目前有关堆的取证研究主要是针对Windows系统的堆和NT堆,然而怎样从转储文件中提取出Linux系统Glibc堆信息并没有得到充分的研究。为了重现Linux系统中Glibc堆的内部信息,采用内存对象vtype描述信息中字段偏移定位结合在内存中Glibc堆...目前有关堆的取证研究主要是针对Windows系统的堆和NT堆,然而怎样从转储文件中提取出Linux系统Glibc堆信息并没有得到充分的研究。为了重现Linux系统中Glibc堆的内部信息,采用内存对象vtype描述信息中字段偏移定位结合在内存中Glibc堆实现的方法提取Glibc堆内部信息。并基于此方法研发了基于Rekall框架的3个堆信息提取插件。还研究了house of spirit类型的堆攻击,建立了攻击模型并提取其攻击特征。基于提取的攻击特征设计出针对house of spirit攻击的检测算法。在堆信息提取插件的基础上研发了攻击检测插件。实验结果表明本方法可以有效地提取Linux系统进程中堆在内存中的信息,并且基于这些信息结合攻击检测算法成功检测内存中的house of spirit类型攻击。展开更多
电网故障处置预案区域差异化明显且实体嵌套复杂,仅凭实体类型识别难以准确地将其结构化。提出一种基于通用信息抽取(universal information extraction,UIE)框架的故障处置预案实体和事件识别方法。首先,提出基于句法分析的故障处置预...电网故障处置预案区域差异化明显且实体嵌套复杂,仅凭实体类型识别难以准确地将其结构化。提出一种基于通用信息抽取(universal information extraction,UIE)框架的故障处置预案实体和事件识别方法。首先,提出基于句法分析的故障处置预案实体标记方法,生成故障处置预案标记实体;然后,接入ERNIE 3.0编码及双指针解码模块替代UIE框架中生成式模型,通过调节超参数训练故障处置预案实体与实体标签在高维空间的映射关系及实体嵌套关系;最后,基于句法结构组合嵌套复杂的预案实体得到预案事件。通过不同区域电网调控中心预案验证,与其他算法相比,所提方法对故障处置预案具有较高的实体和事件识别精度,能够准确识别预案中故障处置策略和恢复策略,为故障情况下区域电网弹性提升提供支撑。展开更多
文摘目前有关堆的取证研究主要是针对Windows系统的堆和NT堆,然而怎样从转储文件中提取出Linux系统Glibc堆信息并没有得到充分的研究。为了重现Linux系统中Glibc堆的内部信息,采用内存对象vtype描述信息中字段偏移定位结合在内存中Glibc堆实现的方法提取Glibc堆内部信息。并基于此方法研发了基于Rekall框架的3个堆信息提取插件。还研究了house of spirit类型的堆攻击,建立了攻击模型并提取其攻击特征。基于提取的攻击特征设计出针对house of spirit攻击的检测算法。在堆信息提取插件的基础上研发了攻击检测插件。实验结果表明本方法可以有效地提取Linux系统进程中堆在内存中的信息,并且基于这些信息结合攻击检测算法成功检测内存中的house of spirit类型攻击。
文摘电网故障处置预案区域差异化明显且实体嵌套复杂,仅凭实体类型识别难以准确地将其结构化。提出一种基于通用信息抽取(universal information extraction,UIE)框架的故障处置预案实体和事件识别方法。首先,提出基于句法分析的故障处置预案实体标记方法,生成故障处置预案标记实体;然后,接入ERNIE 3.0编码及双指针解码模块替代UIE框架中生成式模型,通过调节超参数训练故障处置预案实体与实体标签在高维空间的映射关系及实体嵌套关系;最后,基于句法结构组合嵌套复杂的预案实体得到预案事件。通过不同区域电网调控中心预案验证,与其他算法相比,所提方法对故障处置预案具有较高的实体和事件识别精度,能够准确识别预案中故障处置策略和恢复策略,为故障情况下区域电网弹性提升提供支撑。