期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. 支持加壳应用的Android非侵入式重打包方法研究
黎桐辛, 韩心慧, 简容, 肖建国
北京大学学报自然科学版    2018, 54 (6): 1147-1158.   DOI: 10.13209/j.0479-8023.2018.083
摘要1450)   HTML    PDF(pc) (723KB)(513)    收藏

通过分析Android的应用特点, 提出一种新的Android重打包方法。该方法可以在不反编译、不修改原有应用代码的基础上, 实现对Android应用的重打包, 并支持主流加壳工具。该方法利用多种新的代码注入技术, 引入额外代码; 加载Hook框架, 提供代码修改能力; 最后动态修改应用行为, 实现应用重打包。实现了原型框架, 并通过实验, 验证了该框架在多个Android系统版本及多个加壳服务上的有效性。既证明了现有加壳技术的缺陷, 又可以用于对Android应用的动态调试、防御功能部署以及应用修改等。

相关文章 | 多维度评价 | 评论0
2. 基于分隔符的跨站脚本攻击防御方法
张慧琳, 李冠成, 丁羽, 段镭, 韩心慧, 肖建国
北京大学学报(自然科学版)    2018, 54 (2): 320-330.   DOI: 10.13209/j.0479-8023.2017.172
摘要885)   HTML1)    PDF(pc) (529KB)(329)    收藏

通过分析跨站脚本攻击的特性, 提出一种基于分隔符的跨站脚本攻击防御方法, 该方法适用于UTF-8编码的Web应用程序。首先, 仅对可信数据中的分隔符进行积极污点标记; 然后, 利用字符UTF-8编码值的转换轻量级完成污点标记, 该污点信息可随着字符串操作直接传播到结果页面; 最后, 根据结果页面中分隔符的污点信息及页面上下文分析, 检查脚本执行节点的合法性和脚本内容的可靠性, 精确地检测并防御跨站脚本攻击。针对PHP平台实现了原型系统XSSCleaner。实验证明, XSSCleaner可轻量级地完成污点分析, 并且能够对跨站脚本攻击进行精确防御, 页面生成的时间开销平均为12.9%。

相关文章 | 多维度评价 | 评论0
3. 一个基于单向散列函数的实用等级密钥管理方案
韩心慧,龙勤,司端锋,诸葛建伟,叶志远
北京大学学报(自然科学版)   
摘要725)      收藏
针对等级角色的权限管理和访问控制,形式化地定义与分析了等级密钥管理问题,提出了一个基于单向散列函数的实用的等级密钥管理方案。该方案允许各等级角色自主选择主密钥,并利用安全的单向散列函数和公开的辅助参数构造角色间的等级权限关系,其密钥生成与密钥推导过程简单快捷,能够有效地满足等级系统权限管理的安全需求。与目前已有的等级密钥管理方案相比较,密钥推导效率及存储开销均有所优化,同时能够更好地适应等级角色访问控制的动态变化。
相关文章 | 多维度评价 | 评论0
4. 一种基于丢包依赖体现的E模型的自适应播放延迟算法
韩心慧,司端锋,邹维
北京大学学报(自然科学版)   
摘要739)      收藏
在Internet通信播放延迟算法的基础上,使用E模型作为分析工具,并考虑丢包依赖在E模型中的体现以及对用户语音感受的影响,提出了一种应用于多方实时通信领域的新的自适应播放延迟算法,使得用户终端在获得良好Internet通信参数的同时,进一步提升用户的语音感受。实验测试结果发现,这种算法相比于目前其他算法,在丢包率、延迟等方面都有显著的改善,同时能够降低系统的连续丢包现象。
相关文章 | 多维度评价 | 评论0