-
公开(公告)号:CN118760437A
公开(公告)日:2024-10-11
申请号:CN202411254224.5
申请日:2024-09-09
申请人: 四维创智(北京)科技发展有限公司 , 电子科技大学
摘要: 本发明涉及自动编程技术领域,具体公开了一种多语言前端翻译成网络安全专用编译器的yak字节码的方法,该方法包括:获取目标代码,目标代码为通过指定类型的语言编写的网络安全脚本的代码;对目标代码进行语法分析,获得目标代码对应的抽象语法树;根据目标代码对应的抽象语法树中各个节点对应的语法结构的类型,将各个节点对应的语法结构转换为yak字节码;将yak字节码编译为可执行文件,以实现网络安全脚本对应的网络安全功能。上述方案提高了网络安全脚本转换为yak字节码的准确性,以及网络安全脚本转换为yak字节码后执行的执行效果。
-
公开(公告)号:CN114416206B
公开(公告)日:2024-07-26
申请号:CN202210065781.7
申请日:2022-01-20
申请人: 四维创智(北京)科技发展有限公司
IPC分类号: G06F9/445
摘要: 本申请涉及插件应用领域,尤其涉及一种插件热加载方法、系统、终端设备及存储介质。其方法包括以下步骤:暂停服务端通信,获取客户端的用户数据,将所述用户数据存入数据库;根据所述用户数据选择插件,并确定用户数据类型;根据所述用户数据类型构建插件信息,并根据所述插件信息加载插件;根据所述插件对所述用户数据进行处理,并输出处理结果。本申请提供的一种插件热加载方法、系统、终端设备及存储介质具有提升插件对用户数据处理效率的效果。
-
公开(公告)号:CN116628167B
公开(公告)日:2024-04-05
申请号:CN202310677713.0
申请日:2023-06-08
申请人: 四维创智(北京)科技发展有限公司
IPC分类号: G06F16/332 , G06F16/36 , G06F40/194 , G06F40/289
摘要: 本发明公开了一种响应确定方法、装置、电子设备及存储介质。该方法包括:获取待查询问题,并根据预先训练的问答模型,获取与待查询问题对应的当前响应;对当前响应进行分词处理,得到当前分词列表,并根据分词列表中的各列表成员与基于预设领域构建的领域知识图谱中各实体的相似度,确定分词列表的实体匹配度;根据实体匹配度的大小确定当前响应的响应类型,并根据响应类型确定是否保留当前响应;响应类型包括高领域相关响应、低领域相关响应和领域相关知识点分散响应中至少一种。通过运行本发明实施例所提供的技术方案,可以解决问答模型对于同一问题生成多种响应,且不同响应差异较大,导致响应生成稳定性较差的问题,提高响应确定的准确性。
-
公开(公告)号:CN116305171B
公开(公告)日:2023-08-01
申请号:CN202310565953.1
申请日:2023-05-19
申请人: 四维创智(北京)科技发展有限公司
IPC分类号: G06F21/57 , G06F16/36 , G06F16/332 , G06F16/33 , G06F40/30
摘要: 本发明公开了一种组件漏洞分析方法、装置、设备和存储介质,包括:基于信息安全漏洞数据集、漏洞分析信息和系统组件的组件描述信息构建漏洞分析知识图谱;根据漏洞组件的组件相关信息确定搜索查询语句;基于漏洞分析知识图谱,通过自然语言处理算法对搜索查询语句进行语义解析,确定漏洞组件的目标漏洞类别和目标组件类别;根据目标组件类别,确定漏洞组件对应的目标组件生产源,以及漏洞组件的相似组件;基于漏洞分析知识图谱,根据目标漏洞类别、目标组件类别、目标组件生产源和相似组件,确定漏洞组件的目标组件漏洞情报。节约了对漏洞组件进行组件漏洞分析的人工成本,提高了组件漏洞分析效率。
-
公开(公告)号:CN114499939A
公开(公告)日:2022-05-13
申请号:CN202111574461.6
申请日:2021-12-21
申请人: 四维创智(北京)科技发展有限公司
IPC分类号: H04L9/40 , H04L41/14 , H04L41/142 , H04L45/122 , G06N5/02 , G06F16/951
摘要: 本发明公开的一种基于知识图谱的最优路径选择方法,包括以下步骤:构建对目标渗透的渗透知识图谱,根据所述渗透知识图谱进行渗透测试路径计算,选择对目标渗透的最短渗透测试路径。该方法在整个目标网络中,实现对目标网络中目标主机的渗透同时,可以找到一条通往目标主机的最近的渗透路径,达到了低耗渗透、高效渗透的目的。另外,本发明还公开了一种基于知识图谱的最优路径选择系统,涉及网络安全中的自动化渗透领域。
-
公开(公告)号:CN107094158B
公开(公告)日:2020-06-19
申请号:CN201710500523.6
申请日:2017-06-27
申请人: 四维创智(北京)科技发展有限公司
IPC分类号: H04L29/06
摘要: 本发明是一种自动化内网安全脆弱分析系统,其特征在于,包括互相连接的资产探测模块、漏洞威胁探测模块、集成管理平台模块、数据存储模块、分布式消息通信模块和分布式任务调度管理模块,本发明提供的自动化内网安全脆弱分析系统,能够自动对内网中的资产进行收集整理,同时根据这些资源是否存在可以被利用的脆弱点进行分析,发现该网络中存在的风险点。将发现的资产脆弱性进行整理形成可视化的报告提供给运维人员,通过该报告可以快速了解内网中的资产安全状况。
-
公开(公告)号:CN107094158A
公开(公告)日:2017-08-25
申请号:CN201710500523.6
申请日:2017-06-27
申请人: 四维创智(北京)科技发展有限公司
IPC分类号: H04L29/06
摘要: 本发明是一种自动化内网安全脆弱分析系统,其特征在于,包括互相连接的资产探测模块、漏洞威胁探测模块、集成管理平台模块、数据存储模块、分布式消息通信模块和分布式任务调度管理模块,本发明提供的自动化内网安全脆弱分析系统,能够自动对内网中的资产进行收集整理,同时根据这些资源是否存在可以被利用的脆弱点进行分析,发现该网络中存在的风险点。将发现的资产脆弱性进行整理形成可视化的报告提供给运维人员,通过该报告可以快速了解内网中的资产安全状况。
-
公开(公告)号:CN118778939A
公开(公告)日:2024-10-15
申请号:CN202411254216.0
申请日:2024-09-09
申请人: 四维创智(北京)科技发展有限公司
摘要: 本发明涉及人工智能技术领域,公开了代码生成方法、装置、计算机设备及存储介质,该方法包括:根据大语言模型确定与源代码具有映射关系的代码描述语言,代码描述语言包括代码功能描述和代码编写描述;将代码描述语言入库,生成包含多个代码描述语言的数据库;获取用户指令;从数据库中选取出与用户指令相匹配的多个目标代码描述语言;以多个目标代码描述语言作为背景知识,将用户指令和多个目标代码描述语言输入至大语言模型,根据大语言模型的输出结果生成目标源代码。本发明利用大语言模型确定与源代码相映射的代码描述语言,实现对源代码的压缩,后续利用代码描述语言进行代码生成,可以在有限的上下文窗口中注入更多压缩的源代码。
-
公开(公告)号:CN116933075A
公开(公告)日:2023-10-24
申请号:CN202310827765.1
申请日:2023-07-06
申请人: 四维创智(北京)科技发展有限公司
IPC分类号: G06F18/214 , G06F16/332 , G06F16/33 , G06F16/35 , G06F40/194 , G06F40/242 , G06F40/279 , G06F40/30
摘要: 本发明提供了一种网络安全领域的问答模型训练方法、智能问答方法及装置,属于网络安全技术领域,该方法通过获取已有的网络安全领域的结构化和非结构化数据,利用ChatGPT生成问答数据集,基于生成的问答数据集,通过设置学习率、采样频率和数据精度对AI大模型的全参数进行微调,得到网络安全领域的问答模型,所述AI大模型包括:ChatGLM、CHATGLM、LlaMA或MOSS;并根据网络安全领域的问答模型和问答数据集对用户的提问进行回答,提高了答复的可靠性和速度,降低了人力成本和网络安全领域问题处理的门槛。
-
公开(公告)号:CN116340548A
公开(公告)日:2023-06-27
申请号:CN202310610114.7
申请日:2023-05-29
申请人: 四维创智(北京)科技发展有限公司
IPC分类号: G06F16/36 , G06F40/295 , G06F18/214 , G06F18/22
摘要: 本发明公开了一种数据处理方法、装置、电子设备和存储介质,涉及网络安全领域。其中,方法包括:基于目标领域的全量领域知识构建领域知识图谱;获取用于训练或微调所述目标领域的大语言模型所需要的训练数据集或微调数据集;基于所述领域知识图谱,确定所述训练数据集或微调数据集中的各数据的数据质量;根据所述数据质量,对所述训练数据集或微调数据集中的各数据进行筛选。本发明方案利用领域知识图谱,对训练数据集或微调数据中的数据进行筛选,可以提升训练数据集或微调数据中数据的数据质量,避免数据集中出现毒性数据污染大语言模型。
-
-
-
-
-
-
-
-
-