北京天融信网络安全技术有限公司专利技术

北京天融信网络安全技术有限公司共有1187项专利

  • 本申请提供一种安全知识图谱模型训练方法
  • 本申请实施例提供一种恶意代码的同源分析方法、装置、终端设备及存储介质,该方法包括:获取多个恶意代码文件;对多个恶意代码文件分别进行动态分析和静态分析,确定与恶意代码文件对应的多维特征信息;根据多维特征信息,确定与多维特征信息对应的恶意代...
  • 本申请实施例提供一种网络安全本体的构建方法、装置、电子设备及存储介质,该方法包括:获取与网络安全本体的构建需求对应的网络安全数据,其中,网络安全数据至少包括结构化网络安全数据和非结构化网络安全数据;根据结构化网络安全数据,构建与结构化网...
  • 本申请的一些实施例提供了一种检测手机号码的方法、装置、存储介质及电子设备,该方法包括:将待检测样本输入至预先训练的目标检测模型,得到重构损失值;通过将所述重构损失值与检测阈值进行对比,确定所述待检测样本的检测结果,其中,所述检测结果表征...
  • 本申请实施例提供一种获取白流量识别模型的方法、介质及产品,所述方法包括:获取白流量样本数据,其中,所述白流量样本数据属于合法的流量数据;根据所述白流量样本数据对白流量识别模型进行训练,得到目标白流量识别模型,其中,所述白流量识别模型被配...
  • 本申请实施例提供一种获取恶意代码文件分类模型的方法及文件分类方法,所述方法包括:将二进制恶意代码样本文件转换为一张灰度图像,得到初始样本灰度图像;根据所述初始样本灰度图像得到样本灰度共生矩阵;将所述样本灰度共生矩阵转换为样本共生矩阵灰度...
  • 本申请提供一种恶意代码检测方法、装置、电子设备及存储介质,涉及安全技术领域。该方法通过将待测代码中的字节值转换为图像中的像素值,实现图像编码,这样对编码图像进行多尺度特征提取可以更好地捕捉到待测代码中的相关特征,也就可以使得获得的多尺度...
  • 本申请实施例提供一种电话号码检测的方法、装置、系统及介质,该方法包括:将待检测的电话号码进行编码获得编码向量;将所述编码向量拆分为至少两个子向量,其中,所述至少两个子向量包括号码归属子向量和用户号码子向量;确认所述至少两个子向量中的各子...
  • 本申请实施例提供一种软件分类模型训练方法、分类方法、装置、模型及设备,该方法包括:获取第一二进制样本中函数的第一控制流图、第二二进制样本中函数的第二控制流图、以及第三二进制样本中函数的第三控制流图;利用第一控制流图包括的汇编指令对语义嵌...
  • 本申请提供一种威胁实体识别方法、装置、电子设备及存储介质,其中,威胁实体识别方法包括:对威胁情报文本进行切分,获取威胁情报语句;提取威胁情报语句的第一语句特征;根据第一语句特征对威胁情报语句进行分类,获取威胁情报语句的分类结果;根据威胁...
  • 本申请的一些实施例提供了一种检测代码相似度的方法、装置、存储介质及电子设备,该方法包括:提取至少两个二进制程序文件中各个二进制程序文件的特征,得到各特征信息,其中,所述各特征信息包括:各伪代码文本和各字符串序列;将所述各特征信息输入至目...
  • 本申请提供一种网络流量异常检测方法、装置、电子设备及存储介质。该方法包括:利用特征提取器对待测网络流量数据进行特征提取,获得第一特征向量;其中,特征提取器为利用正常网络流量数据进行训练获得;根据第一特征向量,生成对应的服从标准正态分布的...
  • 本申请实施例提供一种流量特征提取、恶意流量检测方法、装置、设备及介质,该方法包括:获取会话过程中的网络流量数据包;根据网络流量数据包,确定与网络流量数据包对应的特征向量序列;根据客户端特征向量序列,确定客户端流量拓扑图;根据服务器端特征...
  • 本申请实施例提供一种二进制函数相似度检测方法、装置、电子设备及存储介质,涉及威胁检测技术领域。该方法包括对两个待测函数进行预处理;获取两个待测函数的基本块集合;利用函数级跨平台模型对所述基本块集合进行相似度比较,获得比较结果,所述函数级...
  • 本发明实施例提供一种二进制代码同源性分析方法、装置、设备及存储介质。该方法包括:将二进制代码转换为汇编代码,解析汇编代码,建立初始控制流图和数据流图;根据初始控制流图和数据流图,对应获取汇编代码中各个指针间的别名关系和各个变量间的别名关...
  • 本申请实施例提供一种训练文档分类模型的方法、文档分类方法及产品,所述方法包括:获取文档的全局特征矩阵和至少一个局部特征矩阵,其中,所述文档属于训练集中的一个文件;对所述全局特征矩阵和所述至少一个局部特征矩阵进行预处理之后再融合,得到一个...
  • 本申请提供一种APT实体关系预测的图神经网络模型训练方法,用于输入图神经网络模型的图结构数据,包括:APT实体的原有特征、NER分类以及不同APT实体间的已知实体关系;通过NER(命名实体识别)来检测和分类APT攻击消息中的实体,并用于...
  • 本申请提供一种软件分类方法、系统、电子设备及存储介质,该方法包括:将待处理软件转换为灰度图像;对灰度图像进行压缩感知采样,得到采样矩阵,采样矩阵中的采样向量表征灰度图像中采样的稀疏程度;对采样矩阵进行分类,得到待处理软件的分类结果。在上...
  • 本申请提供一种安全态势评估方法、装置、电子设备及存储介质,该方法包括:使用安全本体模型从目标网络的网络流量数据中提取出目标网络的态势要素数据,安全本体模型是针对可扩展的网络安全态势感知系统构建的;对态势要素数据进行检测,获得网络事件;对...
  • 本申请实施例提供一种安全实体知识图谱关系推理方法及装置,涉及威胁检测技术领域。该方法包括基于威胁情报日志构建安全实体三元组;基于所述安全实体三元组获取事实数据和反事实数据;根据所述事实数据和反事实数据获取正样本数据和负样本数据;将所述正...