一种检测方法、训练方法及相关装置制造方法及图纸

技术编号:39998081 阅读:12 留言:0更新日期:2024-01-09 02:58
本申请实施例公开了一种检测方法、训练方法及相关装置,检测方法包括:获取待检测命令的命令信息,所述命令信息至少包括多个字符及各字符之间的连接关系;将所述命令信息输入预先训练好的恶意命令检测模型,得到该命令对应的威胁程度;基于所述威胁程度确定所述待检测命令是否是恶意命令。通过训练获取的恶意命令检测模型对待检测命令进行检测,从而判定待检测命令是否为恶意命令。若样本数据的类型较为丰富,训练好的恶意命令检测模型适用性较强,局限性较小。相比于依赖于检测人员的经验检测待检测命令,本申请采用恶意命令检测模型检测待检测命令,恶意命令检测模型能够稳定且高效地检测待检测命令,且不容易出现漏检及误报等问题。

【技术实现步骤摘要】

本申请实施例涉及攻击检测方法的,尤其涉及一种检测方法、训练方法及相关装置


技术介绍

1、随着计算机技术的发展,网络罪犯也越来越多地使用命令作为其攻击工具链的一部分,例如用于下载恶意内容或横向移动。

2、相关技术中,为了判定命令是否为恶意命令,普遍采用的技术是基于人工提取恶意命令的相关数据,对命令进行检测,从而判断命令是否为恶意命令。然而,上述检测方式具有较大的局限性,且非常依赖于检测人员的经验,因此,在实际应用中容易出现准确率较低等问题。


技术实现思路

1、本专利技术旨在至少解决现有技术中存在的技术问题之一。为此,本专利技术提出一种检测方法、训练方法及相关装置,能够提高恶意命令检测的准确性。

2、第一方面,本申请实施例提供了一种恶意命令的检测方法,包括:

3、获取待检测命令的命令信息,所述命令信息至少包括多个字符及各字符之间的连接关系;

4、将所述命令信息输入预先训练好的恶意命令检测模型,得到该命令对应的威胁程度;

5、基于所述威胁程度确定所述待检本文档来自技高网...

【技术保护点】

1.一种恶意命令的检测方法,其特征在于,包括:

2.根据权利要求1所述的一种恶意命令的检测方法,其特征在于,所述将所述命令信息输入预先训练好的恶意命令检测模型,得到该命令对应的威胁程度之前,所述一种恶意命令的检测方法包括:

3.根据权利要求2所述的一种恶意命令的检测方法,其特征在于,所述对所述噪音数据进行处理得到去噪后的命令信息,包括:

4.根据权利要求1所述的一种恶意命令的检测方法,其特征在于,所述将所述命令信息输入预先训练好的恶意命令检测模型,得到该命令对应的威胁程度之前,所述一种恶意命令的检测方法还包括:

5.一种恶意命令检测模型的训...

【技术特征摘要】

1.一种恶意命令的检测方法,其特征在于,包括:

2.根据权利要求1所述的一种恶意命令的检测方法,其特征在于,所述将所述命令信息输入预先训练好的恶意命令检测模型,得到该命令对应的威胁程度之前,所述一种恶意命令的检测方法包括:

3.根据权利要求2所述的一种恶意命令的检测方法,其特征在于,所述对所述噪音数据进行处理得到去噪后的命令信息,包括:

4.根据权利要求1所述的一种恶意命令的检测方法,其特征在于,所述将所述命令信息输入预先训练好的恶意命令检测模型,得到该命令对应的威胁程度之前,所述一种恶意命令的检测方法还包括:

5.一种恶意命令检测模型的训练方法,其特征在于,...

【专利技术属性】
技术研发人员:宁阳
申请(专利权)人:深圳市深信服信息安全有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1