-
公开(公告)号:CN110995937A
公开(公告)日:2020-04-10
申请号:CN201911201600.3
申请日:2019-11-29
申请人: 上海观安信息技术股份有限公司
摘要: 本发明提供了一种被骚扰用户的识别方法,所述方法包括:1)、获取用户通话数据和短信数据;2)、对用户通话数据和短信数据进行统计,基于统计数据生成所述用户对应的陌生号码通话特征、陌生号码短信特征、交往圈通话特征、交往圈短信特征;3)、根据所述用户对应的陌生号码通话特征、陌生号码短信特征、交往圈通话特征、交往圈短信特征以及所述用户是否被骚扰的标签生成训练样本,所述利用所述训练样本组成的训练集训练目标支持向量机模型;并利用所述目标支持向量机模型识别待识别用户是否属于被骚扰用户。本发明提供了一种被骚扰用户的识别装置。应用本发明实施例,可以提高识别的准确率。
-
公开(公告)号:CN110784469A
公开(公告)日:2020-02-11
申请号:CN201911044777.7
申请日:2019-10-30
申请人: 上海观安信息技术股份有限公司
IPC分类号: H04L29/06
摘要: 本发明提供了一种通过识别伪造MAC地址识别异常登录的方法,所述方法包括:1)、获取待识别账号对应的MAC地址;2)、利用信息熵算法,获取每一个MAC地址的信息熵;3)、将值小于预设阈值的信息熵对应的MAC地址的集合作为第一异常MAC集合。本发明还提供了一种通过识别伪造MAC地址识别异常登录的系统。应用本发明,可以判断出信息熵较低的MAC地址为异常MAC地址。
-
公开(公告)号:CN110766091A
公开(公告)日:2020-02-07
申请号:CN201911049749.4
申请日:2019-10-31
申请人: 上海观安信息技术股份有限公司
摘要: 本发明实施例提供了一种套路贷团伙的识别方法及系统,方法包括:1)、获取套路贷运行过程中涉及到的特征数据;2)、将特征数据中包含的关键词作为节点,根据各个节点间的关系构建包括各个节点的关系图;3)、将关系图中的节点中的非人物节点收缩至对应于非人物节点的人物节点中;4)、根据各个人物节点之间边的类型确定边的权重的大小,将关系图划分为若干个节点集;5)、针对每一个节点集,将节点集与预先确定的套路贷犯罪分子的数据的重合程度,获取节点集中的节点为套路贷团伙成员的概率,并将概率大于预设阈值的节点集对应的人物作为套路贷团伙成员。应用本发明实施例,可以根据现有的套路贷犯罪分子的数据识别与对应的套路贷团伙。
-
公开(公告)号:CN110211014A
公开(公告)日:2019-09-06
申请号:CN201910471856.X
申请日:2019-05-31
申请人: 上海观安信息技术股份有限公司
IPC分类号: G06Q50/30 , G06F16/2455 , H04M3/22
摘要: 本发明公开了一种运营商反欺诈检测方法,包含以下步骤:A、处理通话数据;B、建立人工智能算法模型;对数据进行分析,定位诈骗用户位置;C、可疑诈骗用户反向溯源、追踪分析,本发明的有益效果是:1)提取运营商中条件属性和决策属性检测出欺诈用户,对欺诈用户进行反向溯源跟踪,有效提高用户的信任度和人身财产安全。2)利用诈骗团伙位置分布算法对可疑的诈骗用户进行近似识别和位置分布定位。3)利用粗糙集理论从运营商通话数据中检测出可疑用户:分割数据集,用粗糙集提取规则,然后找出具有规则的可疑欺诈用户。
-
公开(公告)号:CN109325691A
公开(公告)日:2019-02-12
申请号:CN201811127266.7
申请日:2018-09-27
申请人: 上海观安信息技术股份有限公司
CPC分类号: G06Q10/0635 , G06Q30/0201
摘要: 本申请实施例中提供了一种异常行为分析方法、电子设备及计算机程序产品。采用本申请中的方案,根据用户标识openID对风控数据进行特征提取,得到各openID的特征,再对各openID的特征进行首次异常行为识别,并将分析结果作为新特征加入openID特征中,再对加入后的openID特征进行再次异常行为识别,得到最终的识别结果,本申请分析的风控数据不再基于发现问题再回溯源数据确定异常行为,而是基于数据本身确定异常行为,可以进行及时反馈,避免造成损失。
-
公开(公告)号:CN109299263A
公开(公告)日:2019-02-01
申请号:CN201811180163.7
申请日:2018-10-10
申请人: 上海观安信息技术股份有限公司
摘要: 本申请实施例中提供了一种文本分类方法、电子设备及计算机程序产品。采用本申请中的方案,从样本文本中获取中心文本;根据中心文本与待分类文本之间的相似度,选择预设数量个中心文本作为相似中心文本;确定各相似中心文本的权重;根据各相似中心文本的权重确定待分类文本所属类别。本申请中的方案在选择预设数量个相似中心文本之后,不再简单的根据每类中相似中心文本的数量确定待分类文本的所属类别,而是确定各相似中心文本的权重,根据各相似中心文本的权重确定待分类文本所属类别,该方案可以提升文本分类的准确性。
-
公开(公告)号:CN109067723A
公开(公告)日:2018-12-21
申请号:CN201810820818.6
申请日:2018-07-24
申请人: 国家计算机网络与信息安全管理中心 , 上海观安信息技术股份有限公司
发明人: 饶毓 , 严寒冰 , 陈曦 , 辜乘风 , 陈阳 , 雷君 , 周昊 , 李志辉 , 徐剑 , 张帅 , 吕志泉 , 韩志辉 , 马莉雅 , 高川 , 李世淙 , 贾子骁 , 温森浩 , 姚力 , 朱芸茜 , 王小群 , 张腾 , 王适文 , 肖崇蕙
IPC分类号: H04L29/06
CPC分类号: H04L63/1483 , H04L2463/146
摘要: 本发明涉及一种钓鱼网站使用者信息的追溯方法、控制器和介质,所述方法包括:获取预设数量的钓鱼网站访问数据并进行分组;以所述访问数据所划分的每个组作为节点,访问数据之间的访问关系作为边构造网络图;对所构造的网络图进行处理,去除干扰项,获取待分析的访问数据信息;根据所述待分析的访问数据信息追溯钓鱼网站使用者信息。本发明所述方法能够准确高效地追溯钓鱼网站使用者信息,具有通用性。
-
公开(公告)号:CN108156131A
公开(公告)日:2018-06-12
申请号:CN201711021568.1
申请日:2017-10-27
申请人: 上海观安信息技术股份有限公司
摘要: 本申请提供了一种Webshell检测方法、电子设备和计算机存储介质,属于计算机信息安全技术领域。所述方法包括:根据规约模型,删除path中的无效字符串,得到标准化的path;根据标准化的path,抽取Web应用日志的页面特征,进而对Web应用日志进行Webshell检测。本申请根据规约模型删除path中的无效字符串,得到标准化的path;根据标准化的path,抽取页面特征,进而进行Webshell检测,实现了根据规约模型选择标准字符串,将涉及同一页面的path标准化为相同的path,进而基于path的不同抽取页面特征,进行Webshell检测,不仅具有通用性,而且降低误报率和漏报率。
-
公开(公告)号:CN118300875A
公开(公告)日:2024-07-05
申请号:CN202410501402.3
申请日:2024-04-24
申请人: 中国移动通信集团有限公司 , 上海观安信息技术股份有限公司
IPC分类号: H04L9/40 , H04L61/4511
摘要: 本申请实施例公开了一种信息处理方法及装置、存储介质、计算机程序产品,信息处理方法包括:从一个或者多个域名系统DNS请求中获取域名与互联网协议地址IP的对应关系;利用对应关系构建以域名和IP为节点的目标群落,其中,目标群落中相连的域名和IP对应;分析目标群落包含的域名和IP,判断目标群落是否属于恶意群落;在目标群落属于恶意群落的情况下,将包含目标群落中域名和/或IP的DNS请求确定为恶意请求。
-
公开(公告)号:CN113747443B
公开(公告)日:2024-06-07
申请号:CN202110971543.8
申请日:2021-08-23
申请人: 上海观安信息技术股份有限公司
IPC分类号: H04W12/128 , G06N20/00
摘要: 本申请公开了一种基于机器学习算法的安全检测方法及装置。一种基于机器学习算法的安全检测方法,包括:获取原始网络流量和原始用户信息;对所述原始网络流量和所述原始用户信息进行交叉关联;经过大数据的机器学习,构建自启发式的恶意代码流量模型;将所述原始网络流量经过特征数据库和自启发式的恶意代码流量模型比对,抓取获得网络侧恶意代码流量。本申请的技术方案,提高了恶意代码检测的精确度。
-
-
-
-
-
-
-
-
-