作者:刘奇旭; 王柏柱; 胡恩泽; 刘井强; 刘潮歌 期刊:《信息安全学报》 2019年第05期
随着软件供应链污染的兴起,Java开源组件的安全性正面临着越来越严峻的挑战,近年来也出现了若干起因Java开源组件被植入后门而导致大规模的软件污染的安全事件。为了更好地检测Java开源组件和Java程序的安全性,本文在大量分析Java后门样本的基础上,构建了Java后门的检测模型作为理论基础;在统计分析实际后门常用Java API的基础上,归纳了一系列适用于检测Java后门的规则;提出了基于功能代码片段的后门分析方法,并且结合自底向上的数...
作者:潘雁; 林伟 期刊:《网络与信息安全学报》 2018年第05期
为了对抗基于数据流逆向分析的语义攻击,以虚拟寄存器为切入点,提出了一种增强型虚拟寄存器轮转算法。该算法通过在解释执行中随机打乱部分虚拟寄存器与操作数的虚拟编译映射关系,有效地增加了虚拟机在解释执行过程中的数据流复杂度;同时,随机采用3种机制对轮转长度进行设定,增强了虚拟机代码保护系统的多样性。最后,设计实现了采用增强型虚拟寄存器轮转算法的虚拟机代码保护原型系统,验证了该算法的有效性。
作者:孙伟; 陈林 期刊:《信息安全研究》 2015年第02期
SQL注入攻击是数据库安全的主要威胁.SQL注入攻击被列为OWASP(open Web application security project)2010年和2013年十大Web应用系统安全威胁之首.SQL注入攻击检测及防御是目前常见的研究热点,结合抽象语法树的数据传播分析及C#语言特性,提出基于规则及特征匹配的漏洞检测架构,实现了C#源代码的静态检测算法.测试结果表明该算法效果良好,简单实用,通过生成源代码的抽象语法树及追踪数据的传播途径,根据规则匹配进行检测,实现C#...
作者:周航; 方勇; 黄诚; 刘亮; 陈兴刚 期刊:《信息安全研究》 2018年第04期
传统的漏洞检测工具在对Web二阶漏洞进行检测时,普遍存在误报率高的缺点.为了解决这类问题,针对二阶漏洞产生原理进行研究,提出了一种基于静态分析的二阶漏洞检测方法,并实现了相应的自动化工具CodeAn.该方法首先对所有数据表创建语句进行提取,并利用语法分析重建数据库结构;然后通过遍历抽象语法树构建的控制流图对数据库的读写过程进行数据流分析,再结合敏感函数和净化函数分析,从而实现对PHP应用中Web二阶漏洞的检测.
在越来越多的新型汽车中,电控发动机的自诊断系统越来越多的传感器显示数值组成了数据流.这对我们分析和判断故障起了非常重要的作用.
八、4T65E自动变速器数据流分析 (一)电控系统数据流分析 1.1-2换挡故障 TECH2显示为-3.20~3.18s.该参数是理想的1-2换挡时间与实际1-2换挡时间之间的差值,负数相当于换挡时间较长.
随着我国经济的繁荣发展,汽车行业也迎来了发展的春天。近些年来,汽车销售量更是大幅度上涨,汽车成为人们生活中不可或缺的一部分。如同人会生病一样,汽车在长时期的使用过程中也会出现各种各样的故障。而数据流分析法就是检查汽车故障的一种有效方法,这种方法能够准确地判断出汽车的故障部位,并节约检测时间,提高维修效率。本文阐述了在汽车故障诊断中常用的集中数据流分析方法,并着重阐述了数据流分析在汽车故障诊断中的具体应用...
新能源汽车的动力来自清洁能源,能够实现零排放、零污染,有效的解决了传统汽车能耗大、污染大等问题,有利于促进社会 的可持续发展,因此受到了人们的普遍关注。本文对新能源汽车的发展现状进行了介绍,并对新能源汽车发动机维修技术数据流分析进行 了探讨。
随着国家经济发展人们生活水平的提升,汽车已经成为了日常代步工具,可满足人们的出行需求,并促进社会经济的发展.但是,在现代汽车使用中经常会出现故障问题,为了更好的解决故障问题,应科学开展故障诊断工作,应用数据流的分析方式进行故障分析与探索,保证诊断的准确性与可靠性,并提出合理的汽车故障维修建议,为其后续发展夯实基础.
现阶段,对汽车中的电控发动机相关故障施予诊断的体系具备搜寻动态数据流与读码等相关作用,借助动态数据流本身的作用,能够辅助维修相关人员迅速地解读体系中各类传感器在进行输进、输出讯号期间所产生的动态数据。而现阶段,许多维修相关人员仅会凭借自身的经验以评判汽车产生的各类故障,不会高效地借助数据流开展研究,使得这类人员对汽车相关故障施予诊断与评判的成效较低,为此,借助高效的方法以提升汽车中电控发动机相关故障的诊...
故障59关键词:电磁波信号干扰、起动机、转速故障现象:一辆2010年产一汽-大众迈腾轿车,装备BYJ缸内直喷发动机。用户反映该车起动机出现偶发不工作的故障。检查分析:维修人员接车后首先确认故障现象,车辆可以正常起动,熄火后再次起动车辆,打开点火开关时,发动机转速在0~2000r/min上下波动,起动机不运转。使用诊断仪读取车辆信息,发现有多个故障码存在:P0321——发动机转速传感器不可信信号;P0100——空气流量计供电电压;P1917——...
故障25 故障现象:一辆2012年款高尔夫6轿车,装备CLR发动机及7挡DSG变速器。用户反映该车偶发性出现发动机排放灯点亮故障。检查分析:维修人员连接故障诊断仪6150B对故障车辆进行诊断,读取到1个故障码(图77):00307—气缸列1传感器信号太低(静态)。
双离合变速器简称DCT,英文全称为Dual Clutch Transmission。该变速器有两组离合器,换挡时两组离合器交替工作,分别向各自对应的轴传递动力,实现预换挡,而且换挡速度快、无动力中断。由于双离合变速器结构特殊,其故障特点也与其他自动变速器有很大区别,对技术人员诊断能力提出了更高的要求。本文介绍了DCT自动变速器的结构原理、常见故障及诊断流程,重点论述DCT变速器数据分析、故障诊断技巧,希望对广大自动变速器维修技术爱好者有...
2004年.国内汽车解码器市场狼烟四起、群雄逐鹿.新技术的开发与应用推动解码器产品朝更快速、更准确、更简捷、更广泛和更深入的方向前进。在产品的更新换代争夺战中,车博仕新产品一枝独秀.科技研发表现抢眼,最新一代产品——车博仕“三剑客“A-2600(图1)、A-2800(图2)和A-3000(图3).率先在多任务操作系统、存储扩展技术、数据流分析系统智能汽车电控系统识别软件、有线网络、无线GPRS网络、
故障14 故障现象:一辆2012年款高尔夫6轿车,装备CFBA缸内直喷发动机及DSG7速变速器。用户反映该车空调开启后,一会就会自动切断。 检查分析:维修人员连接故障诊断仪VAS6150对08-空调控制单元进行检查,发现存储了1个故障码:B10ACF0—制冷剂压力超出上限,主动/静态。
故障19故障现象:一辆2014年款迈腾B7轿车,装备CGM缸内直喷发动机及DSG 7挡双离合变速器,仅行驶56 km。用户反映开空调时,仪表板中部发出间歇“哒哒”声,关闭空调后响声消失。检查分析:首先,维修人员对故障现象进行确认。开启空调时仪表台中部传出间歇性“哒哒”声,风机在3挡风以下则响声不明显,3挡风以上风量越大,声音越明显。依据维修经验初步判断“哒哒”声为空调翻板电机产生。维修人员连接故障诊断仪VAS6150B,读取空调翻板电机...
故障现象:一辆2012年款一汽-大众高尔夫A6轿车,装备CFBA缸内直喷发动机及7挡DSG变速器,用户反映行驶中车辆严重向右跑偏。检查分析:维修人员根据故障现象首先判断为四轮定位不准确导致跑偏,于是用四轮定位仪VAG1995K测量定位数值(图31),根据图1中两前轮前束值判断,此车应向左侧跑偏,而不是向右跑偏。调整车辆定位正确数据后,进一步分析,除四轮定位之外导致跑偏的可能原因如下。
故障现象:一辆2015年产一汽-大众高尔夫轿车,装备CST发动机。用户反映该车电子驻车按钮无法使用,驻车报警灯点亮。
C程序中的条件表达式是唯一一个由三目运算符构成的表达式;而从语义角度来说是分支语句结构,传统的数据流分析技术难以实现对其精确分析。为实现对条件表达式的精确分析,提出了一种应用区间运算的条件表达式分析方法。首先对条件表达式的语法结构进行分析,以识别不同类型的条件表达式;并采用RSTVL描述程序点上的存储状态;再按照分支语句的语义,通过分析条件表达式中的符号约束集,基于区间运算方法对条件表达式进行数据流分...