您的位置: 专家智库 > >

杨轶

作品数:51 被引量:167H指数:7
供职机构:中国科学院软件研究所更多>>
发文基金:国家自然科学基金国家高技术研究发展计划国家重点基础研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 39篇专利
  • 10篇期刊文章
  • 1篇会议论文
  • 1篇科技成果

领域

  • 25篇自动化与计算...

主题

  • 17篇污点
  • 17篇恶意
  • 16篇代码
  • 13篇漏洞
  • 13篇恶意代码
  • 9篇虚拟化
  • 9篇网络
  • 9篇内存
  • 8篇硬件
  • 6篇操作系
  • 6篇操作系统
  • 5篇镜像
  • 5篇基于硬件
  • 5篇服务器
  • 5篇操作数
  • 4篇硬件虚拟化
  • 4篇系统内核
  • 4篇内核
  • 4篇操作系统内核
  • 4篇程序信息

机构

  • 49篇中国科学院软...
  • 4篇中国科学院研...
  • 3篇国家工程研究...
  • 2篇中国科学院大...
  • 1篇中国科学院
  • 1篇信息安全国家...
  • 1篇中国信息安全...
  • 1篇网神信息技术...

作者

  • 51篇杨轶
  • 49篇苏璞睿
  • 16篇和亮
  • 14篇闫佳
  • 13篇冯登国
  • 13篇应凌云
  • 7篇聂眉宁
  • 5篇王蕊
  • 4篇聂楚江
  • 4篇王明华
  • 3篇程瑶
  • 3篇焦四辈
  • 2篇刘豫
  • 2篇张超
  • 1篇司端锋
  • 1篇李琦
  • 1篇谷雅聪
  • 1篇王嘉捷
  • 1篇辛伟

传媒

  • 3篇软件学报
  • 2篇计算机研究与...
  • 2篇计算机学报
  • 1篇通信学报
  • 1篇电子学报
  • 1篇中国科学院院...
  • 1篇2010年中...

年份

  • 6篇2023
  • 3篇2022
  • 2篇2021
  • 4篇2020
  • 3篇2019
  • 5篇2018
  • 3篇2017
  • 3篇2016
  • 3篇2015
  • 2篇2014
  • 4篇2013
  • 5篇2012
  • 4篇2011
  • 2篇2010
  • 1篇2009
  • 1篇2006
51 条 记 录,以下是 1-10
排序方式:
一种基于硬件模拟器的恶意代码在线分析方法及系统
本发明公开了一种基于硬件模拟器的恶意代码在线分析方法及系统,分析方法如下:1)用户通过浏览器提交待分析恶意代码样本;2)响应服务器响应用户的提交请求,存储待分析恶意代码样本,启动应用服务器;3)启动后的应用服务器将样本运...
程瑶王蕊苏璞睿冯登国杨轶聂眉宁
一种抗混淆的大规模Android应用相似性检测方法被引量:9
2014年
随着代码混淆、加壳技术的应用,基于行为特征的Android应用相似性检测受到的影响愈加明显.提出了一种抗混淆的大规模Android应用相似性检测方法,通过提取应用内特定文件的内容特征计算应用相似性,该方法不受代码混淆的影响,且能有效抵抗文件混淆带来的干扰.对5.9万个应用内的文件类型进行统计,选取具有普遍性、代表性和可度量性的图片文件、音频文件和布局文件作为特征文件.针对3种特征文件的特点,提出了不同内容特征提取方法和相似度计算方法,并通过学习对其相似度赋予权重,进一步提高应用相似性检测的准确性.使用正版应用和已知恶意应用作为标准,对5.9万个应用进行相似性检测实验,结果显示基于文件内容的相似性检测可以准确识别重打包应用和含有已知恶意代码的应用,并且在效率和准确性上均优于现有方案.
焦四辈应凌云杨轶程瑶苏璞睿冯登国
一种基于虚拟化高效HASH的可配置函数API监测方法
本发明公开了一种基于虚拟化高效HASH的可配置函数API监测方法,其步骤包括:实时快速更新当前进程结构信息;实时快速更新当前进程的当前模块结构信息;基于当前模块结构信息及“HOOK信息HASH表”快速检测HOOK点;命中...
黄桦烽闫佳杨轶苏璞睿
一种面向二进制程序的堆溢出检测方法
本发明提出一种面向二进制程序的堆溢出检测方法,其步骤如下:根据程序运行过程中的堆管理操作函数的调用情况,对相关堆管理操作信息进行记录;根据堆管理操作信息生成污点信息并对二者进行关联,通过对污点信息动态传播,动态监控程序运...
和亮苏璞睿杨轶闫佳黄桦烽贾相堃
基于可执行文件静态分析的入侵检测模型被引量:21
2006年
基于进程行为的入侵检测技术是主机防范入侵和检测恶意代码的重要技术手段之一.该文提出了一种基于可执行文件静态分析的入侵检测模型,该模型通过对应用程序可执行文件的静态分析,建立应用程序所有可能执行的定长系统调用集合,通过实时监控进程执行的系统调用序列是否在该集合中实施检测.该模型不需要源文件、大规模训练数据,通用性和易用性好;在应用程序可执行文件完整的情况下,误报率为0,抵抗模仿攻击的能力更强,漏报率更低.
苏璞睿杨轶
关键词:入侵检测
一种恶意代码的网络协议解析方法
本发明公开了一种恶意代码的网络协议解析方法,属于网络安全技术领域。本方法为:1)将待分析的恶意代码部署于监控服务器中,将恶意进程从网络中接收到的数据标记为原始污点源数据;2)跟踪记录该恶意进程对污点数据的所有操作指令;同...
王明华聂眉宁杨轶苏璞睿应凌云
一种基于硬件模拟器的恶意代码在线分析方法及系统
本发明公开了一种基于硬件模拟器的恶意代码在线分析方法及系统,分析方法如下:1)用户通过浏览器提交待分析恶意代码样本;2)响应服务器响应用户的提交请求,存储待分析恶意代码样本,启动应用服务器;3)启动后的应用服务器将样本运...
程瑶王蕊苏璞睿冯登国杨轶聂眉宁
一种恶意代码捕获方法
本发明公开了一种恶意代码捕获方法,属于网络安全技术领域。本方法为:1)配置硬件模拟器,加载并启动目标操作系统;2)硬件模拟器读取目标操作系统的虚拟内存,识别所有进程及进程所加载的动态库中的导出表,获取所述导出表中所有AP...
杨轶冯登国苏璞睿应凌云
一种基于虚拟化高效HASH的可配置函数API监测方法
本发明公开了一种基于虚拟化高效HASH的可配置函数API监测方法,其步骤包括:实时快速更新当前进程结构信息;实时快速更新当前进程的当前模块结构信息;基于当前模块结构信息及“HOOK信息HASH表”快速检测HOOK点;命中...
黄桦烽闫佳杨轶苏璞睿
一种移动终端可信网络接入方法和系统
本发明公开了一种移动终端可信网络接入方法和系统,属于可信网络接入技术领域。本方法为:1)移动终端载入完整性收集者并检测其完整性、接入策略服务器载入完整性验证者并检测其完整性;2)移动终端向接入控制服务器发出网络接入请求;...
谷雅聪冯登国苏璞睿杨轶
共6页<123456>
聚类工具0