【摘 要】
:
为对电力Web信息系统进行更为有效的SQL注入漏洞检测,提出一种基于特征的SQL注入漏洞自动化渗透测试方法。针对电力信息系统的安全特征,建立其渗透测试的特征矩阵FM(feature matrix)模型,基于启发式的特征筛选HFS(heuristic feature selection)算法构建精简的有效测试集合。实现一个原型系统,在模拟电力信息系统环境搭建的目标数据集上进行实验对比分析,结果表明,该方法能有效提高SQL注入漏洞检测的准确度和检测效率。
【机 构】
:
国网天津市电力公司电力科学研究院,国网信息通信产业集团有限公司,南开大学人工智能学院
【基金项目】
:
国家电网公司总部科技基金项目(SGTJDK00DWJS1900105)。
论文部分内容阅读
为对电力Web信息系统进行更为有效的SQL注入漏洞检测,提出一种基于特征的SQL注入漏洞自动化渗透测试方法。针对电力信息系统的安全特征,建立其渗透测试的特征矩阵FM(feature matrix)模型,基于启发式的特征筛选HFS(heuristic feature selection)算法构建精简的有效测试集合。实现一个原型系统,在模拟电力信息系统环境搭建的目标数据集上进行实验对比分析,结果表明,该方法能有效提高SQL注入漏洞检测的准确度和检测效率。
其他文献
目的:探析患者病情“十知道”联合人文关怀在精神科患者护理中的应用效果.方法:选择精神病患者126例(2019.01-2020.12),随机分成甲(常规护理)、乙(患者病情“十知道”联合人
目的:探讨全程综合护理干预在心肌梗死介入治疗患者中应用效果.方法:选取2019年1月-2020年12月我院100例心肌梗死介入治疗患者作为研究对象,随机分为实验组、对照组,每组各50
目的:探讨将联合测定血清PCT和CRP水平对诊断老年肺炎的应用情况.方法:筛选出的30例老年肺炎患者均来自我院收治的并将其作为观察组,选择同期来我院行健康体检者30例作为对照
目的:探讨小儿肺炎展开布地奈德雾化吸入治疗的护理.方法:观察2020年2月至2021年4月期间接收的78例小儿肺炎患者,随机分为对照组与观察组,每组各39例,对照组运用常规护理,观
深度前馈神经网络在分类和回归问题上得到了很好的应用,但网络性能极大程度上受到其结构和超参数影响。为了获得高性能的神经网络,首先对遗传算法的选择策略进行改进,之后利用该改进遗传算法,采用二进制编码与实数编码的混合编码策略对深度前馈神经网络层数、每层节点量以及学习率和权重进行优化。改进的选择策略,在最优保存策略的基础上从父代和子代合并的2n个个体中,以一定的概率选择部分适应值较差个体作为新父代,以增加种群多样性,避免陷入局部最优。同时引入dropout方法减少网络过拟合训练数据。使用Ring、Breast c
针对群智感知平台中的任务分配问题,提出了一种任务需求特征提取算法和用户标签分类方法相结合的T REA U LCM任务分配模型.首先,通过任务需求特征提取算法提取感知任务的类别
为解决工控系统计算资源有限,但对入侵检测时间敏感、检测精度要求高的问题,提出一种将模型训练与检测分离的迁移训练方法。将分类算法预测模型的训练任务迁移到工控系统之外的计算设备,工控系统通过高速网络实时获得预测模型的更新并将检测到的具有训练价值的样本上传。为使模型达到良好的检测效果,提出一种随机属性约束策略对天牛须搜索算法进行改进,利用改进后的天牛须算法对XGBoost分类算法进行参数寻优。实验结果表明,该方法检测率高、误报率低、检测速度快,适合工控系统入侵检测。
目的探讨回收式自体血回输(IOCS)技术在剖宫产术中应用的安全性、有效性及应用指征。方法收集2016年8月—2019年1月全国11家三级甲等医院剖宫产术中应用IOCS技术输血的产妇共1 265例,根据剖宫产术中出血量分为<1 500 ml组(796例)和≥1 500 ml组(469例)。回顾性分析产妇及新生儿的一般临床资料、超声检查征象、围产期及产褥期指标;应用logistic多因素回归模型分析影
舌象分析是计算机视觉技术在中医望诊的客观化、定量化应用研究中的一个重要课题,其中2个关键步骤是舌体分割和舌象分类。通过级联分类器在原始图像上实现自动舌体定位,再将分割后的舌体图像在GoogLeNet和ResNet上进行深度迁移学习训练,用得到的深度网络对齿痕、裂纹和舌苔厚薄3种主要舌象特征进行分类。从中医医疗机构中获取2 245幅舌体图像建立数据集,对齿痕、裂纹和舌苔厚薄3类舌体图像进行分类实验,
目的:在慢性阻塞性肺疾病高危患者护理工作中实行社区健康教育路径的价值做分析.方法:试验执行时间为2018年12月至2019年12月,74例慢性阻塞性肺疾病高危患者获得抽签法分组,