一种基于比特一致性差异的二进制协议报文分段方法及系统

    公开(公告)号:CN118250234A

    公开(公告)日:2024-06-25

    申请号:CN202410043827.4

    申请日:2024-01-12

    摘要: 本发明公开了一种基于比特一致性差异的二进制协议报文分段方法及系统,计算二进制协议报文相邻字节的相似性特征,获取比特一致性差异分布;对比特一致性差异分布进行成像滤波处理;从滤波处理后的图像中找出符合分段特征的点,将其记为推断的协议字段边界,完成协议报文分段。本发明利用协议信息自身固有的结构特征,可自动地、可靠地、高效地完成二进制协议报文分段工作。

    基于敏感子图的安卓恶意软件检测方法及系统

    公开(公告)号:CN113626810B

    公开(公告)日:2024-06-18

    申请号:CN202110781344.0

    申请日:2021-07-11

    发明人: 徐建 欧帆

    摘要: 本发明公开了一种基于敏感子图的安卓恶意软件检测方法及系统,检测方法包括:生成安卓应用的敏感函数调用图;挖掘敏感函数调用图中的敏感子图;提取敏感子图特征,训练分类器;识别恶意安卓应用。本发明能从安卓应用的代码调用流程中准确分离出与恶意行为相关的函数调用子图,利用机器学习算法检测恶意安卓应用;这种方法能同时结合安卓应用程序的语义信息和结构信息进行分析,有效提升了恶意安卓应用检测的准确率。

    面向知识图谱的查询图生成方法及系统

    公开(公告)号:CN116383357A

    公开(公告)日:2023-07-04

    申请号:CN202310363988.7

    申请日:2023-04-06

    发明人: 徐建 张帆 邱婉春

    IPC分类号: G06F16/332 G06F16/36

    摘要: 本发明公开了一种面向知识图谱的查询图生成方法及系统,方法包括:构建关系检测的模型,从候选关系集中选出与问题匹配程度最高的主关系路径;将查询图序列化,对问题和查询图序列统一编码;构建查询图排序模型,根据查询图与问题的语义相似度得分对候选集合中的查询图进行排序,选出最佳查询图。本发明针对知识图谱问答中的查询图生成任务提出了新的方法,通过完成查询图生成过程中的各项子任务,包括关系检测、查询图序列化和查询图排序,提高了知识图谱问答的整体性能;与现有方法相比,本发明提出的模型均是基于端到端匹配,没有引入人工设计的特征,模型实现简单。

    高效准确的安卓应用第三方库检测方法

    公开(公告)号:CN110378118B

    公开(公告)日:2022-11-25

    申请号:CN201910561124.X

    申请日:2019-06-26

    发明人: 徐建 袁倩婷

    IPC分类号: G06F21/56

    摘要: 本发明提供了一种高效准确的安卓应用第三方库检测方法,包括以下步骤:步骤1,对于一个应用程序APK,通过分析包依赖性和包同质性,将应用程序中的所有包分为主模块和非主模块两类;步骤2,对于LIB数据库中的每个LIB,分别生成所有类的签名并计算每个类和包的权重值;步骤3,基于相似度分数确定TPL候选者列表;步骤4,对TPL候选者列表进行过滤。

    面向异构文本运维数据的事件提取方法

    公开(公告)号:CN110347827A

    公开(公告)日:2019-10-18

    申请号:CN201910561157.4

    申请日:2019-06-26

    IPC分类号: G06F16/35 G06F16/33

    摘要: 本发明提供了一种面向异构文本运维数据的事件提取方法,包括以下步骤:步骤1,定义泛化类型正则表达式;步骤2,基于正则表达式的类型检测;步骤3,基于多维度相似性的文本运维数据聚类;步骤4,事件类型生成和文本运维数据类型标注。本发明所提供的事件提取方法的目的在于以复杂IT系统运行时产生的日志文件、工作票等文本类运维数据为研究对象,提供一种面向异构文本运维数据的事件提取方法,具备处理异构文本运维数据的适应性和较高的准确性。

    一种基于事件关系网络的事件摘要方法

    公开(公告)号:CN104408294B

    公开(公告)日:2017-07-21

    申请号:CN201410607163.6

    申请日:2014-10-31

    IPC分类号: G06F19/00

    摘要: 本发明提供一种基于事件关系网络的事件摘要方法,包括以下步骤:步骤1,选取有序事件序列中任意两个事件类型作为关注事件类型,根据关注事件类型构造一个子事件序列,并构造该子事件序列的到达间隔直方图;步骤2,基于最短描述长度原则编码子事件序列中的片段;步骤3,基于启发式算法对子事件序列中的片段进行划分,计算子事件序列的最短编码长度;步骤4,构造事件关系网络刻画事件模式。本发明提供的方法依据最短描述长度原则对事件到达间隔直方图及其近似直方图进行编码,表达方式直观、易于理解,克服了需要事先确定组数和频数的不足,并能识别不相交的直方图集合。