杨珉 作品数:123 被引量:419 H指数:9 供职机构: 复旦大学 更多>> 发文基金: 国家自然科学基金 国家重点基础研究发展计划 国家科技重大专项 更多>> 相关领域: 自动化与计算机技术 电子电信 自然科学总论 医药卫生 更多>>
一种基于独占神经元的训练数据逆向重建方法 本发明属于人工智能隐私风险评估领域,具体为一种基于独占神经元分析的训练数据逆向重建方法。本发明基于独占神经元分析,从深度神经网络模型的平均训练梯度中推断修正线性单元(ReLU)的激活状态,将原本高维复杂非线性梯度匹配方程... 杨珉 张谧 潘旭东文献传递 深度伪造与检测技术综述 被引量:32 2021年 深度学习在计算机视觉领域取得了重大成功,超越了众多传统的方法.然而近年来,深度学习技术被滥用在假视频的制作上,使得以Deepfakes为代表的伪造视频在网络上泛滥成灾.这种深度伪造技术通过篡改或替换原始视频的人脸信息,并合成虚假的语音来制作色情电影、虚假新闻、政治谣言等.为了消除此类伪造技术带来的负面影响,众多学者对假视频的鉴别进行了深入的研究,并提出一系列的检测方法来帮助机构或社区去识别此类伪造视频.尽管如此,目前的检测技术仍然存在依赖特定分布数据、特定压缩率等诸多的局限性,远远落后于假视频的生成技术.并且不同学者解决问题的角度不同,使用的数据集和评价指标均不统一.迄今为止,学术界对深度伪造与检测技术仍缺乏统一的认识,深度伪造和检测技术研究的体系架构尚不明确.回顾了深度伪造与检测技术的发展,并对现有研究工作进行了系统的总结和科学的归类.最后讨论了深度伪造技术蔓延带来的社会风险,分析了检测技术的诸多局限性,并探讨了检测技术面临的挑战和潜在研究方向,旨在为后续学者进一步推动深度伪造检测技术的发展和部署提供指导. 李旭嵘 纪守领 吴春明 刘振广 邓水光 邓水光 程鹏 杨珉关键词:取证 用静态信息流分析检测Android应用中的日志隐患 被引量:4 2013年 与传统计算平台相比,移动平台拥有大量涉及用户隐私的私密信息.随着Android移动平台日趋流行和应用商城模式的普及,如何保护用户隐私这一安全性课题日益受到关注.本文发现当前Android日志系统存在泄漏用户隐私数据的安全性风险,设计并实现了一个基于静态信息流分析的Android应用程序检测工具LogMiner,用于辅助应用商城在应用发布时的安全性检测工作.LogMiner对200个Android应用程序进行检测,成功分析177个应用,平均每个应用分析时间为4.3分钟,其中33个应用中存在日志安全性隐患,占总数的18.6%.这一结果表明现实生活中的Android应用程序的确存在着这类安全隐患.最后,本文对现有日志系统提出了改进方案. 彭智俊 张源 杨珉关键词:ANDROID 日志系统 软件与网络安全研究综述 被引量:90 2018年 互联网已经渗入人类社会的各个方面,极大地推动了社会进步.与此同时,各种形式的网络犯罪、网络窃密等问题频繁发生,给社会和国家安全带来了极大的危害.网络安全已经成为公众和政府高度关注的重大问题.由于互联网的大量功能和网络上的各种应用都是由软件实现的,软件在网络安全的研究与实践中扮演着至关重要的角色.事实上,几乎所有的网络攻击都是利用系统软件或应用软件中存在的安全缺陷实施的.研究新形势下的软件安全问题日益迫切.从恶意软件、软件漏洞和软件安全机制这3个方面综述了国内外研究现状,进而分析软件生态系统面临的全新安全挑战与发展趋势. 刘剑 苏璞睿 杨珉 和亮 张源 朱雪阳 林惠民关键词:网络安全 恶意软件 软件漏洞 一种对象粒度的Java程序并发错误检测框架 被引量:1 2013年 由于多线程程序执行的复杂性和不确定性,Java程序中的并发错误难以被检测和修复.不变式检测方法作为目前最为有效的检测手段,采用提取正确程序行为的方式,能自动识别程序并发错误.但是,传统的不变式检测方法基于单个字段分析程序行为,不考虑程序中的关联变量间的依赖关系,所以无法检测多个关联变量引发的并发错误.针对这一问题,本文实现了一个对象粒度的不变式检测框架OBJ-D,基于对象操作分析程序行为.OBJ-D通过记录对象的读写依赖,能反映同一对象中多个变量间的依赖关系,为检测多变量并发错误创造了条件.测试表明,在不影响训练敏感度和性能开销的前提下,OBJ-D能同时有效检测单变量和多变量引发的并发错误,并只引入很少的假阳性. 王笛 杨珉 周曦关键词:JAVA 多变量 用代码缓存复用技术提升Android即时编译器效率 被引量:1 2013年 选择性编译能降低程序编译开销和生成代码的存储空间需求,但面临热方法检测延时和编译延时问题.现有降低这些延时的方法因需要复杂数据结构、算法或特殊硬件的支持而不适合嵌入式虚拟机平台.针对嵌入式平台,提出使用将可执行代码缓存至文件并按需复用的方法来降低这两种延时.为此,本文以Android系统虚拟机的即时编译器为基础,设计实现了轻量级的CCARF(Code Cache and Reuse Framework).CCARF为即时编译器设计了位置无关代码生成算法,使编译生成的代码不含位置依赖信息,从而保证代码可被正确复用;基于该算法,CCARF实现了一个代码管理器,高效地将位置无关代码缓存并复用.SPECjvm98基准测试集的测试结果表明,CCARF能在控制生成代码增长的前提下,平均提升基准测试程序性能约11%. 周波 张源 杨珉 周曦关键词:即时编译器 DALVIK虚拟机 RecEye:一种针对安卓窃听程序的检测方法 被引量:1 2015年 安卓平台中的应用程序可能通过录音的方式窃取用户的通话内容和环境声音,而当前基于权限管理的安卓系统安全机制并不能完全防止此类信息被恶意程序所窃取.在本文中,我们提出一种窃听程序检测工具Rec Eye,它采用上下文敏感和信息流敏感的静态分析方法,用于检测安卓程序是否存在窃听行为.为了评估该工具的性能,我们从国内多个主流应用商城中随机下载了4万多款应用程序作为检测样本,Rec Eye发现其中3款确实存在窃听行为,而通过目前主流的反病毒软件进行查杀,大部分反病毒软件都没能检测出它们具有窃听隐患.同时,我们也分析了近1万款恶意软件样本,实验结果表明Rec Eye假阳率仅为6.52%而假阴率也仅为2%,且大部分软件都能在1分钟内分析完成. 宋卫卫 杨哲慜 杨珉关键词:窃听 隐私泄露 Java程序的对象单赋值分析 2012年 数据竞争检测、确定性回放等方法被广泛应用于解决多线程程序中由内存访问顺序不确定性引发的数据竞争及死锁等问题.但是,由于上述方法需要监测程序内存访问,所以通常带来很大的运行开销.实验表明,在多线程程序中存在着大量只被赋值一次的对象,去除这类对象内存访问的监测操作不会影响上述方法的正确性,且能有效减少系统的运行开销.在此基础上,本文形式化定义了单赋值对象,并提出了一个静态对象单赋值分析算法,将这一算法的分析结果应用到多种成熟的数据竞争检测、确定性回放系统中.测试数据表明使用对象单赋值分析可以有效减少数据竞争检测、确定性回放等系统的运行开销,从而扩展系统应用场景. 李健 杨哲慜 杨珉一种针对自动驾驶系统的伪造点云物体识别方法 本发明属于人工智能模型安全技术领域,具体为一种针对自动驾驶系统的伪造点云物体识别方法。本发明挖掘并利用现有点云实体伪造攻击在设计上受攻击设备和攻击目标约束的特点,通过评估模型检出的物体的局部组件与真实物体组件的相似性,以... 杨珉 张谧 肖起凡使用群体遗传算法实现对XML物化视图的选择 1引言XML正以其灵活性和计算机易处理性成为WWW上数据表示和交换的标准,如何有效地存储和查询用XML表示的数据正成为数据库领域研究的热点。关系数据库管理系统所提供的稳定性和成熟技术使其成为XML存储的合理媒介。而同时,... 张谧 汪卫 杨珉 施伯乐关键词:RDBMS XML DTD 文献传递