期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
面向Java语言生态的软件供应链安全分析技术
1
作者
毛天宇
王星宇
+2 位作者
常瑞
申文博
任奎
《软件学报》
EI
CSCD
北大核心
2023年第6期2628-2640,共13页
随着开源软件技术的不断发展,为提高开发效率并降低人力成本,组件化开发模式逐渐得到行业的认可,开发人员可以利用相关工具便捷地使用第三方组件,也可将自己开发的组件贡献给开发社区,从而形成了软件供应链.然而,这种开发模式必然会导...
随着开源软件技术的不断发展,为提高开发效率并降低人力成本,组件化开发模式逐渐得到行业的认可,开发人员可以利用相关工具便捷地使用第三方组件,也可将自己开发的组件贡献给开发社区,从而形成了软件供应链.然而,这种开发模式必然会导致高危漏洞随组件之间的依赖链条扩散到其他组件或项目,从而造成漏洞影响的扩大化.例如2021年底披露的Log4j2漏洞,通过软件供应链对Java生态安全造成了巨大影响.当前,针对Java语言软件供应链安全的分析与研究大多是对组件或项目进行抽样调研,这忽略了组件或项目对整个开源生态的影响,无法精准衡量其对生态所产生的影响.为此,针对Java语言生态软件供应链安全分析技术展开研究,首次给出了软件供应链安全领域的组件依赖关系和影响力等重要指标的形式化定义,并据此提出了基于索引文件的增量式组件配置收集和基于POM语义的多核并行依赖解析,设计实现了Java开源生态组件依赖关系提取与解析框架,收集并提取超过880万个组件版本和6500万条依赖关系.在此基础上,以受到漏洞影响的日志库Log4j2为例,全面评估其对生态的影响以及修复比例.结果表明:该漏洞影响了生态15.12%的组件(71082个)以及16.87%的组件版本(1488971个),同时,仅有29.13%的组件在最新版本中进行了修复.
展开更多
关键词
软件供应链
组件依赖关系
漏洞传播影响力
Log4j2
下载PDF
职称材料
基于单“音频像素”扰动的说话人识别隐蔽攻击
被引量:
2
2
作者
沈轶杰
李良澄
+5 位作者
刘子威
刘天天
罗浩
沈汀
林峰
任奎
《计算机研究与发展》
EI
CSCD
北大核心
2021年第11期2350-2363,共14页
目前针对说话人识别的攻击需要对音频注入长时间的扰动,因此容易被机器或者管理人员发现.提出了一种新颖的基于单“音频像素”扰动的针对说话人识别的隐蔽攻击.该攻击利用了差分进化算法不依赖于模型的黑盒特性和不依赖梯度信息的搜索模...
目前针对说话人识别的攻击需要对音频注入长时间的扰动,因此容易被机器或者管理人员发现.提出了一种新颖的基于单“音频像素”扰动的针对说话人识别的隐蔽攻击.该攻击利用了差分进化算法不依赖于模型的黑盒特性和不依赖梯度信息的搜索模式,克服了已有攻击中扰动时长无法被约束的问题,实现了使用单“音频像素”扰动的有效攻击.特别地,设计了一种基于音频段音频点扰动值多元组的候选点构造模式,针对音频数据的时序特性,解决了在攻击方案中差分进化算法的候选点难以被描述的问题.攻击在LibriSpeech数据集上针对60个人的实验表明这一攻击能达到100%的成功率.还开展了大量的实验探究不同条件(如性别、数据集、说话人识别方法等)对于隐蔽攻击性能的影响.上述实验的结果为进行有效地攻击提供了指导.同时,提出了分别基于去噪器、重建算法和语音压缩的防御思路.
展开更多
关键词
单“音频像素”扰动
黑盒攻击
说话人识别
差分进化算法
扰动攻击
下载PDF
职称材料
题名
面向Java语言生态的软件供应链安全分析技术
1
作者
毛天宇
王星宇
常瑞
申文博
任奎
机构
浙江大学
网络空间
安全学院
浙江大学
软件学院
浙江大学
杭州国际科创中心
浙江省
区块
链
与网络空间
治理
重点
实验室
(
浙江大学
)
出处
《软件学报》
EI
CSCD
北大核心
2023年第6期2628-2640,共13页
基金
国家重点研发计划(2022YFE0113200)
浙江省重点研发计划(2022C01165)。
文摘
随着开源软件技术的不断发展,为提高开发效率并降低人力成本,组件化开发模式逐渐得到行业的认可,开发人员可以利用相关工具便捷地使用第三方组件,也可将自己开发的组件贡献给开发社区,从而形成了软件供应链.然而,这种开发模式必然会导致高危漏洞随组件之间的依赖链条扩散到其他组件或项目,从而造成漏洞影响的扩大化.例如2021年底披露的Log4j2漏洞,通过软件供应链对Java生态安全造成了巨大影响.当前,针对Java语言软件供应链安全的分析与研究大多是对组件或项目进行抽样调研,这忽略了组件或项目对整个开源生态的影响,无法精准衡量其对生态所产生的影响.为此,针对Java语言生态软件供应链安全分析技术展开研究,首次给出了软件供应链安全领域的组件依赖关系和影响力等重要指标的形式化定义,并据此提出了基于索引文件的增量式组件配置收集和基于POM语义的多核并行依赖解析,设计实现了Java开源生态组件依赖关系提取与解析框架,收集并提取超过880万个组件版本和6500万条依赖关系.在此基础上,以受到漏洞影响的日志库Log4j2为例,全面评估其对生态的影响以及修复比例.结果表明:该漏洞影响了生态15.12%的组件(71082个)以及16.87%的组件版本(1488971个),同时,仅有29.13%的组件在最新版本中进行了修复.
关键词
软件供应链
组件依赖关系
漏洞传播影响力
Log4j2
Keywords
software supply chain
component dependencies
vulnerability propagation impact
Log4j2
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
基于单“音频像素”扰动的说话人识别隐蔽攻击
被引量:
2
2
作者
沈轶杰
李良澄
刘子威
刘天天
罗浩
沈汀
林峰
任奎
机构
浙江大学
网络空间
安全研究中心
浙江省
区块
链
与网络空间
治理
重点
实验室
(
浙江大学
)
浙江
东安检测技术有限公司
出处
《计算机研究与发展》
EI
CSCD
北大核心
2021年第11期2350-2363,共14页
基金
国家重点研发计划项目(2020AAA0107700)
国家自然科学基金项目(62032021,61772236,61972348)
+3 种基金
浙江省重点研发计划项目(2019C03133)
浙江省引进培育领军型创新创业团队项目(2018R01005)
阿里巴巴-浙江大学前沿技术联合研究中心项目
网络空间国际治理研究基地项目。
文摘
目前针对说话人识别的攻击需要对音频注入长时间的扰动,因此容易被机器或者管理人员发现.提出了一种新颖的基于单“音频像素”扰动的针对说话人识别的隐蔽攻击.该攻击利用了差分进化算法不依赖于模型的黑盒特性和不依赖梯度信息的搜索模式,克服了已有攻击中扰动时长无法被约束的问题,实现了使用单“音频像素”扰动的有效攻击.特别地,设计了一种基于音频段音频点扰动值多元组的候选点构造模式,针对音频数据的时序特性,解决了在攻击方案中差分进化算法的候选点难以被描述的问题.攻击在LibriSpeech数据集上针对60个人的实验表明这一攻击能达到100%的成功率.还开展了大量的实验探究不同条件(如性别、数据集、说话人识别方法等)对于隐蔽攻击性能的影响.上述实验的结果为进行有效地攻击提供了指导.同时,提出了分别基于去噪器、重建算法和语音压缩的防御思路.
关键词
单“音频像素”扰动
黑盒攻击
说话人识别
差分进化算法
扰动攻击
Keywords
one-“audio pixel”perturbation
black-box attack
speaker recognition
differential evolution algorithm
perturbation attack
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
面向Java语言生态的软件供应链安全分析技术
毛天宇
王星宇
常瑞
申文博
任奎
《软件学报》
EI
CSCD
北大核心
2023
0
下载PDF
职称材料
2
基于单“音频像素”扰动的说话人识别隐蔽攻击
沈轶杰
李良澄
刘子威
刘天天
罗浩
沈汀
林峰
任奎
《计算机研究与发展》
EI
CSCD
北大核心
2021
2
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部