李鹏伟

作品数:10被引量:51H指数:5
导出分析报告
供职机构:武汉大学计算机学院更多>>
发文主题:ANDROID随机化移动云计算组件通信更多>>
发文领域:自动化与计算机技术电子电信更多>>
发文期刊:《信息网络安全》《北京交通大学学报》《武汉大学学报(理学版)》《计算机研究与发展》更多>>
所获基金:国家自然科学基金国家教育部博士点基金国家科技重大专项更多>>
-

检索结果分析

署名顺序

  • 全部
  • 第一作者
结果分析中...
条 记 录,以下是1-10
视图:
排序:
内存地址泄漏分析与防御被引量:13
《计算机研究与发展》2016年第8期1829-1849,共21页傅建明 刘秀文 汤毅 李鹏伟 
国家自然科学基金项目(61373168;61202387;61332019);高等学校博士学科点专项科研基金项目(20120141110002)~~
高级持续性威胁(advanced persistent threat,APT)攻击通常会利用内存地址泄漏绕过地址空间布局随机化(address space layout randomization,ASLR)、利用面向返回编程技术(return-oriented programming,ROP)绕过数据执行保护(data execu...
关键词:APT攻击 内存损坏 内存地址泄漏 地址空间布局随机化 边界保护 
物联网环境下的敏感信息保护方法被引量:6
《四川大学学报(工程科学版)》2016年第1期132-138,共7页沙乐天 何利文 傅建明 王延松 胡学理 牛小兵 李鹏伟 陈晶 
南京邮电大学引进人才科研启动基金资助项目(NY212012);国家自然科学基金资助项目(61202387;90718005;61272451;61373168);高等学校博士学科点专项科研基金资助项目(20120141110002);国家重大科技专项项目资助(2010ZX03006-001-01)
针对物联网融合网络环境中多种敏感信息的保护问题,定义敏感信息全局生命期的若干特征属性,设计相关规则标记敏感信息动态安全级别,度量特征属性与实时泄露场景的关联性,进而采用基于身份的加密方法(IBE)对敏感信息部署加密方案,最后在...
关键词:物联网 敏感信息 特征属性 IBE 补丁分发 
一种杀毒软件升级流程的安全性分析方法被引量:6
《武汉大学学报(理学版)》2015年第6期509-516,共8页傅建明 刘高 李鹏伟 
国家自然科学基金资助项目(61373168;61202387)
针对杀毒软件升级中存在的安全风险问题,基于杀毒软件升级流程,提出了一种静态分析与动态分析相结合的杀毒软件升级流程的安全性分析方法.该方法利用网络抓包理清升级的基本流程,通过进程监视获得升级文件信息,采用静态分析方法理解升...
关键词:软件安全 杀毒软件 恶意代码 中间人攻击 数字签名 
一种安全风险可控的弹性移动云计算通用框架
《计算机科学》2015年第B11期357-363,共7页李新国 李鹏伟 傅建明 丁笑一 
国家自然科学基金(61373168;61202387);教育部博士点基金(20120141110002)资助
弹性移动云计算(Elastic Mobile Cloud Computing,EMCC)中,移动设备按照当前需求将部分计算任务迁移到云端执行,无缝透明地利用云资源增强自身功能。首先,在总结现有EMCC方案的基础上,抽象出通用的EMCC框架;指出EMCC程序中敏感模块的迁...
关键词:移动云计算 ANDROID 模块分配 安全威胁 风险控制 
弹性移动云计算的研究进展与安全性分析被引量:12
《计算机研究与发展》2015年第6期1362-1377,共16页李鹏伟 傅建明 李拴保 吕少卿 沙乐天 
国家自然科学基金项目(61373168;61202387);高等学校博士学科点专项科研基金项目(20120141110002)
弹性移动云计算(elastic mobile cloud computing,EMCC)中,移动设备按照实时需求将部分任务迁移到云端执行,无缝透明的利用云资源增强自身功能.将现有EMCC方案分为雇佣云端完成部分计算密集任务的计算迁移型移动云计算(computing migrat...
关键词:移动云计算 计算迁移 云端代理 虚拟移动设备 安全威胁 
一种采用硬件虚拟化的内核数据主动保护方法被引量:1
《四川大学学报(工程科学版)》2014年第1期8-13,共6页傅建明 沙乐天 李鹏伟 彭国军 
国家自然科学基金资助项目(61202387;90718005);高等学校博士学科点专项科研基金资助项目(20120141110002)
为保护操作系统内核的完整性,提出了一种基于硬件虚拟化技术的保护方案。该方法对关键寄存器、代码指针表、函数代码等恶意代码攻击的关键点进行识别和放入保护区,利用硬件虚拟化的自动陷入机制检测对保护区的非法篡改。同时,利用单步...
关键词:硬件虚拟化 内核数据完整性 ROOTKIT检测 
Android组件间通信的安全缺陷静态检测方法被引量:9
《华中科技大学学报(自然科学版)》2013年第S2期259-264,共6页傅建明 李鹏伟 易乔 黄诗勇 
国家自然科学基金资助项目(61373168;61202387);高等学校博士学科点专项科研基金资助项目(20120141110002)
针对Android应用程序的组件间通信存在使用隐式Intent有可能引发组件劫持和信息泄露,而公开组件又存在权限泄露的安全风险问题,提出了一种Android组件间通信的安全缺陷静态检测方法.首先,静态分析应用程序,获得其控制流程图(CFG)、函数...
关键词:Android组件 安全缺陷 静态分析 组件劫持 权限泄露 
基于细胞自动机的软键盘布局随机化方案被引量:1
《北京交通大学学报》2013年第5期105-111,131,共8页李鹏伟 傅建明 沙乐天 丁爽 
国家自然科学基金资助项目(61202387);高等学校博士学科点专项科研基金资助(20120141110002);国家科技重大专项资助(2010ZX03006-001-01)
软键盘被广泛应用于敏感信息输入,但攻击者有可能通过消息截获、控件分析、偷窥、截屏或鼠标记录等方法得到软键盘的输入信息.本文总结和拓展了攻击方法并对相应防御措施进行了探讨;针对键盘布局随机化这一重要防御措施,对现有各方案进...
关键词:信息安全 键盘记录器 软键盘 细胞自动机 随机化 
键盘输入安全研究被引量:4
《计算机科学》2013年第10期10-17,共8页李鹏伟 傅建明 沙乐天 丁爽 
国家自然科学基金项目(61202387);国家科技重大专项项目(2010ZX03006-001-01);高等学校博士学科点专项科研基金(20120141110002)资助
键盘记录器是网络用户面临的主要安全威胁之一。以保障敏感信息的安全输入为出发点,分析了按键信息传输流程,系统总结了键盘输入信息所面临的来自物理层、内核层、应用层的截获、查询、旁路等类型的安全威胁以及现有研究和应用的相应防...
关键词:键盘记录器 敏感信息输入 键盘 软键盘 
敏感信息输入安全技术探究被引量:3
《信息网络安全》2013年第3期82-85,共4页傅建明 李鹏伟 李晶雯 
攻击者有多种方法可以窃取到计算机用户使用键盘输入的信息:可以通过一定设备在物理世界进行偷窥、监听或过滤,也可以通过键盘记录器在操作系统内核层或者应用层进行挂钩或者轮询。其中,后者可以远程、精确地获取信息,造成严重威胁。文...
关键词:键盘记录器 敏感信息 虚拟键盘 异常检测 安全防护 
检索报告 对象比较 聚类工具 使用帮助 返回顶部