-
公开(公告)号:CN111191695B
公开(公告)日:2023-05-23
申请号:CN201911318110.1
申请日:2019-12-19
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F18/22 , G06N3/0464 , G06N3/08 , G06F40/289 , G06F40/30 , G06F18/214
Abstract: 本发明涉及一种基于深度学习的网站图片篡改检测方法,收集带有文本的样本图片,预处理后建立训练集,训练对应的网络模型,进一步训练语义相近度检测模型并构建敏感词库,爬取到待测网站图片并预处理后,通过网络模型得到网站图片中的文本内容结果,分词后由语义相近度检测模型计算文本内容结果与敏感词库间的语义相似度,基于相似度进行敏感内容及网站图片被篡改的判定。本发明提高文本块识别精度,文本提取准确,模型小,收敛速度快,性能好,对图片中的文本进行语义识别,能准确地检测网页图片中的敏感言论,快速高效地识别网站是否被黑客入侵,并及时告警,对于维护网站安全起到重要作用,对于不良非法信息的传播能及时地阻断。
-
公开(公告)号:CN113408285A
公开(公告)日:2021-09-17
申请号:CN202110578190.5
申请日:2021-05-26
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F40/295 , G06F40/30 , G06F40/216 , G06F16/35 , G06K9/62 , G06N3/04 , G06N3/08 , G06N20/10 , G06Q40/00
Abstract: 本申请涉及一种金融主体的识别方法、电子装置和存储介质,其中,该金融主体的识别方法包括:将待分析的金融文档输入两个以上各不相同的第一主体识别模型,得到第一预测结果集合,第一预测结果集合由与各第一主体识别模型对应的各第一预测结果组成,各第一预测结果包含由对应的第一主体识别模型预测得到的若干金融主体,根据各金融主体在第一预测结果集合中出现的次数,确定金融主体是否作为识别结果输出,通过本申请,解决了容易误判金融欺诈信息的主体的问题,实现了更加准确地识别金融欺诈信息的主体。
-
公开(公告)号:CN117792680A
公开(公告)日:2024-03-29
申请号:CN202311596333.0
申请日:2023-11-27
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种电子邮箱账号异常检测方法、装置、设备及存储介质,涉及信息安全领域,包括:将邮件原始数据进行分类,将分类结果与异常发信模式进行匹配,得到第一匹配结果,计算最新邮件发信内容对应的各参数数值与基准值的第一偏离值;将分类结果及最新邮件发信内容与预设白名单规则匹配得到第二匹配结果,基于第一匹配结果、第一偏离值及第二匹配结果确定待检测账号是否异常;对邮件原始数据进行聚合,获取目标基准值以及偏差范围,以计算第二偏离值;将聚合后历史邮件及最新邮件发信内容与预设白名单规则进行匹配,得到第三匹配结果,基于第二偏离值、偏差范围及第三匹配结果确定待检测账号是否异常。本申请实现了对邮箱账号异常的检测。
-
公开(公告)号:CN112671744A
公开(公告)日:2021-04-16
申请号:CN202011496421.X
申请日:2020-12-17
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种威胁情报信息处理方法、装置、设备及存储介质。该方法的步骤包括:获取由第三方平台产生的外源威胁情报信息;提取外源威胁情报信息在多个目标维度下的外源信息特征;将各外源信息特征输入至等级分析模型,得到外源威胁情报信息的可信度等级;其中,等级分析模型基于威胁情报信息样本的在目标维度下的情报信息特征样本,以及威胁情报信息样本的样本可信度等级对GBDT模型训练得到。本方法实现了对威胁情报信息的可信度等级的分析,进而确保了使用威胁情报信息过程的可靠性。此外,本申请还提供一种威胁情报信息处理装置、设备及存储介质,有益效果同上所述。
-
公开(公告)号:CN111079042A
公开(公告)日:2020-04-28
申请号:CN201911224958.8
申请日:2019-12-03
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/955 , G06F16/958 , G06F40/289 , G06F40/30
Abstract: 本发明提供了一种基于文本主题的网页暗链检测方法和装置,涉及网络安全的技术领域,包括:获取待检测网页,并基于待检测网页的文本信息构建LDA文档,其中,LDA文档中包含待检测网页的文本信息经过分词处理之后得到的分词集合;基于LDA文档,构建目标矩阵,其中,目标矩阵为基于待检测网页的文本信息的分词合集和待检测网页的文本信息的主题构建的矩阵;基于目标矩阵,确定出待检测网页的文本信息的语义特征和待检测网页的文本信息的统计特征;将待检测网页的文本信息的统计特征和待检测网页的文本信息的语义特征输入分类器,以确定待检测网页中是否存在网页暗链,解决了现有技术中对网页中的网页暗链进行检测的检测准确率较低的技术问题。
-
公开(公告)号:CN118487863A
公开(公告)日:2024-08-13
申请号:CN202410875352.5
申请日:2024-07-01
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种邮箱账户检测方法、装置、设备及存储介质,涉及数据处理技术领域,包括:获取待检测邮箱账户的登录日志;登录日志包括登录时间、登录子网的地址和协议;基于预设信誉度评估方法对登录子网进行信誉度评估,得到子网信誉度,并基于登录时间和子网信誉度构建时间行为特征;根据登录子网对应的地理位置和登录时间构建空间行为特征;基于预设异常特征排序方法对时间行为特征和空间行为特征进行特征排序,以得到针对待检测邮箱账户的检测结果。这样一来,本申请只需要邮件账户的登录日志就可以进行安全性检测,能够减少其他敏感信息的暴露;并且结合时间行为特征和空间行为特征评判邮箱账户安全风险,提高了邮箱账户检测的准确性。
-
公开(公告)号:CN111079042B
公开(公告)日:2023-08-15
申请号:CN201911224958.8
申请日:2019-12-03
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/955 , G06F16/958 , G06F40/289 , G06F40/30
Abstract: 本发明提供了一种基于文本主题的网页暗链检测方法和装置,涉及网络安全的技术领域,包括:获取待检测网页,并基于待检测网页的文本信息构建LDA文档,其中,LDA文档中包含待检测网页的文本信息经过分词处理之后得到的分词集合;基于LDA文档,构建目标矩阵,其中,目标矩阵为基于待检测网页的文本信息的分词合集和待检测网页的文本信息的主题构建的矩阵;基于目标矩阵,确定出待检测网页的文本信息的语义特征和待检测网页的文本信息的统计特征;将待检测网页的文本信息的统计特征和待检测网页的文本信息的语义特征输入分类器,以确定待检测网页中是否存在网页暗链,解决了现有技术中对网页中的网页暗链进行检测的检测准确率较低的技术问题。
-
公开(公告)号:CN111581355A
公开(公告)日:2020-08-25
申请号:CN202010402752.6
申请日:2020-05-13
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种威胁情报的主题检测方法、装置和计算机存储介质,其中,该威胁情报的主题检测方法包括:从预设数据源中爬取待检测的威胁情报文本;从待检测的威胁情报文本中抽取候选词集合,并从候选词集合中提取多种关键特征;融合多种关键特征,得到待检测的威胁情报文本的文本特征;采用层次聚类算法,根据待检测的威胁情报文本的文本特征将待检测的威胁情报文本聚类到已有主题或者新增主题,通过本申请,解决了相关技术中对威胁主题不能及时发现的问题,实现了从海量文档数据中高效精准的发现和提取威胁主题。
-
公开(公告)号:CN117768142A
公开(公告)日:2024-03-26
申请号:CN202311091157.5
申请日:2023-08-28
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本发明涉及邮件安全检测领域,公开了一种邮件安全检测装置、方法、设备及存储介质,包括:邮件特征提取模块,用于采集并提取邮件的发件人和收件人的行为特征,以及邮件主体特征;行为特征分析模块,用于对提取的发件人和收件人的行为特征进行综合分析,识别可疑钓鱼邮件;主体特征分析模块,用于对提取的邮件主体特征进行检测和分析,识别可疑钓鱼邮件;邮件过滤警报模块,用于对行为特征分析模块和/或主体特征分析模块识别的可疑钓鱼邮件进行过滤和实时告警推送。这样综合分析邮件发件人和收件人的行为特征,以及邮件主体特征,能够高效识别出可疑钓鱼邮件,提高钓鱼邮件检测的准确性和效率,并及时告警推送,为用户提供有效的邮件安全保护。
-
公开(公告)号:CN117640494A
公开(公告)日:2024-03-01
申请号:CN202311594478.7
申请日:2023-11-27
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L45/02 , H04L45/7453 , H04L61/4511 , H04L9/40
Abstract: 本申请公开了一种互联网资产拓扑关系识别方法、装置、设备及介质,涉及计算机技术领域,包括:基于接收的用户数据进行数据探测,以确定与用户数据对应的互联网资产;确定互联网资产对应通信协议的协议类型,以确定目标算法,并根据目标算法向所述互联网资产发送目标向量,以对目标向量到达的目标互联网资产进行标记;若目标向量完成标记,则采集目标向量,以对采集到的目标向量进行分析,得到与目标向量对应的目标向量哈希值以及标记时间;基于目标向量哈希值以及标记时间识别所述互联网资产的流量拓扑。这样一来,可以在互联网资产很复杂的情况下,自动化且快速的对用户的互联网资产和关键的互联网访问路径识进行识别,进而生成资产拓扑。
-
-
-
-
-
-
-
-
-