期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. 支持加壳应用的Android非侵入式重打包方法研究
黎桐辛, 韩心慧, 简容, 肖建国
北京大学学报自然科学版    2018, 54 (6): 1147-1158.   DOI: 10.13209/j.0479-8023.2018.083
摘要1449)   HTML    PDF(pc) (723KB)(513)    收藏

通过分析Android的应用特点, 提出一种新的Android重打包方法。该方法可以在不反编译、不修改原有应用代码的基础上, 实现对Android应用的重打包, 并支持主流加壳工具。该方法利用多种新的代码注入技术, 引入额外代码; 加载Hook框架, 提供代码修改能力; 最后动态修改应用行为, 实现应用重打包。实现了原型框架, 并通过实验, 验证了该框架在多个Android系统版本及多个加壳服务上的有效性。既证明了现有加壳技术的缺陷, 又可以用于对Android应用的动态调试、防御功能部署以及应用修改等。

相关文章 | 多维度评价 | 评论0
2. 基于分隔符的跨站脚本攻击防御方法
张慧琳, 李冠成, 丁羽, 段镭, 韩心慧, 肖建国
北京大学学报(自然科学版)    2018, 54 (2): 320-330.   DOI: 10.13209/j.0479-8023.2017.172
摘要885)   HTML1)    PDF(pc) (529KB)(329)    收藏

通过分析跨站脚本攻击的特性, 提出一种基于分隔符的跨站脚本攻击防御方法, 该方法适用于UTF-8编码的Web应用程序。首先, 仅对可信数据中的分隔符进行积极污点标记; 然后, 利用字符UTF-8编码值的转换轻量级完成污点标记, 该污点信息可随着字符串操作直接传播到结果页面; 最后, 根据结果页面中分隔符的污点信息及页面上下文分析, 检查脚本执行节点的合法性和脚本内容的可靠性, 精确地检测并防御跨站脚本攻击。针对PHP平台实现了原型系统XSSCleaner。实验证明, XSSCleaner可轻量级地完成污点分析, 并且能够对跨站脚本攻击进行精确防御, 页面生成的时间开销平均为12.9%。

相关文章 | 多维度评价 | 评论0
3. 基于部件拼接的高质量中文字库自动生成系统
刘成东, 连宙辉, 唐英敏, 肖建国
北京大学学报(自然科学版)    2018, 54 (1): 35-41.   DOI: 10.13209/j.0479-8023.2017.082
摘要1622)   HTML25)    PDF(pc) (1362KB)(648)    收藏

针对中文字库制作开销过大的问题, 提出一种基于部件拼接的高质量中文字库制作方法。参考汉字相关规则与信息, 选取供用户书写的少量汉字集合, 将书写的汉字分割至部件级别。根据汉字部件成字关系, 拼接产生剩余汉字, 最终生成完整GB2312标准(共包含6763个中文字符)的高质量中文字库。实验表明, 所提出的字库制作系统实现了快速生成个性化中文字库的功能, 在保证生成字库质量的前提下, 显著降低了个性化中文字库的制作时间。

相关文章 | 多维度评价 | 评论0
4. 汉字动态生成的结构与风格模型
栗青生, 徐强, 肖建国, 刘泉, 张解放
北京大学学报自然科学版    2017, 53 (2): 219-229.   DOI: 10.13209/j.0479-8023.2017.048
摘要800)   HTML20)    PDF(pc) (1808KB)(378)    收藏

提出一种基于汉字结构和风格的字形生成模型。该模型将汉字字形抽象为汉字结构和汉字风格两种模式, 并在结构中将汉字笔画抽象为连续的笔元, 通过笔元的特征点构造笔元向量、径向量、弦向量和轭向量, 进行笔画风格的重建。通过这种方法, 动态产生可用于True type个性化汉字字形设计的字形, 实现汉字字形的Web存储和在客户端的特征字形输出, 克服了现代汉字由于汉字数量巨大而在字形设计方面的不足, 为个性化汉字信息的云端存储和云端字形服务提供了一种有效的策略和方法, 为设计更深层次的汉字信息服务奠定了基础。

图表 | 参考文献 | 相关文章 | 多维度评价 | 评论0
5. 一种汉字笔画自动提取基准测试库
陈旭东, 连宙辉, 唐英敏, 肖建国
北京大学学报(自然科学版)    2016, 52 (1): 49-57.   DOI: 10.13209/j.0479-8023.2016.025
摘要1578)   HTML    PDF(pc) (533KB)(757)    收藏

构建一个提供评测工具的笔画基准测试库, 其中包含一个人工搭建的笔画数据库, 该数据库拥有4种字体的汉字图像以及对应的人工提取的笔画信息。通过比较算法自动提取的笔画结果和数据库中的标准笔画之间的差异, 测试库可以评测笔画自动提取算法的性能。还提出一种新的基于Delaunay三角剖分的方法, 可以有效地从汉字图像中提取出笔画信息。在测试库中对现有的3 种笔画提取方法进行比较, 实验数据表明, 所提出的笔画基准测试库能够对笔画提取算法给出有效的评测, 并且新的算法在汉字笔画提取的性能中效率较高。

相关文章 | 多维度评价 | 评论0
6. 立体视频镜头误差检测和质量分析
董全武,周同,郭宗明,肖建国
北京大学学报(自然科学版)   
摘要713)      PDF(pc) (5353KB)(719)    收藏
针对立体视频在拍摄过程中由于镜头配置和调整导致的立体效果的失真, 如左右眼图像的高度误差、旋转误差、尺寸误差、亮度色度误差等, 提出一种立体镜头误差检测的方法。在对左右眼图像进行立体匹配的基础上, 根据图像的几何关系计算每对匹配特征点的各种误差值, 然后计算所有误差值的统计特征, 得到图像的总体误差值。在收录的实际拍摄的3DTV电视节目视频库中进行的实验表明, 该方法能够有效识别存在立体镜头误差的视频片段。进一步的主观视频质量实验分析了立体镜头误差与主观质量的关系。
相关文章 | 多维度评价 | 评论0
7. 基于协同图排序的对比新闻自动摘要
黄小江,万小军,肖建国
北京大学学报(自然科学版)   
摘要691)      PDF(pc) (567KB)(367)    收藏
采用协同图排序模型, 为两个可比的新闻话题自动生成对比摘要。利用一个话题内句子之间的相似性, 以及不同话题中句子之间的对比性, 采用迭代增强的方法, 同时计算两个话题中每个句子的重要程度, 并考虑信息的新颖程度, 选择适当的句子组成对比摘要。实验结果表明了该方法的有效性。
相关文章 | 多维度评价 | 评论0
8. 基于XML的上下文约束访问控制策略管理
张治坤,肖建国,孔祥宁
北京大学学报(自然科学版)   
摘要573)      收藏
结合当前研究成果和自身实践中应用系统访问控制需求的特点, 从灵活、通用、易实现的角度和标准参考模型的高度提出了一种带上下文约束的访问控制理论模型, 阐述了该模型的理论以及基于模型的应用系统访问控制体系架构; 进而在理论模型和访问控制架构的基础上, 用一种基于 XML 的策略描述语法规范X-Grammar 对访问控制策略进行描述和建模, 给出了模型中各实体和关系的形式定义。最后讨论访问控制系统的设计与实现, 并给出了整体的功能描述和结构设计。
相关文章 | 多维度评价 | 评论0