王奕森 作品数:14 被引量:14 H指数:2 供职机构: 中国人民解放军信息工程大学 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 河南省科技攻关计划 更多>> 相关领域: 自动化与计算机技术 文化科学 更多>>
面向网络打印机的脆弱性分析 被引量:2 2018年 网络打印机处于网络中的关键节点,是许多敏感信息的处理介质。由于厂商对打印机安全关注度不高、设备固件更新周期长、用户安全意识弱等因素,导致黑客对打印机攻击易于成功。研究网络打印机工作原理及PJL、Post Script、PCL等打印机语言特点,利用打印语言的安全缺陷设计针对网络打印机的脆弱性测试脚本,测试拒绝服务攻击、保护绕过和远程代码执行攻击,设计并实现网络打印机脆弱性分析系统。该系统可以利用测试脚本对目标网络打印机进行攻击进而测试目标的脆弱性。最后利用常见品牌的打印机做实验,验证了系统的有效性。 王奕森 沈建京 林键 董卫宇关键词:网络打印机 POSTSCRIPT 拒绝服务攻击 脆弱性 基于最大平均间隔的特征选择方法研究 2019年 针对虚拟机数据的特点及数据特征筛选问题,根据AdaBoost平均间隔大小与其泛化性能成正比的结论,提出基于最大平均间隔的特征评估准则,结合顺序后退搜索策略设计了特征选择算法。测试表明,所设计的特征选择算法能够有效处理虚拟机不平衡数据,筛选出重要数据特征,相对于现有算法具有更好的分类性能。 娄睿 蒋烈辉 王奕森IoT安全课程的“实战化”教材建设 2024年 针对当前网络空间安全教学内容正向多逆向少、理论多实践少、案例旧复现难的现状,以IoT安全课程教材建设为例,提出采用理论知识加实践指导、传统纸质加视频教程、实践操作加硬件在环的方式打造新型立体化教材,以覆盖IoT安全中的固件安全、硬件安全以及无线电安全等全链条知识,并阐述物联网安全“实战化”教材规划和建设内容。 王奕森 娄睿 井靖 段坷关键词:实战化 立体化教材 硬件在环 基于编译置换的指令随机化技术研究 指令集随机化技术是一种通过随机变换程序指令编码来抵御代码注入攻击的新型防御技术,改变了传统安全防御易攻难守的被动局面,实现了对已知和未知代码注入型漏洞攻击的主动可控防御。为了摆脱现有指令集随机化技术存在的编码难、安全性差... 王奕森关键词:动态二进制 文献传递 基于编译置换的指令随机化系统设计与实现 被引量:1 2017年 指令集随机化技术是一种通过随机变换程序指令编码来抵御代码注入攻击的新型防御技术。现有指令集随机化技术还存在一定缺陷,如性能损耗大、指令数据混杂造成的编码难等。针对这些问题,提出一种基于编译置换的指令随机化技术。该技术在不降低防御效果的同时减少了随机化指令的数量,并在编译过程中实现了关键指令的随机置换,提高了指令随机化的性能和编码精确度。设计并实现了一套基于编译置换的指令随机化原型系统,验证了该技术的有效性。 何红旗 王奕森 董卫宇 朱怀东关键词:SHELLCODE 嵌入式系统安全中的“对抗式”综合实践探索 被引量:1 2023年 针对嵌入式系统安全类课程授课模式单一、学生思维受限、难以接触一线、缺乏“正向设计+逆向分析”综合能力培养的问题,提出一种“对抗式”综合实践方法,以嵌入式系统综合演练课程为例,介绍该方法的具体实施过程,最后对该方法的考核标准及效果进行分析并给出后续建议。 王奕森 井靖 魏强 尹中旭关键词:对抗式 嵌入式系统安全 实践类课程 攻防实战 基于最大局部密度间隔的特征选择方法 被引量:1 2019年 针对虚拟机数据特点及特征筛选问题,借鉴局部异常因子算法中的"局部"思想,提出基于最大局部密度间隔的特征评估准则,通过最大化正常数据和异常数据的局部密度差异选出有效的特征子集;结合顺序后退搜索策略与提出的特征评估准则设计相应的特征选择算法,筛选出有利于分类的虚拟机特征。实验结果表明,所设计的特征选择算法能够有效处理虚拟机的类不平衡数据,筛选出重要的虚拟机数据特征,使数据的检测率和可理解性得到有效提升,相比现有算法具有更好分类效果与更强适用性,在相同条件下具有更小的计算开销。 娄睿 蒋烈辉 王奕森关键词:局部异常因子 E-HIL实践教学的在线模式研究与应用 被引量:3 2021年 针对计算机硬件类课程在线实践环节开展途径匮乏、效果不佳的痛难点问题,紧贴大学线上实践授课需求,以嵌入式系统设计课程为例,基于线上线下融合推进思想,提出E-HIL(Enhanced hardware in the loop)实践教学的在线模式,阐述该模式具体实现过程及应用情况,最后从学生实验质量、实践反馈等方面对该教学模式的落地应用效果进行分析。 娄睿 王奕森 林键关键词:嵌入式系统设计 混合式教学 面向网络空间安全专业的汇编语言课程改革 2024年 为了提升网络空间安全专业人才培养质量,在剖析该专业汇编语言课程特点的基础上,对课程内容、实践设计与教学方法提出针对性的教学改革方案,从而更好地契合人才培养需求,提升人才培养的质量,为网安专业的整体课程体系提供服务支撑。 谢耀滨 吴茜琼 王奕森 王红敏 黄辉辉 麻荣宽关键词:汇编语言 教学改革 网络空间安全 代码相似性检测技术综述 2024年 代码复用为软件开发带来便利的同时也引入了安全风险,如加速漏洞传播、代码恶意抄袭等,代码相似性检测技术通过分析代码间词法、语法、语义等信息计算代码相似程度,是判断代码复用最有效的技术之一,也是近年发展较快的程序安全分析技术。首先,系统梳理代码相似性检测的近期技术进展,根据目标代码是否开源,将代码相似性检测技术分为源码相似性检测和二进制代码相似性检测,又根据编程语言、指令集的不同进行二次细分;其次,总结每一种技术的思路和研究成果,分析机器学习技术在代码相似性检测领域成功的案例,并讨论现有技术的优势与不足;最后,给出代码相似性检测技术的发展趋势,为相关研究人员提供参考。 孙祥杰 魏强 王奕森 杜江关键词:代码克隆