内部威胁检测方法、装置、电子设备及存储介质

    公开(公告)号:CN115495732A

    公开(公告)日:2022-12-20

    申请号:CN202211071868.1

    申请日:2022-08-31

    Abstract: 本发明提供一种内部威胁检测方法、装置、电子设备及存储介质,其中方法包括:确定待检测序列;将所述待检测序列输入至检测模型中,得到所述检测模型输出的检测结果;所述检测模型是基于正常序列样本和恶意序列样本训练得到的;所述恶意序列样本是基于数据增强模块对真实恶意序列样本进行增强得到的;所述数据增强模块是应用真实恶意序列样本进行对抗训练得到的,通过数据增强模块对真实恶意序列样本进行增强,得到合成恶意序列,实现了训练检测模型的正常序列样本的数量和恶意序列样本的数据平衡,从而避免了在检测模型训练过程中正常序列样本过拟合和恶意序列样本欠拟合的问题,进而提高了检测模型的检测准确度。

    光斑中心定位方法及装置
    102.
    发明公开

    公开(公告)号:CN115272451A

    公开(公告)日:2022-11-01

    申请号:CN202210731240.3

    申请日:2022-06-24

    Abstract: 本发明提供一种光斑中心定位方法及装置,所述方法包括:基于光斑图像的灰度直方图,确定所述光斑图像的第一目标区域和第二目标区域;基于像素相关度,在所述第一目标区域中确定第一光斑对称轴,并在所述第二目标区域中确定第二光斑对称轴;确定所述第一光斑对称轴与所述第二光斑对称轴的交点为光斑的中心位置。本发明提供的光斑中心定位方法及装置,不仅可以提高光斑中心定位的效率,而且通过将像素相关性引入到光斑中心定位中,可以提高光斑中心定位的精度。

    一种基于控制流的敏感数据使用权限管理方法及装置

    公开(公告)号:CN110309661B

    公开(公告)日:2021-07-16

    申请号:CN201910316916.0

    申请日:2019-04-19

    Abstract: 本发明实施例提供一种基于控制流的敏感数据使用权限管理方法及装置,在检测到目标控制流中当前被调用函数的参数中包含敏感数据之后,根据预设权限管理库确定当前被调用函数是否具备使用敏感数据的权限,当且仅当当前被调用函数具备使用敏感数据的权限时,才允许当前被调用函数对敏感数据进行正常使用。该方法及装置以控制流为粒度进行敏感数据使用权限的管理,由此可以对同一应用程序中的不同控制流分别进行权限管理,能够有效监控同一应用程序中的所有控制流的敏感数据使用情况,以有效避免由于现有技术中的粗粒度敏感数据使用权限管理机制所导致的敏感数据泄露,一定程度上提高了敏感数据的安全性。

    基于异质网络的安卓恶意应用检测方法及系统

    公开(公告)号:CN112487421A

    公开(公告)日:2021-03-12

    申请号:CN202011158446.9

    申请日:2020-10-26

    Abstract: 本发明实施例提供一种基于异质网络的安卓恶意应用检测方法及系统,该方法包括:根据安卓应用安装包中的内容特征和关系特征,构建代码团关系异质网络;根据随机游走算法和预设元路径,获取所述代码团关系异质网络中的节点上下文,并根据所述节点上下文,得到图嵌入矩阵;将所述图嵌入矩阵输入到训练好的安卓应用检测模型,得到所述安卓应用安装包的应用检测结果,其中,所述训练好的安卓应用检测模型是通过样本图嵌入矩阵,对卷积神经网络进行训练得到的。本发明实施例使得安卓应用检测更加全面,检测结果更加准确,提高了安卓应用检测效率。

    语音获取系统和方法
    105.
    发明授权

    公开(公告)号:CN109962737B

    公开(公告)日:2020-12-01

    申请号:CN201910226061.2

    申请日:2019-03-25

    Abstract: 本发明实施例提供一种语音获取系统和方法,其中所述系统包括第一合束单元、第二合束单元、环形器以及探测单元;其中,所述第一合束单元用于将光纤入户激光和第一信号激光进行耦合,输出第一耦合激光;所述环形器用于将所述第一耦合激光传输至光纤入户端,并将所述光纤入户端反射的第二耦合激光传输至所述第二合束单元;所述第二合束单元用于对所述第二耦合激光和第二信号激光进行干涉,并输出干涉信号;所述探测单元用于获取所述干涉信号,所述干涉信号用于解调获取语音信息。本发明实施例提供的系统和方法,通过入户光纤实现远距离的语音信息获取,无需预埋光纤,节省了工程量和实现成本,不易察觉,降低了隐秘语音信息获取的风险。

    一种终端的实时管控方法及基站控制模块

    公开(公告)号:CN104980954B

    公开(公告)日:2020-06-09

    申请号:CN201510279239.1

    申请日:2015-05-27

    Inventor: 朱大立

    Abstract: 本发明公开了一种终端的实时管控方法及基站控制模块,该方法包括:监测管控区域的基站信号,并搜索出信号最强的基站,以及所述基站的邻区基站中信号最强的邻区基站,并将所述邻区基站作为管控基站;在终端进入管控区域时,所述管控基站与所述终端进行信令交互;在判断所述终端的标识位于预设黑白名单数据库的黑名单中时,对所述终端进行管控。该方法在基于虚拟基站的手机管控过程中,不但可以对黑白名单预设,同时能够实时的对黑白名单进行修改,从而使得已经从黑名单中去除的终端通信得到选通,而新添加到黑名单的终端得到管控。

    攻击链检测方法及装置
    108.
    发明授权

    公开(公告)号:CN109660515B

    公开(公告)日:2020-05-12

    申请号:CN201811360528.4

    申请日:2018-11-15

    Abstract: 本发明实施例提供一种攻击链检测方法及装置,所述方法包括:根据各攻击事件所属的攻击阶段和传递各所述攻击事件的主机节点构建攻击事件图,根据所述攻击事件图计算各所述主机节点的中介中心性;对于任一种临近攻击事件序列,根据各所述主机节点的中介中心性计算该种临近攻击事件序列的隶属度;获取所述攻击事件图中的每条攻击路径,若各条所述攻击路径包含核心主机节点,则根据各所述主机节点的临近攻击事件序列的隶属度,基于D‑S证据理论以所述核心主机节点为起点逆向追寻发起所述攻击事件的主机节点,将追寻的所述主机节点和所述核心节点作为攻击链。本发明实施例检测出的攻击链更加准确,能实现对APT事件的精准检测。

    一种监控系统的数据流合并方法及服务端

    公开(公告)号:CN106850336B

    公开(公告)日:2019-12-03

    申请号:CN201611237212.7

    申请日:2016-12-28

    Abstract: 本发明提供一种监控系统的数据流合并方法及服务端,涉及信息安全领域。其中,所述方法包括:服务端分别接收至少一个监控端根据原始数据流处理得到的环境数据和通信数据;服务端根据所述环境数据获取得到每个监控端所监听到的所有设备分别对应的信号强度;服务端根据每个监控端所监听到的所有设备分别对应的信号强度确定每两个监控端之间的相似度;服务端根据每两个监控端之间的相似度对至少一个监控端进行排序,得到合并至少一个监控端的通信数据的序列结果;服务端根据所述序列结果合并所述至少一个监控端的通信数据,从而实现至少一个监控端的原始数据流的合并。通过本发明,能够有效减轻服务端的压力,并且还能够保证数据流合并的完整性。

Patent Agency Ranking