基于HTTP静态压缩数据流的有害代码检测方法和装置

    公开(公告)号:CN106850504A

    公开(公告)日:2017-06-13

    申请号:CN201510884627.2

    申请日:2015-12-04

    IPC分类号: H04L29/06

    摘要: 本发明提供一种基于HTTP静态压缩数据流的有害代码检测方法和装置,方法包括:根据有害模式串对应的目标二进制串查询gzip压缩数据流,获取目标二进制串的首次出现位置,对该位置之后的gzip压缩数据流进行霍夫曼解码,得到第一压缩数据流;触发多模式匹配窗口滑动,以推动LZ77解压滑动窗口在第一压缩数据流上的滑动;其中,针对第一压缩数据流中的长指针,只做边界匹配,并判断临时栈是否存有位于指针所指向的参考字符串中的索引位置,若有,确定指针所在的目标位置中的索引位置并存储至临时栈中,从而实现边进行LZ77解压,边进行跳跃性的多模匹配检测,缩短了入侵或有害代码检测时间,提高了用户上网体验的速度。

    一种基于双曲几何知识表示的社交网络实体推理方法

    公开(公告)号:CN117112924A

    公开(公告)日:2023-11-24

    申请号:CN202311073646.8

    申请日:2023-08-24

    摘要: 本发明实现了一种基于双曲几何知识表示的社交网络实体推理方法。首先获取社交网络图谱与待推荐的用户,将社交网络图谱与待推荐的用户输入所述查询表示计算模块,将查询表示和用户实体表示输入所述实体推理模块;在所述查询表示计算模块,计算得到查询的几何向量表示所述实体推理模块输入查询的几何向量表示,转换为最终的查询表示后,与所述实体表示共同用于距离计算,得到查询表示与实体表示的距离,并从中取出topk用户实体,得到最终的推理结果实体。本方案构建双曲空间上的几何向量表示框架,借鉴韦恩图的思路在表示空间上设计了相应的并、交、补等逻辑运算。通过查询的几何表示与实体表示之间的距离得到最终的推理结果。

    网络链接预测方法及装置

    公开(公告)号:CN106899433B

    公开(公告)日:2020-03-20

    申请号:CN201710046489.X

    申请日:2017-01-18

    IPC分类号: H04L12/24 G06Q50/00

    摘要: 本发明实施例提供一种网络链接预测方法及装置,该方法包括:根据用户输入的主题个数和网络节点个数,构建扩散网络,扩散网络包括多个网络节点和多个主题,各网络节点对应主动向量和被动向量,主动向量和被动向量中包括待求解参数;根据各网络节点的主动向量,生成扩散数据;获取预设时长内、扩散数据在扩散网络中扩散的统计数据;根据统计数据,确定待求解参数的参数值;根据待求解参数的参数值,确定第一网络节点的主动向量和第二网络的被动向量,根据第一网络节点的主动向量和第二网络节点的被动向量,确定第一网络节点和第二网络节点之间发生网络链接的概率。用于提高网络链接预测的准确性。

    网络链接预测方法及装置

    公开(公告)号:CN106899433A

    公开(公告)日:2017-06-27

    申请号:CN201710046489.X

    申请日:2017-01-18

    IPC分类号: H04L12/24 G06Q50/00

    摘要: 本发明实施例提供一种网络链接预测方法及装置,该方法包括:根据用户输入的主题个数和网络节点个数,构建扩散网络,扩散网络包括多个网络节点和多个主题,各网络节点对应主动向量和被动向量,主动向量和被动向量中包括待求解参数;根据各网络节点的主动向量,生成扩散数据;获取预设时长内、扩散数据在扩散网络中扩散的统计数据;根据统计数据,确定待求解参数的参数值;根据待求解参数的参数值,确定第一网络节点的主动向量和第二网络的被动向量,根据第一网络节点的主动向量和第二网络节点的被动向量,确定第一网络节点和第二网络节点之间发生网络链接的概率。用于提高网络链接预测的准确性。

    一种基于图卷积神经网络的文本分类方法、系统

    公开(公告)号:CN111209398A

    公开(公告)日:2020-05-29

    申请号:CN201911393728.4

    申请日:2019-12-30

    IPC分类号: G06F16/35 G06N3/04 G06N3/08

    摘要: 本发明通过图神经网络建模的方法,设计一种基于图卷积神经网络的文本分类方法、系统,其方法主要包括三个步骤:输入文本,相似性图的构建;深度学习模型的构建;由相似性图和深度学习模型构成文本分类方法总体模型,进行文本分类。通过上述方法,我们基于文本相似性图、图卷积网络和图注意力网络,提出了一种高效的文本分类方法,即只需要输入源文本,即能够自动对文本进行分类,并在模型的基础上结合硬件构成系统。

    一种基于数据流分析的软件补丁检测方法及装置

    公开(公告)号:CN111177733A

    公开(公告)日:2020-05-19

    申请号:CN201911395906.7

    申请日:2019-12-30

    IPC分类号: G06F21/57

    摘要: 一种基于数据流分析的软件补丁检测方法,利用Extractor对补丁代码进行解析,按序选择检测所述补丁代码中赋值语句和条件语句、函数调用语句、类型相关语句、其它类型语句的修改语义做为待检测补丁的特征;建立二进制代码与源码之间的映射关系;选择VEX-IR作为物联网环境中的设备固件的二进制代码提升的中间代码,使用开源的Angr对二进制代码进行分析,提取出控制流,所述控制流以函数为单位,每个所述函数包含节点为基本块,程序跳转语义为边的控制流;对所述基本块内的数据流进行分析,对所述基本块的代码进行反向逐条分析,提取每个语句中变量的使用链;对跨基本块的数据流进行分析;对提取出的数据流进行优化;从基本块中得到补丁特征,对其进行多阶段匹配。

    一种基于数据流分析的软件补丁检测方法及装置

    公开(公告)号:CN111177733B

    公开(公告)日:2022-06-21

    申请号:CN201911395906.7

    申请日:2019-12-30

    IPC分类号: G06F21/57

    摘要: 一种基于数据流分析的软件补丁检测方法,利用Extractor对补丁代码进行解析,按序选择检测所述补丁代码中赋值语句和条件语句、函数调用语句、类型相关语句、其它类型语句的修改语义做为待检测补丁的特征;建立二进制代码与源码之间的映射关系;选择VEX‑IR作为物联网环境中的设备固件的二进制代码提升的中间代码,使用开源的Angr对二进制代码进行分析,提取出控制流,所述控制流以函数为单位,每个所述函数包含节点为基本块,程序跳转语义为边的控制流;对所述基本块内的数据流进行分析,对所述基本块的代码进行反向逐条分析,提取每个语句中变量的使用链;对跨基本块的数据流进行分析;对提取出的数据流进行优化;从基本块中得到补丁特征,对其进行多阶段匹配。

    基于HTTP静态压缩数据流的有害代码检测方法和装置

    公开(公告)号:CN106850504B

    公开(公告)日:2019-11-15

    申请号:CN201510884627.2

    申请日:2015-12-04

    IPC分类号: H04L29/06

    摘要: 本发明提供一种基于HTTP静态压缩数据流的有害代码检测方法和装置,方法包括:根据有害模式串对应的目标二进制串查询gzip压缩数据流,获取目标二进制串的首次出现位置,对该位置之后的gzip压缩数据流进行霍夫曼解码,得到第一压缩数据流;触发多模式匹配窗口滑动,以推动LZ77解压滑动窗口在第一压缩数据流上的滑动;其中,针对第一压缩数据流中的长指针,只做边界匹配,并判断临时栈是否存有位于指针所指向的参考字符串中的索引位置,若有,确定指针所在的目标位置中的索引位置并存储至临时栈中,从而实现边进行LZ77解压,边进行跳跃性的多模匹配检测,缩短了入侵或有害代码检测时间,提高了用户上网体验的速度。

    一种知识图谱构建方法及装置、电子设备

    公开(公告)号:CN109885698A

    公开(公告)日:2019-06-14

    申请号:CN201910112911.6

    申请日:2019-02-13

    IPC分类号: G06F16/36 G06F16/35 G06F17/27

    摘要: 本申请公开了一种知识图谱构建方法及装置,包括:从多种类型的数据源采集多种类型的工控安全数据;对所述工控安全数据进行实体抽取、关系抽取以及事件抽取;对抽取出来的实体进行实体消歧处理;将消歧后的实体、关系和属性存入图数据库中,搭建知识图谱系统;利用张量分解算法进行自动学习和推理,从当前的所述知识图谱中挖掘目标信息,并将所述目标信息作为知识的一部分反馈存储在所述知识图谱中。