一种二进制函数相似性检测方法及装置

    公开(公告)号:CN116432042A

    公开(公告)日:2023-07-14

    申请号:CN202111659455.0

    申请日:2021-12-30

    Abstract: 本发明提供一种二进制函数相似性检测方法及装置,包括:分别对待检测的两个二进制函数进行预处理,得到各个二进制函数的中间语言序列和控制流程图;基于第一预设神经网络模型,分别对各个二进制函数的中间语言序列进行语义特征提取,得到各个二进制函数的语义特征向量表示,并基于第二预设神经网络模型,分别对各个二进制函数的控制流程图进行结构特征提取,得到各个二进制函数的结构特征向量表示;将每个二进制函数的语义特征向量表示和结构特征向量表示输入到预设多层感知机分类器,得到两个二进制函数的相似性检测结果。本发明的方法有效地解决了语法和结构特征易受干扰等现有技术缺陷,提高了二进制函数相似性检测的精度和鲁棒性。

    单词识别方法、装置、电子设备及存储介质

    公开(公告)号:CN116431802A

    公开(公告)日:2023-07-14

    申请号:CN202111653782.5

    申请日:2021-12-30

    Abstract: 本发明提供一种单词识别方法、装置、电子设备及存储介质,该方法包括:将待识别文本输入单词识别模型;利用所述单词识别模型输出所述待识别文本中各个单词的单词类别,所述单词类别包括方面词、方面词子词、观点词、其他词和其他子词中的至少一个;其中,所述单词识别模型为根据多个训练样本训练得到。本发明通过多个训练样本训练得到单词识别模型,并利用该单词识别模型输出得到待识别文本中各个单词的单词类型,能准确识别出待识别文本中各个单词的单词类型,进而能准确得知待识别文本中哪些单词是方面词和观点词。

    一种恶意软件检测方法、装置、电子设备及存储介质

    公开(公告)号:CN116150750A

    公开(公告)日:2023-05-23

    申请号:CN202211659438.1

    申请日:2022-12-22

    Abstract: 本发明提供一种恶意软件检测方法、装置、电子设备及存储介质,该方法包括:对待检测软件进行动态分析,得到待检测软件的异质图;将待检测软件的异质图输入预设的神经网络模型进行检测,得到检测结果;其中,所述异质图包括系统资源节点和应用程序接口节点,且所述应用程序接口节点指向所述系统资源节点;所述预设的神经网络模型以恶意软件的异质图和正常软件的异质图为样本,以及与恶意软件的异质图和正常软件的异质图相对应的标签训练得到。本发明的目的是解决现有技术在对恶意软件进行检测时,无法有效应对较少的API调用,无法生成有效的API行为图,导致无法对恶意软件进行有效的准确检测的问题。

    一种具备可解释性的用户行为异常检测方法

    公开(公告)号:CN112685272A

    公开(公告)日:2021-04-20

    申请号:CN202011590113.3

    申请日:2020-12-29

    Abstract: 本发明公开了一种具备可解释性的用户行为异常检测方法,其步骤包括:1)使用特征提取模块收集目标网络中用户的特征信息;2)图矩阵模块根据各用户的特征信息构建邻接矩阵;其中所述图矩阵模块根据用户特征信息确定用户之间是否存在直接联系,根据用户之间的相似度确定用户之间的联系;3)利用邻接矩阵训练图神经网络,得到分类模型;4)利用图解释模块以设定优化目标函数对该分类模型进行训练,得到图掩膜M和特征选择器F;5)将一待检测用户的特征输入训练后的分类模型,得到分类结果,如果该用户为异常节点,则利用M从分类模型中得到该异常节点的关联节点、利用F得到分类模型各节点的特征中与异常节点最相关的关联特征。

    数字图像拼接检测方法及装置

    公开(公告)号:CN112508849A

    公开(公告)日:2021-03-16

    申请号:CN202011242471.5

    申请日:2020-11-09

    Abstract: 本发明实施例提供一种数字图像拼接检测方法及装置,该方法包括:以预设大小的滑动窗口和步长,遍历待检测图像,得到多个图像块;将所述多个图像块,分别输入预设的第一卷积神经网络模型,得到每个图像块的拼接检测结果;若第一卷积神经网络模型判为拼接的图像块数量,占总图像块数量的比例大于预设阈值,则待检测图像为拼接图像;其中,第一卷积神经网络模型,根据已知拼接结果作为标签的图像块,进行训练后得到。该方法通过预设大小的滑动窗口和步长,遍历待检测图像,得到多个图像块,可以使用相对简单的策略进行训练,提高了模型的计算效率。此外,利用深度学习的特征提取及学习方式,大大提高在复杂彩色图像上的检测准确率,泛化能力较强。

    基于文档节点类型的恶意PDF检测方法及装置

    公开(公告)号:CN108875374B

    公开(公告)日:2020-09-25

    申请号:CN201810333712.3

    申请日:2018-04-13

    Abstract: 本发明实施例公开一种基于文档节点类型的恶意PDF检测方法及装置,能有效的提高检测的准确率,加强对模拟攻击的检测能力。方法包括:S1、以节点为单位对待检测的PDF文档进行划分,并对所述待检测的PDF文档的节点进行类型划分,以不同类型节点出现的属性分布为特征,对所述特征进行向量化表达;S2、将所述向量化表达的结果输入预先构建的检测模型,得到所述待检测的PDF文档是否为恶意PDF文档的检测结果。

    一种基于身份行为混淆的抗网络追踪隐私保护方法及系统

    公开(公告)号:CN110889133A

    公开(公告)日:2020-03-17

    申请号:CN201911081354.2

    申请日:2019-11-07

    Abstract: 本发明公开了一种基于身份行为混淆的抗网络追踪隐私保护方法及系统。本方法为:1)为用户构建多个虚拟身份;2)行为拆分模块依次对用户真实行为链中发送的每一web服务操作请求分配一对应的虚拟身份;3)身份切换模块将该用户身份切换到当前分配的虚拟身份并执行所分配的web服务操作请求;并且行为生成模块为当前虚拟身份生成虚拟行为;所述虚拟行为是指模拟真实用户并未执行过的行为,向web服务发送虚拟请求,使虚拟身份的行为链完整;4)为该用户所分配的多个虚拟身份分别将返回结果反馈给结果融合模块进行融合,然后将融合结果返回给该用户所在的客户端。本发明使用多个身份进行访问,有效保护了用户隐私信息。

    恶意Word文档检测方法和装置

    公开(公告)号:CN109858248A

    公开(公告)日:2019-06-07

    申请号:CN201811601084.9

    申请日:2018-12-26

    Abstract: 本发明实施例提供一种恶意Word文档检测方法和装置,所述方法包括:提取待检测的Word文档中的可疑代码及负载;根据恶意文档代码特征库对待检测的Word文档中的可疑代码及负载进行扫描和模式匹配,获取待检测的Word文档的特征向量;将所述待检测的Word文档的特征向量输入至恶意文档分类模型中,获取所述恶意文档分类模型输出的分类结果;根据所述分类结果和所述待检测的Word文档的特征向量,生成所述待检测的Word文档的检测报告。本发明实施例有针对性地提取Word文档中嵌入的恶意代码和恶意负载,可节省检测时间,且不受限于Word版本,对代码混淆攻击和未知类型的攻击也有很好的适应能力。

    一种会议室文件监控方法及系统

    公开(公告)号:CN104881731A

    公开(公告)日:2015-09-02

    申请号:CN201510225306.1

    申请日:2015-05-05

    Abstract: 本发明提供了一种会议室文件监控方法及系统,该方法包括:获取用户输入的当前会议使用的会议文件数量,根据文件数量从1开始依次为每一份会议文件生成一个文件编码,并将所述文件编码存储在预设数据库中;将每份会议文件对应的文件编码发送给打印机,以使打印机将文件编码打印在相应的会议文件上,得到每份会议文件的文件标签;对当前会议使用的会议文件进行监测,当监测到文件标签为所述文件编码的会议文件被带出会议室时,向监控终端发送报警信息,以使监控终端发出警报。本发明能够保证会议文件可监控、可追溯。

Patent Agency Ranking