期刊文献+
共找到8,759篇文章
< 1 2 250 >
每页显示 20 50 100
基于代理生成对抗网络的服务质量感知云API推荐系统投毒攻击
1
作者 陈真 刘伟 +3 位作者 吕瑞民 马佳洁 冯佳音 尤殿龙 《通信学报》 北大核心 2025年第3期174-186,共13页
针对现有投毒攻击方法生成的虚假用户攻击数据存在攻击效果差且易被检测的不足,提出一种基于代理生成对抗网络的投毒攻击方法。首先,在生成对抗网络中采用K-means算法将数据分类,并引入自注意力机制学习每个类中的全局特征,解决生成对... 针对现有投毒攻击方法生成的虚假用户攻击数据存在攻击效果差且易被检测的不足,提出一种基于代理生成对抗网络的投毒攻击方法。首先,在生成对抗网络中采用K-means算法将数据分类,并引入自注意力机制学习每个类中的全局特征,解决生成对抗网络在数据稀疏时难以有效捕捉真实用户复杂行为模式这一问题,提升虚假用户的隐蔽性。其次,引入代理模型评估生成对抗网络生成的虚假用户的攻击效果,将评估结果作为代理损失优化生成对抗网络,进而实现在兼顾虚假用户隐蔽性的同时增强攻击效果。云API服务质量数据集上的实验表明,所提方法在兼顾攻击的有效性和隐蔽性方面均优于现有方法。 展开更多
关键词 推荐系统 api 投毒攻击 生成对抗网络 代理模型
在线阅读 下载PDF
数据投毒下的云API服务质量预测模型鲁棒性分析与解释
2
作者 乞文超 鲍泰宇 +2 位作者 刘钰杰 申利民 陈真 《燕山大学学报》 北大核心 2025年第1期44-54,共11页
准确可靠的服务质量预测是实现服务质量感知云API服务推荐和组合成功应用的关键,而现有研究通常假设预测模型的服务质量数据是可靠的,忽略了开放网络环境下恶意用户对云API服务质量预测模型的数据投毒攻击。本文从攻击机理和可解释的视... 准确可靠的服务质量预测是实现服务质量感知云API服务推荐和组合成功应用的关键,而现有研究通常假设预测模型的服务质量数据是可靠的,忽略了开放网络环境下恶意用户对云API服务质量预测模型的数据投毒攻击。本文从攻击机理和可解释的视角提出数据投毒攻击下的云API服务质量预测模型鲁棒性分析与解释方法。首先,量化云API服务质量感知情境下的恶意用户行为,实现利用不同攻击方式对服务质量预测模型的数据投毒攻击,并在统一的框架下给出了考虑投毒攻击类别、攻击强度和攻击规模的鲁棒性分析方法。其次,定义5种服务质量数据特征作为解释因子,采用基于回归分析的建模方法,建立云API服务质量预测模型的鲁棒性解释模型。实验结果能够有效阐明面向云API服务质量预测模型的投毒攻击机理及其鲁棒性,解释并给出数据投毒下引起预测性能波动的关键数据特征,继而为数据投毒攻击防御提供支持。 展开更多
关键词 数据投毒 api 服务质量预测 鲁棒性 可解释性
在线阅读 下载PDF
融合Mashup内协作关系的图卷积Web API推荐
3
作者 杨朝晖 武浩 徐森龙 《云南大学学报(自然科学版)》 北大核心 2025年第1期30-40,共11页
为了更好地缓解Web API推荐中的数据稀疏问题,提出了一种基于轻量图卷积网络的Web API推荐模型CoNetLGN.CoNetLGN将同一个Mashup内所调用的Web API视作具有协作关系,将其挖掘出表示为一个API协作图,作为辅助信息增强推荐性能.首先,在CoN... 为了更好地缓解Web API推荐中的数据稀疏问题,提出了一种基于轻量图卷积网络的Web API推荐模型CoNetLGN.CoNetLGN将同一个Mashup内所调用的Web API视作具有协作关系,将其挖掘出表示为一个API协作图,作为辅助信息增强推荐性能.首先,在CoNetLGN中,每个用户和Web API的表示通过轻量图卷积层在用户-API交互图中传播,与此同时,API的表示还会在API协作图中传播;然后,设计了一种图融合操作,用于在传播过程中聚合API在两个图中的表示;最后,再用加权和将每一层学习到的表示结合起来.在Programmable Web数据集上进行的实验结果表明,提出的CoNetLGN模型在对用户做Web API推荐时较其他3种较有代表性的协同过滤方法有更好的表现. 展开更多
关键词 Web api推荐 MASHUP 图卷积网络 深度学习
在线阅读 下载PDF
自主D1规格与API CK-4规格对比分析及自主复合剂技术开发
4
作者 孙文斌 张倩 +1 位作者 黄作鑫 张峰 《石油炼制与化工》 CAS 北大核心 2025年第1期160-166,共7页
综合对比了柴油机油我国自主D1规格和API CK-4规格在理化性能指标、发动机台架试验性能指标等方面的差异;进而,结合中国石化自主开发的符合API CK-4规格的柴油机油复合剂技术(RIPP C0010)在两种规格发动机台架试验中的评价结果,系统分... 综合对比了柴油机油我国自主D1规格和API CK-4规格在理化性能指标、发动机台架试验性能指标等方面的差异;进而,结合中国石化自主开发的符合API CK-4规格的柴油机油复合剂技术(RIPP C0010)在两种规格发动机台架试验中的评价结果,系统分析D1规格与API CK-4规格的相关性,以及RIPP C0010柴油机油技术对国产发动机的适用性。结果表明:除柴油喷嘴剪切后高温高剪切黏度存在差异外,D1规格与API CK-4规格的其他理化性能指标,包括高低温运动黏度、蒸发损失率、高温抗腐蚀性、抗泡性能、元素含量等均基本相同;D1规格的4种台架试验均可以评价多项油品性能,如抗氧化性能、清净性能、分散性能、抗磨性能等,实现了API CK-4规格10种台架试验的评价效果,但仍需进一步完善其基础油互换规则和黏度级别延伸规则;行车试验结果表明,自主研发RIPP C0010柴油机油可满足重载柴油发动机60000 km换油周期使用要求。 展开更多
关键词 柴油机油 D1规格 api CK-4规格 发动机台架试验
在线阅读 下载PDF
API 617第9版重要变化解读
5
作者 刘文利 陈超 +1 位作者 马诚 吴祥柱 《化工设备与管道》 北大核心 2025年第1期52-58,共7页
文章介绍了API617规范的重要性以及升版情况,详细对比了API 617第8版和第9版的区别,并结合工程实际进行了解读。API617第9版经过近十年的总结和提升,提出了很多新的设计理念和设计要求,使得标准规范更符合工程实际,能够为广大从业者提... 文章介绍了API617规范的重要性以及升版情况,详细对比了API 617第8版和第9版的区别,并结合工程实际进行了解读。API617第9版经过近十年的总结和提升,提出了很多新的设计理念和设计要求,使得标准规范更符合工程实际,能够为广大从业者提供更好的选型设计参考。同时,新版本中的一些要求尚未在实际工程中应用,未来还需各方相互协商、详尽研读、逐步适应。 展开更多
关键词 api617 压缩机 离心压缩机 轴流压缩机 膨胀机
在线阅读 下载PDF
基于ChatGPT API和提示词工程的专利知识图谱构建
6
作者 张玲玲 黄务兰 《情报杂志》 北大核心 2025年第3期180-187,共8页
[研究目的]在信息爆炸的时代背景下,专利数据的快速增长为知识管理和分析带来了新的挑战。该文旨在探讨利用ChatGPT从专利摘要中抽取信息,构建专利知识图谱,以提升知识管理和分析的效率和准确性。[研究方法]从中国知网专利数据库选取了... [研究目的]在信息爆炸的时代背景下,专利数据的快速增长为知识管理和分析带来了新的挑战。该文旨在探讨利用ChatGPT从专利摘要中抽取信息,构建专利知识图谱,以提升知识管理和分析的效率和准确性。[研究方法]从中国知网专利数据库选取了智能驾驶领域的专利摘要,利用ChatGPT进行信息抽取。为实现高效批量处理,采用了ChatGPT API接口与模型进行交互。为确保信息抽取的准确性,多次迭代和优化提示词,设计了系统消息、助手消息及用户消息三种角色,通过模拟对话场景,引导模型精确抽取实体与关系。[研究结果/结论]研究结果表明,ChatGPT成功从1126份专利摘要中提取了丰富的五元组信息,并以此为基础构建了专利知识图谱。与传统方法如Bert2Keras相比,ChatGPT在精确率、召回率及F1值等关键指标上均表现出明显优势,分别达到了88.2%、88.3%和88.3%,远超Bert2Keras的34.7%、9%和14.6%。最后,利用抽取的实体关系和Neo4j技术,成功地构建了知识图谱并完成了可视化展示,便于通过Cypher语句进行查询操作。该研究不仅证实了ChatGPT在专利知识图谱构建中的可行性,也为其在知识产权管理、技术研发及竞争情报分析等方面的智能化应用奠定了基础。 展开更多
关键词 ChatGPT api 提示词工程 专利知识图谱 实体关系抽取 智能驾驶
在线阅读 下载PDF
基于Windows API的嵌入式产品数据分析系统设计
7
作者 王怡 张华俊 《技术与市场》 2025年第1期49-53,共5页
Windows API为嵌入式产品的数据分析提供了一种很好的实现方式,适合不复杂的应用工况。提出一种基于Windows API的嵌入式产品数据分析系统的设计方案,使用Windows API的高级控件列表视图,对嵌入式产品中所存储的数据进行解析和显示,依... Windows API为嵌入式产品的数据分析提供了一种很好的实现方式,适合不复杂的应用工况。提出一种基于Windows API的嵌入式产品数据分析系统的设计方案,使用Windows API的高级控件列表视图,对嵌入式产品中所存储的数据进行解析和显示,依据数据存储的特点,在列表视图中进行分页设计。经验证,该方案的解析逻辑准确,显示内容无误,利用Windows的运行机制极大地提高了软件的兼容性、便利性和可用性。 展开更多
关键词 Windows api 嵌入式产品 数据分析 列表视图 分页
在线阅读 下载PDF
某三级甲等公立医院API接口安全监测实践与思考
8
作者 孙保峰 葛晓伟 +1 位作者 杨扬 李郁鸿 《中国数字医学》 2024年第7期115-120,共6页
目的:建立医院API接口资产台账,实现API接口的统一集中管理,并对API接口的运行状态进行实时监控,及时发现接口安全风险并整改,提升医院信息安全防护水平。方法:以某三级甲等公立医院为例,通过人工和系统识别相结合的方式,梳理医院API接... 目的:建立医院API接口资产台账,实现API接口的统一集中管理,并对API接口的运行状态进行实时监控,及时发现接口安全风险并整改,提升医院信息安全防护水平。方法:以某三级甲等公立医院为例,通过人工和系统识别相结合的方式,梳理医院API接口,建立台账,利用API接口监测设备对网络流量实时监测,识别安全风险并整改、加固。结果:实现了全院API接口的集中统一管理,提升了医院信息安全防护水平,保障医疗数据在信息系统间的安全共享和流通。结论:对API接口进行安全监测,有助于发现医疗机构应用系统安全风险,提升医疗机构网络安全防护能力,保障医疗数据安全。 展开更多
关键词 api接口 安全监测 资产梳理 api接口监测 风险处置
在线阅读 下载PDF
REST API自动化测试综述 被引量:2
9
作者 陈静 魏强 +1 位作者 武泽慧 王新蕾 《计算机应用研究》 CSCD 北大核心 2024年第2期321-328,340,共9页
REST API已经成为访问和使用云服务、Web、移动应用程序的重要途径,如何对这些API进行自动化测试以保证服务的安全性和可靠性是亟待解决的问题。目前虽然关于REST API自动化测试的研究成果众多,但仍缺少对测试技术全面的分析和总结。梳... REST API已经成为访问和使用云服务、Web、移动应用程序的重要途径,如何对这些API进行自动化测试以保证服务的安全性和可靠性是亟待解决的问题。目前虽然关于REST API自动化测试的研究成果众多,但仍缺少对测试技术全面的分析和总结。梳理了该领域近10年的代表性成果,首先总结了REST API自动化测试的发展历程;然后结合REST API自动化测试特征,提炼了测试的通用流程;接着分别从预处理、测试用例生成、测试用例执行与监测、结果分析四个环节阐述现有成果的技术特征,对比分析其优缺点;最后论述当前研究存在的不足,讨论可能的解决思路,展望了下一步研究方向。 展开更多
关键词 REST api 自动化测试 模糊测试 测试用例生成
在线阅读 下载PDF
主流网络地图应用开发API技术研究 被引量:24
10
作者 龙际梦 刘宏建 +1 位作者 蔡中祥 张琳翔 《北京测绘》 2015年第3期79-82,共4页
使用网络地图API,开发者可以非常方便的调用在线地图中的资源,实现各种各样的地图第三方应用。介绍了几种国内主流网络地图API技术,列出开发者选用网络地图API应考虑的因素,并对其进行了比较。为用户了解网络地图API,选择合适的地图服... 使用网络地图API,开发者可以非常方便的调用在线地图中的资源,实现各种各样的地图第三方应用。介绍了几种国内主流网络地图API技术,列出开发者选用网络地图API应考虑的因素,并对其进行了比较。为用户了解网络地图API,选择合适的地图服务提供依据。 展开更多
关键词 网络地图api 腾讯地图api 高德地图api 百度地图api 天地图api
在线阅读 下载PDF
基于概率逻辑推理的高阶互补云API推荐方法
11
作者 陈真 谢登辉 +3 位作者 王小龙 孙梦梦 刘啸威 申利民 《计算机学报》 EI CAS CSCD 北大核心 2024年第8期1922-1948,共27页
云时代,云API作为服务交付、数据交换和能力复制的最佳载体,已成长为当今面向服务软件开发和企业数字化转型不可或缺的核心要素.然而动态开放网络中持续增长的云API在给开发者提供了更多选择的同时,也将其淹没在海量的云API选择之中,设... 云时代,云API作为服务交付、数据交换和能力复制的最佳载体,已成长为当今面向服务软件开发和企业数字化转型不可或缺的核心要素.然而动态开放网络中持续增长的云API在给开发者提供了更多选择的同时,也将其淹没在海量的云API选择之中,设计有效的云API推荐方法就此成为API经济健康发展中迫切要解决的现实问题.但是,现有研究主要利用搜索关键词、服务质量和调用偏好进行建模,生成质量高功能单一的云API推荐列表,没有考虑服务化软件实际开发中开发者对多元化高阶互补云API的客观需要.高阶互补云API推荐旨在为多个查询云API生成多元互补云API列表,要求推荐结果与查询云API均互补,以满足开发者的联合需求.针对此问题,本文提出基于概率逻辑推理的高阶互补云API推荐方法(Probabilistic Logic Reasoning for High-order Complementary Cloud API Recom⁃mendation,PLR4HCCR).首先,通过云API生态真实数据分析论证云API互补推荐需求的必要性和互补关系建模中替补噪声的客观存在,为云API互补推荐问题研究提供动机和数据支持.其次,采用Beta概率嵌入对云API及其之间的关系约束进行编码,以刻画云API间互补关系的不确定性和支持互补逻辑推理.接着,设计由投影、取反和交并三个基本逻辑算子构建的互补关系逻辑推理网络,使查询集中的每个云API获得非对称互补关系感知和替补噪声消解约束下的互补云API表示.然后,引入注意力机制为查询云API的互补云API分配不同权重,增强高阶互补云API基向量的表征能力.在此基础上,采用KL散度度量高阶互补云API基向量与候选云API之间的距离,并根据KL散度排序生成高阶互补性可感知下的云API推荐结果.最后,我们利用两个真实云API数据集在不同阶互补推荐场景下进行实验,实验表明,与传统启发式推荐方法和深度学习推荐方法相比,PLR4HCCR在互补关系感知推理和替补噪声消解方面均具有较大的优势,继而使其在低阶、高阶和混合阶互补云API推荐中均展示出更优的推荐效果和更强的泛化能力.进一步,超参数敏感性实验、实例分析和用户调查验证了方法的有效性、实用性和可行性,这使结合高阶互补关系的云API推荐方法PLR4HCCR不仅更有可能生成开发者满意的结果,而且可有效提升云API服务提供者的收益. 展开更多
关键词 面向服务软件开发 api推荐 高阶互补 逻辑推理 Beta概率嵌入
在线阅读 下载PDF
基于EBRCG的API结构模式信息增强方法研究
12
作者 钟林辉 祝艳霞 +3 位作者 黄琪轩 屈乔乔 夏子豪 郑燚 《计算机科学》 CSCD 北大核心 2024年第S02期793-802,共10页
针对API调用模式缺乏结构信息及结果高冗余等问题,提出了基于扩展的分支保留调用图(the Extended Branch-Reserving Call Graph,EBRCG)的API结构模式信息增强方法。以Java开源项目源代码为研究对象,使用EBRCG来表示Java类的方法的结构信... 针对API调用模式缺乏结构信息及结果高冗余等问题,提出了基于扩展的分支保留调用图(the Extended Branch-Reserving Call Graph,EBRCG)的API结构模式信息增强方法。以Java开源项目源代码为研究对象,使用EBRCG来表示Java类的方法的结构信息,在EBRCG中,同时考虑了API调用语句、分支语句(将if语句和所有循环语句视为分支语句)、switch-case多分支语句、异常语句等,并提出了EBRCG裁剪算法来获取特定API调用模式的代码结构。同时,采用聚类和排序的方法对API调用模式的多个代码结构信息进行筛选,最终选择具有代表性的API调用模式的代码结构。为验证该方法的效果,将该方法与TextRank方法进行了3组实验比较。结果显示,该方法能有效地获取API调用模式的代码结构,相比TextRank方法能更准确地描述API的使用,有一定的研究意义,并为软件开发人员提供了参考。 展开更多
关键词 api调用模式 扩展的分支保留调用图 代码结构 K-MEANS聚类
在线阅读 下载PDF
Docker API与SpringBoot Actuator未授权访问风险分析与防范研究
13
作者 贾美娟 李欣 +2 位作者 朱庆 张丽华 张百顺 《电脑与电信》 2024年第6期22-25,30,共5页
随着云计算技术的普及和容器化技术的发展,Docker和SpringBoot已成为现代软件开发和部署的重要工具。然而,这种广泛的使用也伴随着安全风险。针对DockerAPI与SpringBoot Actuator的未授权访问风险进行了深入分析。当这些关键组件暴露于... 随着云计算技术的普及和容器化技术的发展,Docker和SpringBoot已成为现代软件开发和部署的重要工具。然而,这种广泛的使用也伴随着安全风险。针对DockerAPI与SpringBoot Actuator的未授权访问风险进行了深入分析。当这些关键组件暴露于未授权访问之下时,攻击者可能利用这些漏洞执行恶意操作,如部署恶意容器、篡改应用程序配置或窃取敏感信息。这些行为不仅可能导致服务中断和数据泄露,还可能对企业造成严重的声誉和财务损失。 展开更多
关键词 Docker api SpringBoot Actuator 未授权访问 风险分析与防范
在线阅读 下载PDF
KubeFuzzer:Automating RESTful API Vulnerability Detection in Kubernetes
14
作者 Tao Zheng Rui Tang +1 位作者 Xingshu Chen Changxiang Shen 《Computers, Materials & Continua》 SCIE EI 2024年第10期1595-1612,共18页
RESTful API fuzzing is a promising method for automated vulnerability detection in Kubernetes platforms.Existing tools struggle with generating lengthy,high-semantic request sequences that can pass Kubernetes API gate... RESTful API fuzzing is a promising method for automated vulnerability detection in Kubernetes platforms.Existing tools struggle with generating lengthy,high-semantic request sequences that can pass Kubernetes API gateway checks.To address this,we propose KubeFuzzer,a black-box fuzzing tool designed for Kubernetes RESTful APIs.KubeFuzzer utilizes Natural Language Processing(NLP)to extract and integrate semantic information from API specifications and response messages,guiding the generation of more effective request sequences.Our evaluation of KubeFuzzer on various Kubernetes clusters shows that it improves code coverage by 7.86%to 36.34%,increases the successful response rate by 6.7%to 83.33%,and detects 16.7%to 133.3%more bugs compared to three leading techniques.KubeFuzzer identified over 1000 service crashes,which were narrowed down to 7 unique bugs.We tested these bugs on 10 real-world Kubernetes projects,including major providers like AWS(EKS),Microsoft Azure(AKS),and Alibaba Cloud(ACK),and confirmed that these issues could trigger service crashes.We have reported and confirmed these bugs with the Kubernetes community,and they have been addressed. 展开更多
关键词 Kubernetes RESTful apis api fuzzing black-box fuzzing
在线阅读 下载PDF
Web API接口幂等性的设计与应用
15
作者 罗乐霞 《计算机应用文摘》 2024年第23期91-93,96,共4页
在分布式系统和微服务架构日益普及的今天,Web API接口的安全性、稳定性和可靠性成为系统设计的重要考量因素。作为接口设计中的一个关键特性,幂等性对于防止重复请求、保障数据一致性等具有重要意义。文章旨在探讨Web API接口幂等性的... 在分布式系统和微服务架构日益普及的今天,Web API接口的安全性、稳定性和可靠性成为系统设计的重要考量因素。作为接口设计中的一个关键特性,幂等性对于防止重复请求、保障数据一致性等具有重要意义。文章旨在探讨Web API接口幂等性的基本概念及应用场景,分析实现过程中的设计要点并通过具体案例详细说明设计过程。 展开更多
关键词 接口幂等性 RESTFul api TOKEN
在线阅读 下载PDF
API 521—2020火灾环境下气体压力容器安全泄放量计算讨论 被引量:1
16
作者 韩冰 戴行涛 +2 位作者 闫兴清 李岳 喻健良 《压力容器》 北大核心 2024年第7期49-55,共7页
为深入理解压力容器超压泄放设计,针对火灾环境下无隔热气体压力容器的安全泄放量计算问题,推导了气体压力容器泄放过程的质量及能量平衡方程,分析了方程求解过程的简化及假设条件,明确了API 520—2020标准内火灾环境无隔热气体压力容... 为深入理解压力容器超压泄放设计,针对火灾环境下无隔热气体压力容器的安全泄放量计算问题,推导了气体压力容器泄放过程的质量及能量平衡方程,分析了方程求解过程的简化及假设条件,明确了API 520—2020标准内火灾环境无隔热气体压力容器安全泄放量公式的来源,研究了各简化假设条件对安全泄放量计算结果的影响。结果表明,API 521—2020安全泄放量公式是在质量平衡及能量平衡方程基础上,对一些参数进行工程简化得到的。其假设简化条件包括:泄放过程定压、火焰热量经壁面完全传递至气体、大空间竖直平板自然对流、采用常温常压空气物性简化实际气体的h'/(c_(p)M^(1/2))、理想气体假设、容器壁面不发生破坏及壁面温度推荐取固定值。上述简化及假设条件均使安全泄放量计算结果偏于保守,在应用时偏安全。研究可为科学开展火灾环境下气体压力容器超压泄放设计提供一定的指导。 展开更多
关键词 气体压力容器 火灾环境 超压 安全泄放量 api 521—2020标准
在线阅读 下载PDF
API使用的关键问题研究 被引量:14
17
作者 李正 吴敬征 李明树 《软件学报》 EI CSCD 北大核心 2018年第6期1716-1738,共23页
API(application programming interface,应用程序编程接口)在现代软件开发过程中被广泛使用.开发人员通过调用API快速构建项目,节省了大量的时间.但由于API数量众多、文档不够完善、维护更新不及时等原因,开发人员在学习使用API的过程... API(application programming interface,应用程序编程接口)在现代软件开发过程中被广泛使用.开发人员通过调用API快速构建项目,节省了大量的时间.但由于API数量众多、文档不够完善、维护更新不及时等原因,开发人员在学习使用API的过程中面临着严峻的挑战.一旦API使用不正确,程序可能会出现缺陷甚至严重的安全问题.通过对API相关文献的深入调研,对近些年来国内外学者在该研究领域取得的成果进行了系统总结.首先,介绍了API的基本概念并分析出影响API使用的3个关键问题:API文档质量不高、调用规约不完整以及API调用序列难以确定;接着,从API文档、调用规约和API推荐这3个主要方面对研究成果进行全面的分析;最后,对未来研究可能面临的挑战进行了展望. 展开更多
关键词 api 调用规约 api文档 api推荐 api使用
在线阅读 下载PDF
基于API潜在语义的勒索软件早期检测方法 被引量:1
18
作者 罗斌 郭春 +3 位作者 申国伟 崔允贺 陈意 平源 《电子学报》 EI CAS CSCD 北大核心 2024年第4期1288-1295,共8页
加密型勒索软件通过加密用户文件来勒索赎金.现有的基于第一条加密应用编程接口(Application Programming Interface,API)的早期检测方法无法在勒索软件执行加密行为前将其检出.由于不同家族的勒索软件开始执行其加密行为的时刻各不相同... 加密型勒索软件通过加密用户文件来勒索赎金.现有的基于第一条加密应用编程接口(Application Programming Interface,API)的早期检测方法无法在勒索软件执行加密行为前将其检出.由于不同家族的勒索软件开始执行其加密行为的时刻各不相同,现有的基于固定时间阈值的早期检测方法仅能将少量勒索软件在其执行加密行为前准确检出.为进一步提升勒索软件检测的及时性,本文在分析多款勒索软件运行初期调用动态链接库(Dynamic Link Library,DLL)和API行为的基础上,提出了一个表征软件从开始运行到首次调用加密相关DLL之间的时间段的概念——运行初始阶段(Initial Phase of Operation,IPO),并提出了一个以软件在IPO内产生的API序列为检测对象的勒索软件早期检测方法,即基于API潜在语义的勒索软件早期检测方法(Ransomware Early Detection Method based on API Latent Semantics,REDMALS).REDMALS采集IPO内的API序列后,采用TF-IDF(Term Frequency-Inverse Document Frequency)算法以及潜在语义分析(Latent Semantic Analysis,LSA)算法对采集的API序列生成特征向量及提取潜在的语义结构,再运用机器学习算法构建检测模型用于勒索软件检测.实验结果显示运用随机森林算法的REDMALS在构建的变种测试集和未知测试集上可分别获得97.7%、96.0%的准确率,且两个测试集中83%和76%的勒索软件样本可在其执行加密行为前被检出. 展开更多
关键词 勒索软件 早期检测 api TF-IDF 潜在语义分析 随机森林
在线阅读 下载PDF
企业API网关热插拔插件的设计与实现 被引量:3
19
作者 王盛义 《计算机科学》 CSCD 北大核心 2024年第S01期784-790,共7页
为了解决微服务架构下传统API网关扩展能力弱、无法热更新等问题,对API网关扩展性进行研究分析,引入热插拔机制来实现企业API网关热插拔插件,同时,提出了一种企业API网关热插拔插件解决方案。实验结果表明,所提出的API网关的热插拔插件... 为了解决微服务架构下传统API网关扩展能力弱、无法热更新等问题,对API网关扩展性进行研究分析,引入热插拔机制来实现企业API网关热插拔插件,同时,提出了一种企业API网关热插拔插件解决方案。实验结果表明,所提出的API网关的热插拔插件方案在支持网关插件热更新的同时不会对API网关的整体性能造成影响,也不会对业务功能的稳定性造成影响。目前,企业API网关已经在几十家大型企业得到应用,提供了身份鉴权、限流限速、协议转换、请求改写等30余种热插拔插件。通过企业API网关彻底解决了原有API网关无法热更新、热部署、难扩展等问题,减少了40%的重复开发工作,节省了30%运维成本,为企业API网关的进一步发展和应用提供了有益的参考,也为构建高效、安全、可扩展的企业API网关提供了新的思路。 展开更多
关键词 api网关 插件 热插拔 OpenResty NGINX
在线阅读 下载PDF
异常信息敏感的框架API生命周期模型构造
20
作者 燕季薇 黄进豪 +1 位作者 杨恒钦 严俊 《计算机学报》 EI CAS CSCD 北大核心 2024年第9期1989-2008,共20页
大型软件系统的实现依赖于底层框架或第三方库,但这些复杂的框架/库代码在演化升级时往往独立于其调用者,为上层软件的质量保障带来挑战.例如,框架/库代码演化时新增和删除API、更改API的代码语义等行为会导致框架/库代码的不同版本之... 大型软件系统的实现依赖于底层框架或第三方库,但这些复杂的框架/库代码在演化升级时往往独立于其调用者,为上层软件的质量保障带来挑战.例如,框架/库代码演化时新增和删除API、更改API的代码语义等行为会导致框架/库代码的不同版本之间不兼容,进而在上层应用开发者更新版本时,影响应用代码的正确性.为应对这一问题,需精准提取框架/库代码API的演化过程,形成演化报告,协助上层应用开发者选择兼容的版本或快速进行代码适配.其中,框架/库代码API的演化过程分析对应着框架API生命周期模型构造.现有工作中的API生命周期模型主要关注API的存在性变动,而未考虑特定代码语义变更对开发者的影响,特别是异常相关代码带来的语义变更,给上层软件系统带来隐患.为此,本文采用面向Java字节码的静态分析方法,识别框架API中的异常抛出行为并为其生成异常摘要报告,通过多轮流式匹配策略获取异常信息的变更情况,最终为框架/库代码构造异常信息敏感的API生命周期模型.该方法:(1)通过控制依赖语句切片提取异常抛出语句的关键触发条件,采用参数推断策略将局部变量的约束条件转换为仅与外部输入参数相关的异常前断言,并基于自底向上的摘要传递实现跨过程异常摘要提取;(2)通过关键信息精准匹配和自适应模糊匹配策略,分析异常摘要信息的新增、删除和修改情况,最终得到异常敏感的API生命周期模型(共涉及七种API变更形式).基于该方法,实现了基于Java字节码分析的API生命周期提取工具JavaExP.与现有最新方法相比,JavaExP的异常摘要信息提取准确性(F1值)提高了67%,分析用时减少了87%.对真实项目的API生命周期演化分析表明,与异常不敏感的API生命周期模型相比,采用异常敏感的模型时,API发生变动的比例提高了18%.在75,433个被分析的API中,约有20%API的异常抛出行为至少发生过一次改变,这些API共涉及超过七千多处独立的异常变更.在多个项目上的分析结果表明,异常敏感的模型构造能够更加精准地描述API的演化过程. 展开更多
关键词 静态分析 代码演化 Java异常摘要 api生命周期
在线阅读 下载PDF
上一页 1 2 250 下一页 到第
使用帮助 返回顶部