持向量机
支持向量机
分类特征
-
Keywords
image spam
Least Square-Support Vector Machine(LS-SVM)
Support Vector Machine(SVM)
classification feature
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名有界模型检查可执行文件的安全属性
被引量:1
- 18
-
-
作者
唐卓椿
吴刚
帅建梅
孔德光
-
机构
中国科学技术大学信息科学技术学院自动化系
-
出处
《小型微型计算机系统》
CSCD
北大核心
2008年第9期1674-1678,共5页
-
基金
安徽省优秀青年科技基金项目(04042046)资助
国家"八六三"高技术研究发展计划基金项目(2006AA01Z449)资助
-
文摘
引入模型检查方法对可执行文件进行脆弱性分析.对可执行文件形式化建模,采用有界模型检查技术验证可执行文件的安全属性,并在X86体系结构上开发了一个用于可执行文件的模型检查器.实验以内存泄漏和栈溢出漏洞为例,将其属性描述为线性时序逻辑公式,在可执行文件的状态迁移系统模型中验证公式是否能满足,实验结果表明对可执行文件的有界模型检查是一种有效的静态分析方法.
-
关键词
软件脆弱性
静态分析
有界模型检查
反汇编
线性时序逻辑
-
Keywords
software vulnerability
static analysis
bounded model checking
disassembly
linear temporal logic
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于相似度拓展与兴趣度缩放的协同过滤算法
被引量:2
- 19
-
-
作者
夏平平
帅建梅
-
机构
中国科学技术大学自动化系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2016年第1期199-202,209,共5页
-
文摘
现有的协同过滤算法未考虑用户浏览记录中用户对项目的潜在厌恶信息,忽视新老用户对不同流行度项目的兴趣差异。为此,提出一种改进的协同过滤算法。从用户浏览记录中提取用户对项目的潜在厌恶信息,计算项目之间被用户厌恶的相似度,将其与项目之间被用户喜欢的相似度结合,得到项目的综合相似度。在此基础上用偏好因子对用户的兴趣度进行缩放,该因子能够反映新老用户对不同流行度项目的倾向性。实验结果表明,该算法在不明显增加时空复杂度的前提下,可有效提高推荐准确率、召回率和覆盖率。
-
关键词
协同过滤
潜在厌恶信息
偏好因子
相似度拓展
兴趣度缩放
-
Keywords
Collaborative Filtering(CF)
latent aversion information
preference factor
similarity extension
interest degree scaling
-
分类号
TP18
[自动化与计算机技术—控制理论与控制工程]
-
-
题名支持区分服务的MPLS网络
被引量:1
- 20
-
-
作者
洪韵
帅建梅
-
机构
中国科学技术大学自动化系
-
出处
《计算机应用研究》
CSCD
北大核心
2001年第3期56-59,共4页
-
文摘
多协议标记交换(MPLS:Multi-protocol Label Switching)技术为IP网络中实现服务质量(QoS)、路由控制等提供了可行的解决方案。简单介绍了区分服务(Diff-serv)和MPLS的基本技术框架,重在说明如何在MPLS网络中实现区分服务,通过两种标记交换通道分别对不同情况下的分组进行转发,利用MPLS头标中的标记和EXP域实现多等级的区分服务。
-
关键词
多协议标记交换
区分服务
服务质量
INTERNET
计算机网络
-
Keywords
Multi-protocol Label Switching
Differentiated Service
Quality of Service
-
分类号
TP393.4
[自动化与计算机技术—计算机应用技术]
-