| 基于LLM的前端加密自动分析框架 | |
| 所属分类:技术论文 | |
| 上传者:wwei | |
| 文档大小:1151 K | |
| 标签: 前端加密 LLM 动态钩子 | |
| 所需积分:0分积分不够怎么办? | |
| 文档介绍:为提升网络攻击复杂性并防范内容威胁,很多网站利用前端脚本对数据包进行加密。但前端脚本的透明性导致其加密逻辑与密钥普遍面临被逆向解析的潜在风险。目前,针对此类风险的识别与分析主要依赖安全专家的手动逆向,效率低下且高度依赖专家经验,难以应对规模化安全评估需求。针对这一问题,提出一种基于大语言模型的前端加密自动化分析框架,该框架通过动态钩子技术捕获加密函数调用,并构造面向加密逆向专用提示词驱动LLM对混淆代码进行智能解析,从而能够自动重构出完整的加解密封装函数,并且引入可验证性约束,确保分析结果的可靠性。在六个真实匿名高校身份认证平台上的实验结果表明,该框架在含动态密钥获取在内的多类场景下均成功捕获加密细节,且显著提升了此类安全评估的整体效率。该研究为实现前端加密机制的高效、规模化安全评估提供了一条可扩展的技术路径。 | |
| 现在下载 | |
| VIP会员,AET专家下载不扣分;重复下载不扣分,本人上传资源不扣分。 | |
Copyright © 2005-2024 华北计算机系统工程研究所版权所有 京ICP备10017138号-2