-
公开(公告)号:CN119094380A
公开(公告)日:2024-12-06
申请号:CN202410896271.3
申请日:2024-07-04
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L43/026 , H04L9/40 , G06N3/045 , G06N3/0464 , G06N3/0442
Abstract: 本发明提供一种基于用户行为模型的VPN流量识别方法和设备,包括基于预设的流量特征库解析网络流量中的用户行为,获取用户行为监测日志,根据用户ID对用户行为监测日志进行分组,分析不同用户特定时间窗口内的行为,提取并计算用户VPN流量使用行为有关的特征数据,通过计算用户行为特征向量,使用BERT预训练模型和双向LSTM模型检测网络流量中的VPN流量,并结合统计分析模块对用户的整体流量进行Session分析,有助于提高流量识别的客观性和准确性。
-
公开(公告)号:CN118839001A
公开(公告)日:2024-10-25
申请号:CN202410961614.X
申请日:2024-07-17
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/332 , G06F16/33 , G06F40/18 , G06F40/205 , G06F40/30
Abstract: 本发明提供一种基于大模型和智能体的规则库更新方法和设备,通过提示工程定义规则库测试任务,根据规则库对数据包文件进行规则匹配,观察匹配效果,若匹配指标符合要求,则发布此版规则;若不符合要求,则对数据包文件进行规则提取并更新规则库,再次进行匹配,直到匹配指标符合要求;智能体对规则库测试任务进行拆解,将拆解后的每个子任务输入大语言模型,由大语言模型判断是否需要调用工具,若需要调用工具,则由智能体运行相关工具,并将工具运行结果输入语言模型做分析;智能体通过链式思考完成每个子任务的执行结果,并返回规则库更新的最终效果,实现规则库文件的自动更新迭代。
-
公开(公告)号:CN113315721B
公开(公告)日:2023-01-17
申请号:CN202110579852.0
申请日:2021-05-26
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L47/2475 , H04L47/2483 , H04L41/14
Abstract: 本发明实施例公开了一种网络数据特征处理方法、装置、设备及存储介质,方法包括:获取原始网络数据特征集合;其中,所述原始网络数据特征集合包括至少一个网络应用的至少一个应用特征点;根据所述原始网络数据特征集合从当前网络流量数据中提取每个所述应用特征点匹配的背景流量特征数据;根据所述背景流量特征数据对各所述应用特征点进行特征质量增强处理,得到目标网络数据特征集合。本发明实施例的技术方案能够有效评估量化网络数据特征,从而保证网络数据特征的准确性和唯一性。
-
公开(公告)号:CN110138638B
公开(公告)日:2021-07-27
申请号:CN201910407080.5
申请日:2019-05-16
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L12/26
Abstract: 本公开实施例公开了一种网络流量的处理方法及装置,方法包括:基于用户网络流量所包含的多个数据连接,按照所属的应用程序进行聚合得到多个分组;分别根据分组内的数据连接确定各分组的数据流量特征;分别根据分组的数据流量特征和所属的应用程序确定各分组内的数据连接是否属于用户触发类数据连接。本实施例的技术方案能确定用户流量中各数据连接是否属于用户触发类数据连接,能够获知用户网络流量的真实使用情况,并能够获知应用程序的实际被使用情况。
-
公开(公告)号:CN108256104B
公开(公告)日:2020-05-26
申请号:CN201810112942.7
申请日:2018-02-05
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/958 , G06F16/951 , G06F16/953 , G06F16/9535 , G06K9/62
Abstract: 本发明公开了一种基于多维特征的互联网网站综合分类方法,该方法包括:采集互联网网站域名信息,得到互联网网站的域名特征;基于每个域名信息,采用爬虫获取域名对应的互联网网站标题信息,得到互联网网站的标题信息列表;基于每个域名信息,采用爬虫获取域名对应的互联网网站首页信息,得到互联网网站的首页特征;基于每个域名信息,采用爬虫获取域名对应的互联网网站页面链接信息,得到互联网网站的外部链接特征;综合获取的上述各特征,通过信息关联和机器学习,判别网站所属行业属性并进行对应分类。本发明解决了现有技术中无法对网站进行精确归类的问题。
-
公开(公告)号:CN110944295B
公开(公告)日:2021-09-21
申请号:CN201911181313.0
申请日:2019-11-27
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种位置预测方法、装置、存储介质及终端。所述方法包括:检测到位置预测事件被触发时,获取用户的当前位置序列;将所述当前位置序列输入至位置预测模型中,其中,所述位置预测模型包括根据样本位置序列对至少两个预设网络模型进行学习生成的混合网络模型;根据所述位置预测模型的输出结果预测出所述用户即将到达的位置。通过采用上述技术方案,不仅解决了现有的位置预测时间复杂度高的技术问题,而且通过采用混合网络模型,有效提高了对用户位置预测的准确性和效率。
-
公开(公告)号:CN113315721A
公开(公告)日:2021-08-27
申请号:CN202110579852.0
申请日:2021-05-26
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L12/859 , H04L12/851 , H04L12/24
Abstract: 本发明实施例公开了一种网络数据特征处理方法、装置、设备及存储介质,方法包括:获取原始网络数据特征集合;其中,所述原始网络数据特征集合包括至少一个网络应用的至少一个应用特征点;根据所述原始网络数据特征集合从当前网络流量数据中提取每个所述应用特征点匹配的背景流量特征数据;根据所述背景流量特征数据对各所述应用特征点进行特征质量增强处理,得到目标网络数据特征集合。本发明实施例的技术方案能够有效评估量化网络数据特征,从而保证网络数据特征的准确性和唯一性。
-
公开(公告)号:CN112948209A
公开(公告)日:2021-06-11
申请号:CN202110213478.2
申请日:2021-02-25
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种应用程序使用结果生成方法、装置、电子设备及存储介质。该方法包括:获取用户在使用终端过程中所产生的总网络数据;其中,所述总网络数据包括至少一个特征参数和应用程序使用属性;若所述应用程序使用属性包括预设属性,则分析所述总网络数据中的所述至少一个特征参数的数值;根据所述至少一个特征参数的数值,确定终值超出阈值的应用程序;其中,所述终值为所述数值的加权和;将所述应用程序的使用结果进行统计,并生成所述使用结果至终端。采用上述技术手段能够实现提高判断应用程序使用时长的准确度的目的。
-
公开(公告)号:CN111478861A
公开(公告)日:2020-07-31
申请号:CN202010254366.7
申请日:2020-04-02
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L12/851 , H04L12/859 , H04L29/12 , H04L29/06 , G06K9/62
Abstract: 本公开实施例公开了一种流量识别方法、装置、电子设备、及存储介质,方法包括:获取网络中未确定所属应用程序的数据流作为未知数据流;回溯多个不包含域名信息且已确定所属应用程序的数据流作为多个参考数据流;分别计算所述多个参考数据流与所述未知数据流之间的相似度,以确定最大相似度、以及所述最大相似度对应的参考数据流;若所述最大相似度大于或等于预定相似度阈值,则确定所述未知数据流的所属应用程序,与所述最大相似度对应的参考数据流的所属应用程序相同。本公开实施例的技术方案能够提高识别恶意流量的准确性和精度。
-
公开(公告)号:CN111263225A
公开(公告)日:2020-06-09
申请号:CN202010018475.9
申请日:2020-01-08
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04N21/44 , H04N21/434 , H04N21/442 , G06N3/08
Abstract: 本发明实施例公开了一种视频卡顿预测方法、装置、计算机设备及存储介质。所述方法包括:获取目标视频在设定时刻的前一时间段内的流量特征,形成流量特征序列;将所述流量特征序列输入到预先训练的卡顿预测模型中,得到所述目标视频在设定时刻的后一时间间隔内的卡顿预测结果,其中,所述时间段的时长大于等于所述时间间隔的时长。本发明实施例可以准确预测视频在下一时间间隔内的卡顿。
-
-
-
-
-
-
-
-
-