【CN110069936A】一种木马隐写方法和检测方法【专利】
- 格式:pdf
- 大小:489.92 KB
- 文档页数:12
(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号 (43)申请公布日 (21)申请号 201910275572.3(22)申请日 2019.04.08(71)申请人 烟台中科网络技术研究所地址 264003 山东省烟台市高新区蓝海路1号蓝海国际软件园A座
(72)发明人 王海洋 冯利光 李雪梅 刘大伟 (74)专利代理机构 北京轻创知识产权代理有限公司 11212代理人 王澎
(51)Int.Cl.G06K 9/34(2006.01)
G06F 17/22(2006.01)
(54)发明名称一种混淆字符的验证码识别方法、装置及存储介质(57)摘要本申请涉及一种混淆字符的验证码识别方法、装置及存储介质,该方法包括如下步骤:下载目标汉字的字体文件,并根据待识别的目标汉字从所述字体文件中提取出混淆汉字的字模和码字对应关系表,其中,所述码字对应关系表指示所述混淆汉字和所述目标汉字的对应关系,每个所述混淆汉字分别对应一个所述目标汉字;对所述混淆汉字的字模进行渲染,得到渲染图片;利用光学字符识别方法对所述渲染图片进行识别,得到所述混淆汉字;利用所述码字对应关系表识别出与所述混淆汉字对应的目标汉字。不仅可以保证了验证码的使用安全性,而且能有效提高验证码的识别效率和准确性。
权利要求书2页 说明书5页 附图1页CN 110070088 A2019.07.30
CN 110070088 A1.一种混淆字符的验证码识别方法,其特征在于,包括如下步骤:下载目标汉字的字体文件,并根据待识别的目标汉字从所述字体文件中提取出混淆汉字的字模和码字对应关系表,其中,所述码字对应关系表指示所述混淆汉字和所述目标汉字的对应关系,每个所述混淆汉字分别对应一个所述目标汉字;对所述混淆汉字的字模进行渲染,得到渲染图片;利用光学字符识别方法对所述渲染图片进行识别,得到所述混淆汉字;利用所述码字对应关系表识别出与所述混淆汉字对应的目标汉字。2.根据权利要求1所述的混淆字符的验证码识别方法,其特征在于,所述利用光学字符识别方法对所述渲染图片进行识别具体包括如下步骤:对所述渲染图片进行图片处理,得到处理后的图片,其中,所述图片处理包括缩放、去污点、旋转;建立汉字识别模型,利用深度学习算法训练所述汉字识别模型,得到训练后的汉字识别模型,并通过所述训练后的汉字识别模型对所述处理后的图片中的文字进行识别,得到所述混淆汉字。3.根据权利要求1所述的混淆字符的验证码识别方法,其特征在于,所述对所述混淆汉字的字模进行渲染,得到渲染图片的具体实现如下:利用python中的fonttools对所述混淆汉字的字模进行渲染,得到所述渲染图片。4.根据权利要求1所述的种混淆字符的验证码识别方法,其特征在于,所述利用光学字符识别方法对所述渲染图片进行识别具体还包括如下步骤:当所述渲染图片的数量为多张时,将多张所述渲染图片切割成大小相同的图片,得到多张切割后的图片;将多张所述切割后的图片合并成一张多字符图片;利用光学字符识别方法对所述多字符图片进行识别,得到多个混淆汉字。5.根据权利要求4所述的混淆字符的验证码识别方法,其特征在于,所述渲染图片的数量为5张。6.根据权利要求1至5任一项所述的混淆字符的验证码识别方法,其特征在于,在所述下载目标汉字的字体文件之后,所述方法还包括如下步骤:将所述字体文件的格式转换为XML格式。7.一种混淆字符的验证码识别装置,其特征在于,包括:字体文件下载和提取模块,用于下载目标汉字的字体文件,并根据待识别的目标汉字从所述字体文件中提取出混淆汉字的字模和码字对应关系表,其中,所述码字对应关系表指示所述混淆汉字和所述目标汉字的对应关系,每个所述混淆汉字分别对应一个所述目标汉字;渲染模块,对所述混淆汉字的字模进行渲染,得到渲染图片;识别模块,利用光学字符识别方法对所述渲染图片进行识别,得到所述混淆汉字;对应模块,利用所述码字对应关系表识别出与所述混淆汉字对应的目标汉字。8.根据权利要求7所述的混淆字符的验证码识别装置,其特征在于,所述识别模块还包括:图片处理单元,用于对所述渲染图片进行图片处理,得到处理后的图片,其中,所述图
(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号 (43)申请公布日 (21)申请号 201910349702.3(22)申请日 2019.04.28(71)申请人 苏州国芯科技股份有限公司地址 215011 江苏省苏州市高新区竹园路209号苏州创业园3号楼23层(72)发明人 郑茳 肖佐楠 万刘蝉 匡启和 汪建强 (74)专利代理机构 北京集佳知识产权代理有限公司 11227代理人 罗满(51)Int.Cl.H04L 9/06(2006.01)H04L 9/08(2006.01)(54)发明名称一种基于AES算法的信息加密方法、系统及相关组件(57)摘要本申请公开了一种基于AES算法的信息加密方法,所述信息加密包括当接收到信息加密指令时,根据信息加密指令确定待加密信息的信息矩阵和主密钥编码的密钥矩阵;将密钥矩阵的每一列作为一个目标字,对每一目标字进行密钥扩展得到个新的目标字,根据目标字和新的目标字构成扩展密钥数组;对扩展密钥数组执行掩码处理得到轮子密钥矩阵;利用所有轮子密钥矩阵依次对待加密信息执行加密处理并在加密处理的过程中执行基于查表的S盒替换操作,得到密文编码。
本方法能够在信息加密的过程中降低侧信道防护的硬件开销。
本申请还公开了一种基于AES算法的信息加密系统、一种计算机可读存储介质及一种电子设备,具有以上有益效果。
权利要求书2页 说明书11页 附图3页CN 110071794 A 2019.07.30C N 110071794A1.一种基于AES算法的信息加密方法,其特征在于,包括:当接收到信息加密指令时,根据所述信息加密指令确定待加密信息和主密钥编码;其中,所述待加密信息为明文编码;将所述待加密信息以字节为单位变换为的信息矩阵,将所述主密钥编码以字节为单位变换为的密钥矩阵;将所述密钥矩阵的每一列作为一个目标字,对每一所述目标字进行密钥扩展得到个新的目标字,根据所述目标字和所述新的目标字构成扩展密钥数组;对所述扩展密钥数组执行掩码处理得到轮子密钥矩阵;利用所有所述轮子密钥矩阵依次对所述待加密信息执行加密处理并在加密处理的过程中执行基于查表的S盒替换操作,得到密文编码。
(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号 (43)申请公布日 (21)申请号 201910170622.1(22)申请日 2019.03.07(71)申请人 阿里巴巴集团控股有限公司地址 英属开曼群岛大开曼资本大厦一座四层847号邮箱(72)发明人 蒋亮 梁忠平 温祖杰 张家兴 (74)专利代理机构 北京众达德权知识产权代理有限公司 11570代理人 刘杰(51)Int.Cl.G06F 17/27(2006.01)G06F 16/35(2019.01)(54)发明名称一种数据处理系统、方法及计算机设备(57)摘要本说明书公开了一种数据处理系统,方法及计算机设备,根据第一句子表示向量生成增强任务信息,基于增强任务信息对向量生成模型采用的模型参数进行调整后,生成第二句子表示向量,判断是否能被分类模型识别出真实所属类别,且不能被任务模型识别真实所属任务,若否,生成增强分类信息和减弱任务信息,对向量生成模型采用的模型参数进行的再次调整。
经过多任务训练,当分类模型能根据句子表示向量进行分类,而任务模型无法根据句子生成模型生成的句子表示向量识别出所属任务的时候,说明句子生成模型直接生成的句子表示向量已经不包含特定任务的信息,可以成为通用的句子表示向量,达到生成的句子表示向量具有通用性的目的。
权利要求书2页 说明书13页 附图2页CN 110069770 A 2019.07.30C N 110069770A权 利 要 求 书1/2页CN 110069770 A1.一种数据处理方法,包括:采用向量生成模型将样本数据中自然语言表述的句子转换成第一句子表示向量;采用任务模型根据所述第一句子表示向量生成增强任务信息;根据所述增强任务信息对所述向量生成模型的模型参数进行第一调整,并采用调整后的向量生成模型将所述样本数据中自然语言表述的句子转换成第二句子表示向量;判断所述第二句子表示向量是否满足预设条件,所述预设条件包括:能被分类模型识别出真实所属类别,且不能被所述任务模型识别真实所属任务;若否,则采用所述分类模型根据所述第二句子表示向量生成增强分类信息,以及采用所述任务模型根据所述第二句子表示向量生成减弱任务信息;根据所述增强分类信息和减弱任务信息对所述向量生成模型的模型参数进行第二调整;采用经过所述第二调整的所述向量生成模型再次对所述样本数据进行处理,循环至所述向量生成模型转换的所述第二句子表示向量满足所述预设条件为止。
(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号 (43)申请公布日 (21)申请号 201910322763.0(22)申请日 2019.04.19(71)申请人 奇安信科技集团股份有限公司地址 100088 北京市西城区新街口外大街28号102号楼3层332号(72)发明人 梁永波 简明 魏勇 张泽洲 (74)专利代理机构 中科专利商标代理有限责任公司 11021代理人 杨静(51)Int.Cl.G06F 21/31(2013.01)(54)发明名称访问控制方法、装置、系统、电子设备和可读存储介质(57)摘要本公开提供了一种访问控制方法,用于控制主体访问客体,其特征在于,所述方法包括:步骤S1,获取访问权限信息,所述访问权限信息包括不同时刻的访问属性信息和与所述访问属性信息对应的访问权限;步骤S2,获取所述主体发出的访问请求,其中,所述访问请求包含当前访问状态信息;以及步骤S3,根据在步骤S2中获取的所述当前访问状态信息确定是否满足预定条件,如果满足预定条件则通过所述访问权限信息确定第一访问权限,并根据该第一访问权限处理所述访问请求。
本公开还提供了一种访问控制装置、访问控制系统、电子设备和计算机可读存储介质。
权利要求书2页 说明书10页 附图4页CN 110069911 A 2019.07.30C N 110069911A权 利 要 求 书1/2页CN 110069911 A1.一种访问控制方法,用于控制主体访问客体,其特征在于,所述方法包括:步骤S1,获取访问权限信息,所述访问权限信息包括不同时刻的访问属性信息和与所述访问属性信息对应的访问权限;步骤S2,获取所述主体发出的访问请求,其中,所述访问请求包含当前访问状态信息;以及步骤S3,判断在步骤S2中获取的所述当前访问状态信息是否满足预定条件,如果满足预定条件则通过所述访问权限信息确定第一访问权限,并根据该第一访问权限处理所述访问请求。
(19)中华人民共和国国家知识产权局
(12)发明专利申请
(10)申请公布号 (43)申请公布日 (21)申请号 201910251422.9
(22)申请日 2019.03.29
(71)申请人 合肥高维数据技术有限公司
地址 230088 安徽省合肥市高新区望江西
路5089号中科大先研院未来中心B615
室
(72)发明人 田辉 梅俊
(74)专利代理机构 合肥天明专利事务所(普通
合伙) 34115
代理人 金凯
(51)Int.Cl.
G06F 21/60(2013.01)
G06F 21/56(2013.01)
(54)发明名称
一种木马隐写方法和检测方法
(57)摘要
本发明公开了一种木马隐写方法和检测方
法,属于网络安全技术领域,包括在数据传输通
道中传输载密文件和加载器,该载密文件嵌入有
木马程序;在所述加载器和所述载密文件所在页
面被访问并获取时,运行所述加载器以将所述木
马程序解密至内存中,并在内存中运行所述木马
程序。
本发明披露了一种新的隐写木马植入途
径,同时提供对应的检测方法,完善了杀毒软件
对于木马的检测。
权利要求书2页 说明书6页 附图3页CN 110069936 A 2019.07.30
C N 110069936
A
权 利 要 求 书1/2页CN 110069936 A
1.一种木马隐写方法,其特征在于,包括:
在数据传输通道中传输载密文件和加载器,该载密文件嵌入有木马程序;
在所述加载器和所述载密文件所在页面被访问并获取时,运行所述加载器以将所述木马程序解密至内存中,并在内存中运行所述木马程序。
2.如权利要求1所述的木马隐写方法,其特征在于,在所述在数据传输通道中传输载密文件和加载器之前,还包括:
利用高级加密标准算法 AES将所述木马程序加密成密文;
利用LSB算法将所述密文嵌入到所述载体图像的每个像素最低位,得到所述载密文件。
3.如权利要求1或2所述的木马隐写方法,其特征在于,在所述利用AES算法将所述木马程序加密成密文之后,还包括:
利用libpng模块解析所述载体图像,并统计图像像素数量;
根据所述图像像素数量,判断所述载体图像的嵌入容量是否大于所述密文大小;
若是,则将所述密文嵌入到载体图像中,得到所述载密文件。
4.如权利要求1或2所述的木马隐写方法,其特征在于,所述在所述加载器和所述载密文件所在页面被访问时,运行加载器以将所述木马程序解密至内存中,并在内存中运行所述木马程序,包括:
所述加载器使用libpng模块解析所述载密文件,以从所述载密文件中提取所述密文;
从所述密文中解密得到所述木马程序,并检查所述木马程序是否为PE格式文件;
若是,则创建PE结构体,并将所述木马程序对应导入到该PE结构体中;
将PE结构体的各节对应映射到所述内存中并运行。
5.如权利要求4所述的木马隐写方法,其特征在于,在所述将PE结构体的各节对应映射到所述内存中并运行,包括:
将所述木马程序加载到相应库中,并在入口点地址运行所述木马程序。
6.如权利要求4所述的木马隐写方法,其特征在于,还包括:
修改注册表以设置自启动和设置文件属性保护所述木马程序。
7.一种隐写木马检测方法,其特征在于,包括:
获取系统调用序列和操作文件序列,并提取加载器的木马特征,利用木马特征构建木马特征序列;
判断所述操作文件序列是否为可执行文件格式;
若是,则根据所述木马特征序列和所述系统调用序列,确定是否检测到所述加载器;
若检测到所述加载器,则确定检测到疑似木马程序。
8.如权利要求7所述的隐写木马检测方法,其特征在于,所述根据所述木马特征序列和所述系统调用序列,确定是否检测到所述加载器,包括:
计算所述木马特征序列与预先存储的木马特征标准序列的相似度,得到第一类相似度;
计算所述系统调用序列与预先存储的系统调用标准序列的相似度,得到第二类相似度;
将第一类相似度和第二类相似度分别与相似度阈值进行比较,若两个比较结果中任一比较结果为大于时,则判定检测到所述加载器。
2。