本期目录

2021年, 第20卷, 第3期 刊出日期:2021-09-01
  

  • 全选
    |
    论文
  • 廖晓峰,张迪
    广州大学学报(自然科学版). 2021, 20(3): 1-8.
    摘要 ( ) PDF全文 ( ) 可视化 收藏
    随着用户对数据隐私安全需求的提升及相关隐私保护条例的制定,擦除匿名、公开、不可变地存储在区块链中的非法数据已成为受害者及国际刑警组织的迫切需求。基于变色龙哈希、共识投票等技术对区块链的历史数据进行编辑,能有效地擦除区块链上的非法数据,保证用户数据的被遗忘权。文章先以比特币交易为例分析区块链上非法数据插入的常见方法;再综合分析和对比已有的3类可编辑区块链方案;针对现有方案容易遭受攻击、编辑权限被集中控制等问题,文章提出了一种基于去中心化变色龙哈希的区块链数据可编辑方案。此外,文章对所提方案进行了详细的安全性分析和性能分析。分析结果表明,所提方案不仅具有抗双花攻击、抗篡改攻击的能力,还能以较低的计算消耗和较高的效率实现区块链历史数据的可编辑。
  • 徐大伟,高家奇,祝烈煌,吴阜东
    广州大学学报(自然科学版). 2021, 20(3): 9-19.
    摘要 ( ) PDF全文 ( ) 可视化 收藏
    随着移动互联网和远程办公时代的到来,手机APP的多样化不仅丰富了手机的功能,也方便了人们的工作和生活。同时,手机的便携性是对电脑的补充,尤其是在消除操作不便方面。为加强手机与电脑的连接,解决因距离远而带来的不便,文章设计并实现了一个基于Python的微信远程桌面控制程序。该方案结合了It-chat、图灵机器人等关键技术,采用软件工程思想设计了微信远程桌面控制软件的整体功能模块和流程。总体设计的基础按照以下步骤进行,包括CMD命令执行模块、远程截屏模块、远程实时拍照模块、消息助手控制模块、文件助手模块、一键发送模块和智能聊天模块。分步细分设计方法。结合现有已完成的设计工作,对上述功能模块进行编程实现。最后,通过对所有功能模块分别进行测试,验证了微信远程桌面控制软件程序的有效性。
  • 王津,叶晓虎,肖岩军,田志宏
    广州大学学报(自然科学版). 2021, 20(3): 20-29.
    摘要 ( ) PDF全文 ( ) 可视化 收藏
    对大部分网络监管单位和企业来说,网络安全运营很大程度上已经变为一个大数据分析和处理问题。如何从海量多模态的告警数据中快速发现高危安全事件是目前监管单位和企业的一个重要课题。文章针对这一问题提出了一种基于上下文感知计算框架的攻击组织追踪方法。首先结合上下文感知计算框架从多源威胁情报和本地沙箱告警日志中采集攻击组织相关威胁语义知识构建攻击组织知识库;然后基于大数据流式计算对实时、海量和多模态告警数据进行范式化理解和攻击链关联;结合构建的攻击组织知识库进行事件威胁语义富化和攻击组织特征关联计算,最终发现海量告警背后值得关注的攻击组织相关高危事件。经过在实际生产环境中部署系统,验证了文章提出方法的有效性。
  • 杨莹莹,侯锐
    广州大学学报(自然科学版). 2021, 20(3): 30-43.
    摘要 ( ) PDF全文 ( ) 可视化 收藏
    RowHammer攻击利用DRAM的固有特性,可对不具有访问权限的内存数据进行修改。通过攻击可导致提升特权、拒绝服务,甚至数据泄露等严重后果,破坏了内存数据的完整性和机密性。低成本且高效的攻击手段给用户和企业的数据保护带来了很大的威胁和挑战。针对RowHammer的攻击和防御已经成为该领域的一个研究热点。文章首先简要介绍内存的基本架构,对RowHammer攻击进行分析和总结;然后从硬件和软件的角度对现有的防御方法进行梳理,讨论了现有缓解技术的可行性和实用性;最后指出了未来值得研究的发展方向。
  • 孙起,鲁辉,孙彦斌,仇计清
    广州大学学报(自然科学版). 2021, 20(3): 44-58.
    摘要 ( ) PDF全文 ( ) 可视化 收藏
    近年来,随着模糊测试技术的发展,漏洞自动挖掘工作取得了较大研究进展,而漏洞自动利用研究进展相对缓慢。文章重点深入研究漏洞利用生成,旨在解决潜在漏洞仍需大量人工辅助进行利用性分析的问题,主要研究工作如下:①以Linux系统下的ELF文件为研究目标,综合考虑各种漏洞利用方式和缓解措施,提出自动化漏洞利用模型;②基于动态插桩获取程序对内存数据的读写情况,并在污点分析基础上提出了一种改进的内存信息获取技术,将程序对内存数据的读写情况记录成能够帮助漏洞利用生成的信息,并在Linux操作系统上实现了一个自动化漏洞利用系统(Exploiter),Exploiter针对目标程序以及使目标程序崩溃的异常输入,可输出一个在目标程序中打开的系统命令解析器。最后的实验结果验证了Exploiter的有效性和整体性能。
  • 胡康立,曾岚,石方,李俊祺,林伟伟,刘波
    广州大学学报(自然科学版). 2021, 20(3): 59-68.
    摘要 ( ) PDF全文 ( ) 可视化 收藏
    现代云数据中心为减少计算成本和能源预算,常使用虚拟化技术来实现对资源高效的管理,而虚拟机调度的优化往往会对资源管理方面有着巨大的影响。文章旨在以一种较为全面的方式来调研分析当前虚拟机调度的发展情况,从虚拟机调度相关技术出发,再从虚拟机调度优化方法维度、虚拟机调度优化目标维度两个角度进行分析,最后对虚拟机调度的研究趋势以及方向进行分析和总结。
  • 李庆宇,王松波,林伟伟
    广州大学学报(自然科学版). 2021, 20(3): 69-79.
    摘要 ( ) PDF全文 ( ) 可视化 收藏
    在大数据背景下,物联网技术的广泛应用产生了大量的时序数据。如何合理选择最适合的数据库来存储时序大数据是一个重要的研究内容。然而现有的数据库性能对比研究没有考虑数据的具体应用场景,缺乏特定场景下的性能对比实验。为了在存储时序大数据时能够从不同存储结构的数据库中选择最适合当前场景的数据库,文章对关系型数据库、本地NoSQL数据库以及公有云NoSQL数据库在燃气大数据的应用场景下进行了定量定性的实验与分析。实验结果表明,相比于关系型数据库,NoSQL数据库更加适合存储时序大数据。然后,进一步提出了针对不同应用场景下时序大数据的数据库选型建议。
  • 翁金塔,仇晶,张光华
    广州大学学报(自然科学版). 2021, 20(3): 80-89.
    摘要 ( ) PDF全文 ( ) 可视化 收藏
    知识图谱以其错综复杂、信息密集和语义关联的特征,推动了知识应用以及神经网络学科的发展。知识表示学习方法的发展以及日益增长的认知智能需求,使得知识表示与推理成为当前知识图谱和自然语言处理领域的研究热点。得益于良好的知识表示学习方法,基于表示学习的大规模知识推理已在相关数据集上得到验证。文章主要展开如下工作:①对已有表示学习与推理方法进行梳理,将知识图谱推理方法划分为:距离模型方法、双线性模型的语义相似度方法、神经网络学习方法和图神经网络学习方法;②对未来知识图谱表示学习与推理方法进行展望。知识图谱的表示学习与推理方法的发展,对推动整个知识社区和强人工智能发展具有重要意义。
  • 曾雅娴,裴清清
    广州大学学报(自然科学版). 2021, 20(3): 90-94.
    摘要 ( ) PDF全文 ( ) 可视化 收藏
    为了得出公共卫生间内点源氨污染对环境的影响,利用数值模拟方法研究某高校公共卫生间垃圾篓作为连续点源稳定释放污染物氨气的分布特征;运用Fluent软件模拟换气扇排风时公共卫生间内空气龄和氨气浓度分布。结果表明:在y=1.1m(人员蹲姿高度)、y=1.6m(人员站立高度)平面上,平均空气龄分别为41s及46s;在人体呼吸区域附近的氨气浓度为0.58mg·m-3和0.65mg·m-3,超出要求室内氨气质量浓度限值0.2mg·m-3的国家标准。该研究可为公共卫生间NH3污染的有效防治提供理论依据。