seed
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
25、数字取证中数据去重的分析与影响
本文探讨了数据去重技术在数字取证中的影响,重点分析了其对开源取证工具TSK的功能限制,并提出了设计数据去重恢复算法的解决方案。同时,研究还发现数据去重在某些情况下能够帮助恢复更多证据,为数字取证工作带来积极影响。研究目标是增强TSK工具以适应数据去重环境,并深入探索该技术在数字取证中的应用潜力。原创 2025-09-17 01:43:32 · 144 阅读 · 0 评论 -
24、灵活且可生存的单点登录与数据去重的数字取证分析
本文探讨了灵活且可生存的单点登录(SSO)系统与数据去重的数字取证分析。在单点登录方面,分析了多种认证协议(如P1-P4)在面对不同攻击(如B3-B5)时的安全性表现,并讨论了服务提供者如何根据安全性、性能和成本选择合适的协议。在数据去重的数字取证方面,探讨了其对文件系统取证的影响,并提出了针对工具TSK的扩展方案以支持去重数据的恢复与分析。原创 2025-09-16 09:30:07 · 83 阅读 · 0 评论 -
23、灵活且可生存的单点登录协议解析
本文介绍了一种灵活且可生存的单点登录(SSO)协议,通过引入移动对抗模型和基于数字签名的可调整安全阈值机制,在保障安全性的同时提升了系统的灵活性与可用性。协议支持服务提供者动态选择安全级别,兼容传统非可生存SSO系统,并具备对部分服务器被破坏的容忍能力。文章详细分析了系统模型、威胁场景、令牌发布流程及安全保障措施,特别评估了与不同凭证管理系统集成时的安全性,提出了应对各类攻击的策略,为现代SSO系统的设计与部署提供了切实可行的解决方案。原创 2025-09-15 12:46:45 · 79 阅读 · 0 评论 -
22、后量子密钥托管与灵活可生存单点登录技术解析
本文深入解析了后量子密钥托管系统PQ-KES4Chain与灵活可生存单点登录协议两项创新技术。PQ-KES4Chain基于联盟链环境,结合后量子加密算法(如CRYSTALS-KYBER、HQC、SIKE等),保障密钥在量子计算威胁下的完整性与保密性,并通过性能评估为开发者提供算法选型建议。另一方面,新型可生存SSO协议采用传统数字签名替代阈值签名,实现认证令牌的灵活发布,具备高安全性、动态调整安全阈值能力及与现有系统的良好兼容性。两者分别在数据加密与身份认证层面应对未来安全挑战,为构建抗量子、高可靠的分布式原创 2025-09-14 16:25:04 · 126 阅读 · 0 评论 -
21、后量子密钥托管用于监督式秘密数据共享
本文介绍了一种基于联盟区块链的后量子密钥托管系统PQ-KES4Chain,用于实现监督式秘密数据共享。该系统结合后量子公钥加密/KEM算法和Hyperledger Fabric的执行-排序-验证架构,通过密钥托管代理确保数据在加密的同时满足监管需求。文章详细阐述了系统架构、执行流程、安全设计以及对量子计算攻击的防护能力,为开发者提供了链码和客户端代码实现参考。原创 2025-09-13 09:52:19 · 130 阅读 · 0 评论 -
20、隐私保护与数据共享:物流信息系统与区块链密钥托管技术
本文探讨了隐私保护物流信息系统(PPLIST)与后量子密钥托管系统(PQ-KES4Chain)在数字化时代下的安全机制与应用实践。PPLIST通过双线性群上的密码学假设实现用户隐私保护与物流过程的可追溯性,并在Java环境下进行性能评估;PQ-KES4Chain则针对联盟区块链中数据保密与监管披露的需求,设计并实现了基于后量子公钥加密/KEM算法的密钥托管系统,部署于Hyperledger Fabric平台,具备抗量子攻击能力。文章详细分析了两个系统的工作流程、安全模型与性能表现,并进行了技术对比,展望了其原创 2025-09-12 15:02:20 · 125 阅读 · 0 评论 -
19、具有可追溯性的隐私保护物流信息系统
本文提出了一种具有可追溯性的隐私保护物流信息系统(PPLIST),通过假名、公钥聚合和签名聚合等密码学技术,在保障用户隐私的同时实现物流信息的全程可追溯。系统采用双线性群和哈希函数构建安全机制,基于CDH和DL假设确保安全性,并通过零知识证明实现用户所有权验证而不泄露私钥。方案在电商物流、冷链物流和跨境物流等场景中展现出良好的隐私保护、可追溯性和抗攻击能力。未来可通过结合区块链、支持新型物流模式及优化算法进一步提升性能与应用范围。原创 2025-09-11 15:01:41 · 99 阅读 · 0 评论 -
18、隐私保护的接触追踪与物流信息系统解析
本文解析了两种隐私保护系统:隐私保护接触追踪系统和隐私保护物流信息系统(PPLIST)。接触追踪系统利用PKR-BLS方案确保可追溯性、假名不可链接性和完整性,并在多种设备上实现性能评估;PPLIST则结合多签名与假名技术,在保障用户匿名使用物流服务的同时实现可追溯性和高效存储。文章详细阐述了PPLIST的构建、安全性分析及实现效果,并指出了两个系统未来优化方向。原创 2025-09-10 16:47:13 · 77 阅读 · 0 评论 -
17、隐私保护接触追踪系统:创新设计与实现
本文提出了一种创新的隐私保护接触追踪系统,旨在克服现有系统在安全性、隐私性和实用性方面的不足。系统通过引入环境因素(如温度、湿度和气流)来提升追踪精度,并结合飞沫与空气传播模型优化风险判断。采用公钥可重随机化BLS签名方案,在保障用户匿名性的同时确保数据完整性,防止伪造接触记录。系统支持离散实时追踪与传统蓝牙扫描融合的机制,适应多种移动场景,并通过区块链实现去中心化公告板,兼顾隐私、可扩展性与抗洪水攻击能力。此外,开发了安卓演示程序验证系统可行性,展示了其在COVID-19等流行病防控中的应用潜力。原创 2025-09-09 13:30:42 · 67 阅读 · 0 评论 -
16、渗透测试弱密码扫描与接触追踪系统的研究与实践
本文研究并实现了一个基于Go语言的弱密码扫描系统,用于高效检测常见服务中的弱密码漏洞,并提出了一种新的接触追踪系统,通过环境因素过滤、可重随机化签名方案和区块链技术,解决了现有系统假阳性率高、隐私泄露和数据完整性受损的问题。两个系统分别在网络安全和传染病防控领域具有重要应用价值。原创 2025-09-08 14:41:51 · 135 阅读 · 0 评论 -
15、信息访问控制与弱密码扫描系统解析
本文深入探讨了ABAC访问控制模型中的信息流动控制以及弱密码扫描系统的原理与实现。针对ABAC模型,提出了一种无需信息流分析即可确保安全性的规则生成方法;对于弱密码扫描系统,设计并实现了一个基于Go语言的高并发扫描工具,具有任务调度模块和插件模块,可高效检测弱密码漏洞。通过Docker搭建的测试环境验证了系统的有效性,为网络安全防护提供了实用的技术手段。原创 2025-09-07 11:15:23 · 66 阅读 · 0 评论 -
14、实现基于属性的访问控制(ABAC)挖掘中的信息流控制
本文提出了一种在基于属性的访问控制(ABAC)策略挖掘中实现信息流控制的有效方法,通过在策略创建阶段引入信息流安全机制,解决了传统ABAC策略分析复杂、易导致信息泄露的问题。方法主要包括三个步骤:利用RWFM模型识别RBAC策略中的所有信息流,创建信息流安全的RBAC策略,并通过分区、消冲突和添加新属性生成等效且安全的ABAC策略。该方法不仅降低了策略分析的复杂性,提高了系统安全性,还支持从RBAC向ABAC的平滑迁移,具有良好的实际应用价值。未来研究方向包括提升对动态环境的适应性、结合其他安全机制以及增强原创 2025-09-06 13:22:12 · 91 阅读 · 0 评论 -
13、生物特征与PUF结合的模板保护及双因素认证新方法与ABAC挖掘中的信息流控制
本文提出了一种结合生物特征与物理不可克隆函数(PUF)的模板保护及双因素认证新方法,并探讨了ABAC挖掘中的信息流控制问题。通过生成可撤销的生物特征身份BID,结合PUF、Pedersen承诺和零知识证明,实现安全的注册、登录、相互认证和密钥协商过程。此外,针对ABAC系统缺乏信息流控制的问题,提出了从现有RBAC策略构建流安全ABAC策略的方法,以保障系统的数据安全与隐私。实验结果表明,该生物特征认证方法具有更高的准确率和更强的安全性,而ABAC的信息流控制方法能有效防止数据泄露,为网络安全提供可靠保障。原创 2025-09-05 09:12:38 · 64 阅读 · 0 评论 -
12、基于漏洞的恶意智能合约检测
本文研究了基于漏洞的恶意智能合约检测方法,通过数据收集与处理、相关性分析、严重程度得分评估以及时间行为分析,探讨了恶意活动与漏洞之间的关系,并评估了不同无监督机器学习算法在检测恶意智能合约中的表现。研究发现,交易行为在识别恶意合约中比漏洞更为关键,同时提出了未来的研究方向和操作建议,旨在提高对恶意智能合约的检测准确性和防范能力。原创 2025-09-04 14:44:16 · 90 阅读 · 0 评论 -
11、区块链智能合约恶意行为检测:结合漏洞与交易特征
本文提出了一种结合智能合约漏洞和交易特征的区块链恶意行为检测方法。通过标记可疑对象、计算漏洞严重程度分数,并结合交易行为特征,使用无监督机器学习算法进行聚类分析,从而识别潜在的恶意智能合约。实验结果表明,该方法在不同时间粒度下有效,并通过余弦相似度分析进一步识别出行为异常的合约。研究展示了结合漏洞与行为特征在区块链安全领域的重要作用。原创 2025-09-03 14:21:57 · 75 阅读 · 0 评论 -
10、基于GNN的实用僵尸网络流量检测系统与智能合约恶意检测
本文介绍了一种基于图神经网络(GNN)的实用僵尸网络流量检测系统,以及一种结合漏洞和交易行为的智能合约恶意检测方法。僵尸网络检测系统通过可视化模块展示分类结果,并在实验中展现出高检测率、低误报率和高效的分类性能,适用于P2P和C&C结构的僵尸网络识别。智能合约恶意检测系统通过分析漏洞严重程度得分与交易行为,能够在不同时间粒度下识别潜在的恶意或可疑智能合约。两个系统分别在网络安全和区块链领域提供了有效的技术支持,并展望了未来的研究方向和应用前景。原创 2025-09-02 13:31:51 · 86 阅读 · 0 评论 -
9、网络安全:Webshell与僵尸网络流量检测技术剖析
本文深入剖析了Webshell与僵尸网络流量的检测技术。针对Webshell检测,提出基于显式持续时间循环网络(EDRN)和word2vec的模型,在小样本数据下表现优异;对于僵尸网络,分析了传统检测方法的局限性,并介绍了一种基于图神经网络(GNN)的新型检测系统,该系统通过构建流量图数据,利用GNN自动学习拓扑特征,实现高效、高准确率的节点分类,并支持结果可视化。文章还对比了多种检测方法,展示了GNN系统的显著优势,并探讨了未来在特征融合、模型优化和实时检测等方面的发展方向,为构建更强大的网络安全防御体系原创 2025-09-01 09:02:36 · 78 阅读 · 0 评论 -
8、机器学习中的成员推理风险剖析与Webshell检测新方法
本文探讨了机器学习中的成员推理攻击(MIA)新模型,挑战了广义模型免疫的传统观点,并提出了一种基于显式持续时间循环网络(EDRN)的Webshell检测新方法。该方法利用操作码序列和word2vec进行特征向量化,在小样本情况下仍表现出高准确率和召回率,显著优于LSTM、GRU和RNN等传统模型。实验结果表明,EDRN在Webshell检测中具有更强的小样本学习能力和特征表示能力,为Web安全提供了更有效的解决方案。同时,文章还展望了未来在模型优化、多模态融合与对抗防御方向的研究前景。原创 2025-08-31 10:19:06 · 77 阅读 · 0 评论 -
7、剖析机器学习中的成员推理风险
本文深入剖析了机器学习中的成员推理攻击(MIAs)风险,评估了多种攻击模型在不同数据集上的表现,发现分类置信度更多与预测正确性相关而非成员身份。研究指出,现有黑盒MIA模型更倾向于识别数据与训练集的相似性,而非真实成员关系,其实际风险有限。其中,ACT攻击模型在泛化良好和过拟合模型上均表现优异,且对验证数据操纵具有较强鲁棒性。文章强调了模型泛化能力、验证数据选择的重要性,并建议采用抗操纵的评估方法以提升安全性,为ML隐私保护提供了重要参考。原创 2025-08-30 09:39:44 · 56 阅读 · 0 评论 -
6、剖析机器学习中的成员推理风险
本文深入剖析了机器学习中的成员推理风险(Membership Inference Attack, MIA),重点介绍了基于影子训练的攻击模型及其多种实现方式,包括基于置信度得分、预测熵、预测损失的方法,以及仅基于标签的攻击方法。文章还详细分析了基于激活模式的MIA,并对比了不同方法的优缺点和适用场景,最后探讨了成员推理攻击的未来发展趋势及相应的防御策略。原创 2025-08-29 15:34:26 · 145 阅读 · 0 评论 -
5、新型条件隐私保护方案与机器学习成员推理风险剖析
本文探讨了两个当前热门的研究领域:新型条件隐私保护方案在车辆网络中的应用,以及机器学习中的成员推理风险剖析。针对车辆网络,提出了一种高效的隐私保护方案,通过数学推导验证数据包的有效性,并从计算和通信成本两个方面展示了其优越性。在机器学习隐私方面,深入分析了黑盒成员推理攻击(MIA)的原理、现有方法及缓解策略,同时提出了一种更高效的新 MIA 模型,具有更强的准确性和鲁棒性。研究表明,该隐私保护方案更适合部署于车辆网络环境,而新提出的 MIA 模型为理解 ML 模型的隐私风险提供了新的视角。原创 2025-08-28 09:13:48 · 58 阅读 · 0 评论 -
4、新型条件隐私保护方案解析
本文提出了一种新型的条件隐私保护方案,用于保障车辆网络通信中的安全与隐私。方案涵盖系统模型、对手模型及安全需求,通过初始化、数据收集、模型训练、聚合与分析五个算法实现高效隐私保护。利用椭圆曲线密码学、同态加密和盲化技术,确保数据完整性、车辆匿名性与可追溯性以及模型机密性。安全分析表明,该方案在随机预言模型下具备不可伪造性,并能抵御内外部攻击,同时保持良好的通信与计算效率,适用于智能交通环境下的联邦学习架构。原创 2025-08-27 14:20:12 · 58 阅读 · 0 评论 -
3、车载网络的联邦学习辅助条件隐私保护方案
本文提出了一种基于联邦学习辅助的车载网络条件隐私保护方案,结合雾计算、假名和同态加密技术,有效解决了车载网络中用户身份匿名性和数据安全的问题。方案通过本地数据处理和模型加密,提高了数据传输和系统运行的效率,同时满足了隐私保护和恶意用户追踪的需求。分析表明,该方案在安全性和效率方面均优于现有方法,为车载网络的未来发展提供了可行的解决方案。原创 2025-08-26 11:48:25 · 68 阅读 · 0 评论 -
2、基于集成学习的加密恶意流量检测
本文提出了一种基于堆叠算法的集成学习框架,用于加密恶意流量检测。通过提取统计特征和协议特征,分别使用基于注意力机制的 LSTM 模型和随机森林作为主分类器,并通过堆叠算法集成学习以提高检测性能。实验结果表明,该方法在精确率、召回率和 F1 分数等指标上均优于其他常见方法,有效提升了加密恶意流量的识别能力。原创 2025-08-25 10:48:37 · 94 阅读 · 0 评论 -
1、加密恶意流量检测:基于集成学习的创新解决方案
本文介绍了一种基于集成学习的加密恶意流量检测方法,结合统计特征和协议特征,通过LSTM和随机森林分类器进行一级检测,并使用逻辑回归模型作为二级分类器。该方法有效解决了传统检测手段在加密流量中的局限性,提高了恶意流量的检测率并降低了误报率。原创 2025-08-24 14:43:03 · 80 阅读 · 0 评论
分享