管磊 作品数:17 被引量:128 H指数:4 供职机构: 公安部第一研究所 更多>> 发文基金: 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 更多>>
基于层次重启随机游走算法的网络攻击工具关系发现方法 本发明公开了一种基于层次重启随机游走算法的网络攻击工具关系发现方法,从多源数据中抽取攻击样本、攻击模式以及IOC,并构建关系矩阵,通过考虑代码样本、攻击过程以及属性之间的关系挖掘出潜在的网络攻击特征,使得抽取的数据更加全... 张冬芳 管磊 戴晓苗 王慧娟 张东红 马一凡 杨乐 刘培 刘丹基于异构计算集群的密码口令破解系统设计与实现 被引量:2 2019年 针对当前密码口令破解功能单一、破解算法种类不足、效率低下等技术问题,从基于GPU的多策略散列算法并行计算技术、基于ASIC的复杂密码破解技术和基于异构计算集群的多种计算资源调度技术三个方面展开研究,在此基础上构建多手段密码口令破解服务平台,实现密码破解的大复杂度运算和高速破解。 张冬芳 管磊 戴晓苗 杨亚星关键词:密码破解 异构集群 基于反过滤规则集和自动爬虫的XSS漏洞深度挖掘技术 被引量:12 2012年 为解决Web网站跨站脚本攻击(XSS)问题,通过对XSS漏洞特征及过滤方式的分析,提出了通过反过滤规则集转换XSS代码并用自动爬虫程序实现漏洞代码的自动注入和可用性检验的XSS漏洞挖掘技术,依此方法可以获取XSS漏洞代码的转换形式及漏洞的注入入口,以实现对Web跨站漏洞深度挖掘.提出的XSS漏洞挖掘技术在邮箱XSS漏洞挖掘及Web网站XSS漏洞检测方面的实际应用验证了该技术的有效性. 吴子敬 张宪忠 管磊 胡光俊关键词:跨站 人工智能驱动的新型黑客攻击技术及对策研究 2024年 以人工智能与网络攻击的结合应用为出发点,论述了人工智能技术在恶意代码检测的定向逃逸、漏洞的智能化发现与利用、验证码的自动化绕过、深度伪造欺诈、智能化的社会工程学攻击以及智能化的网络武器等方面的方法、思路、原理以及相关应用情况,对这些新型网络攻击的未来演化及对网络安全的影响进行了分析,并提出应对这些新型网络攻击的建议和对策。 管磊关键词:人工智能 网络攻防 黑客攻击 密码口令破解彩虹表查找系统设计与实现 被引量:1 2020年 当前网络犯罪越来越严重,破解犯罪嫌疑人计算机中的的密码信息则需要技术支持。文章研究了彩虹表的构造原理、破解密码口令的过程,并结合MIC众核协处理器强大的计算能力,设计实现了密码口令破解彩虹表查找系统,并行化的设计提高了彩虹表的生成速度,归约函数的设计提高了明文查找成功率。 张冬芳 管磊 戴晓苗关键词:密码破解 彩虹表 并行化 基于层次重启随机游走算法的网络攻击工具关系发现方法 本发明公开了一种基于层次重启随机游走算法的网络攻击工具关系发现方法,从多源数据中抽取攻击样本、攻击模式以及IOC,并构建关系矩阵,通过考虑代码样本、攻击过程以及属性之间的关系挖掘出潜在的网络攻击特征,使得抽取的数据更加全... 张冬芳 管磊 戴晓苗 王慧娟 张东红 马一凡 杨乐 刘培 刘丹基于大数据的公安网安全事件检测方案 从专用网络的APT事件说起,引出了对公安网中安全事件应对方法的思考;紧接着根据公安网的业务特点和数据优势,借助于大数据分析技术,提出了一个针对公安网的安全事件发现方案.该方案结合攻击过程和公安业务特点,构建了攻击模型和业... 戴晓苗 管磊 胡光俊关键词:安全事件 大数据 宋词自动生成的信息隐藏算法 被引量:1 2022年 传统的文本隐写方案很难均衡隐藏容量和隐蔽性之间的矛盾。利用宋词载体语义丰富、句法灵活的特点,文章提出BERT(Bidirectional Encoder Representations from Transformers)词嵌入结合Attention机制的Seq2Seq模型生成隐写宋词的算法。该算法采用BERT词嵌入作为生成模型的语义向量转换部分,其丰富的词向量空间保证了生成句子间语义的连贯性,提高了生成宋词的质量。另外,该算法采用格律模板和互信息选词方法约束隐写语句的生成,增强了隐藏算法的安全性。通过与现有文本隐藏算法在嵌入率方面的对比实验和分析表明,文章所提算法的嵌入率相比Ci-stega提高了7%以上,且在安全性和鲁棒性方面均有良好的表现。 杨婉霞 陈帅 管磊 管磊关键词:文本信息隐藏 宋词 互信息 一种基于OAR数据脱敏体系和建模的网络目标智能分析系统 本发明公开了一种基于OAR数据脱敏体系和建模的网络目标智能分析系统,包括脱敏数据建模分析模块以及OAR数据脱敏体系分析模块。本发明系统通过脱敏数据建模分析模块,在数据脱敏处理的基础上,深入挖掘数据间的关联性与潜在规律,更... 王慧娟 高浛钊 戴晓苗 管磊 刘丹基于大数据的网络安全态势感知技术研究 被引量:94 2016年 信息安全问题正在成为一个大数据分析问题。文章从我国当前网络空间安全形势及防御需求出发,分析了传统网络安全防御体系的不足及应用大数据技术进行网络安全分析的优势,并在此基础上提出了一种集安全数据采集、处理、分析和安全风险发现、监测、报警、预判于一体的安全态势感知平台。该平台整合安全区域内用户终端、网络链路、应用系统、数据流量等各类感知数据源,经统一汇聚存储后,利用机器智能分析技术,结合数据处理、安全规则模型、攻击推理模型等分析算法,将看似毫无联系、混乱无序的安全日志、报警数据转化成直观的可视化安全事件信息,从海量数据中挖掘威胁情报,从而实现风险发现、安全预警和态势感知,提升安全监测的攻击发现和安全态势感知的能力。文章从多源安全数据的汇聚与存储、面向威胁情报的大数据分析、态势感知应用3个层面对系统平台的技术、原理和实现方法进行阐述,对系统的部署、试运行及应用情况进行了说明。 管磊 胡光俊 王专关键词:态势感知 大数据