-
公开(公告)号:CN118138382A
公开(公告)日:2024-06-04
申请号:CN202410577323.0
申请日:2024-05-10
Applicant: 鹏城实验室
IPC: H04L9/40 , G06F18/20 , G06F18/213 , G06F18/23 , G06N3/0455 , G06N3/0475 , G06N3/0442 , G06N3/0464 , G06N3/08 , H04L61/4511
Abstract: 本公开实施例提供了一种恶意域名的生成方法、装置、设备及介质,属于网络安全技术领域。方法包括:获取初始恶意域名,并对初始恶意域名中的各个字符进行编码,得到初始域名特征;基于预先构建的注意力机制对初始域名特征进行语义提取,得到语义特征;根据预设的多个高斯混合类别的聚类中心,确定初始恶意域名属于不同高斯混合类别的分布概率,根据各个分布概率的大小关系从多个高斯混合类别中确定初始恶意域名所属的目标类别;将语义特征输入到域名生成网络中,并提取目标类别的聚类特征,利用聚类特征引导域名生成网络生成潜在恶意域名。本公开实施例能够提高挖掘到的潜在恶意域名的质量。
-
公开(公告)号:CN112818110B
公开(公告)日:2024-05-24
申请号:CN202011645385.9
申请日:2020-12-31
Applicant: 鹏城实验室
IPC: G06F16/335 , G06F40/216 , G06F40/242 , G06F40/289
Abstract: 本发明公开了一种文本过滤方法、设备及计算机存储介质,该方法包括以下步骤:基于语言模型获得文本流畅度;基于自定义构建的有效词词典,获得有效词率;当所述文本流畅度满足第一预设阈值且所述有效词率满足第二预设阈值,则对所述文本执行过滤操作;本发明解决人工筛选过滤文本耗时耗力、效率低、成本高且质量低的问题,提高语料库中语义级别,以及字符级别的文本筛选质量,从而提升训练模型和服务质量,降低计算开销。
-
公开(公告)号:CN118041550A
公开(公告)日:2024-05-14
申请号:CN202410116359.9
申请日:2024-01-26
Applicant: 鹏城实验室
IPC: H04L9/32 , H04L61/4511 , H04L67/10
Abstract: 本申请实施例提供域名资源数据发布方法、域名系统、设备和存储介质,涉及通信技术领域。该方法利用第一节点密钥得到域名资源数据的域名签名数据;将域名签名数据发布并确定权限节点,获取权限节点对域名签名数据的验证结果,将权限节点作为接收节点存入接收列表中,并将接收列表推送至接收节点;获取接收节点根据验证结果生成的一致性标识得到记录列表,基于记录列表确定域名资源数据的发布结果。构建灵活的分布式信任管理机制,自主维护信任成员列表,通过域名发布节点和域名记录节点之间多次数据交互以及数字签名确认校验过程,简化共识机制适应弱信任环境,在信任传递过程通过数字签名保证域名资源数据发布过程中的数据一致性和数据可信性。
-
公开(公告)号:CN118035309A
公开(公告)日:2024-05-14
申请号:CN202410080484.9
申请日:2024-01-19
Applicant: 鹏城实验室
IPC: G06F16/2458 , G06F16/22 , G06F16/25
Abstract: 本申请公开了一种数据流测量方法、装置、电子设备及可读存储介质,在检测到数据流时,确定当前数据流的指纹信息;若哈希表中存在第一目标元素,则使第一目标元素对应的计数值增加;若第一目标元素对应的计数值溢出,将第二目标元素的存储内容与第一目标元素的存储内容进行交换。由于第二目标元素用于存储计数值的存储空间大于第一目标元素的计数值的占用空间,且第一目标元素用于存储计数值的存储空间大于第二目标元素的计数值的占用空间,因此将第二目标元素的存储内容与第一目标元素的存储内容进行交换,在进行交换后,则第一目标元素与第二目标元素均不会发生溢出,因此,本申请能够对数据流进行测量,并降低存储开销。
-
公开(公告)号:CN117692253A
公开(公告)日:2024-03-12
申请号:CN202410138227.6
申请日:2024-02-01
Applicant: 鹏城实验室
IPC: H04L9/40 , H04L61/4511
Abstract: 本申请公开了一种域名的保全方法、系统及存储介质,涉及计算机技术领域,保全方法包括:获取客户端发送的待解析域名;根据待解析域名向本域根服务器发送第一获取请求,以使本域根服务器返回响应于第一获取请求得到的本域顶级域服务器的地址;根据本域顶级域服务器的地址向本域顶级域服务器发送第二获取请求,以使本域顶级域服务器根据权威域数据返回与待解析域名对应的权威域服务器的地址;向待解析域名对应的权威域服务器发送子域名查询请求,以使权威域服务器返回响应于子域名查询请求得到的待解析域名所对应的地址;将待解析域名所对应的地址发送给客户端。本申请能够缓解权威域被劫持的风险。
-
公开(公告)号:CN117692173A
公开(公告)日:2024-03-12
申请号:CN202311557020.4
申请日:2023-11-20
Applicant: 鹏城实验室
IPC: H04L9/40 , H04L61/103 , H04L61/4511 , H04L61/5007
Abstract: 本申请提供了一种请求报文的处理方法、系统及相关设备,属于网络通信技术领域。包括接收客户端发送的DNS解析请求报文;根据DNS解析请求报文对应的域名,在预先留存的回应信息列表中进行匹配,得到匹配结果;当匹配结果为是时,在回应信息列表中确定与DNS解析请求报文对应域名下的目标回应报文,将目标回应报文返回到客户端。由于DNS解析请求报文可以在回应信息列表找到所需的I P地址,无需再发到递归服务器中解析,当DNS解析请求报文数量较多时可以增加网络通信过程中DNS服务效率,在网路节点处即可对匹配的报文进行响应,且转发到递归服务器的报文减少了,也避免了对递归服务器的DNS攻击,提高了网络安全。
-
公开(公告)号:CN117454380A
公开(公告)日:2024-01-26
申请号:CN202311782220.X
申请日:2023-12-22
Applicant: 鹏城实验室
IPC: G06F21/56 , G06F18/24 , G06F18/214 , G06N3/0475 , G06N3/094
Abstract: 本申请实施例提供了一种恶意软件的检测方法、训练方法、装置、设备及介质,属于软件检测技术领域。方法包括:获取待检测软件;提取待检测软件的目标软件特征,并通过预先训练好的恶意软件检测模型对目标软件特征进行软件检测,得到待检测软件的软件分类预测值;根据软件分类预测值确定待检测软件的软件检测结果,其中恶意软件检测模型是通过对抗训练的方式训练得到的,通过对抗训练弱化与壳类别相关的特征,最终所得到的恶意软件检测模型就可以对输入的待检测软件进行精准分类预测,最终得到准确的软件检测结果,即使恶意软件与正常软件进行相同的加壳也能忽视加壳特征对检测的影响,提高了恶意软件检测的准确性和有效性。
-
公开(公告)号:CN116069738B
公开(公告)日:2023-08-25
申请号:CN202310202815.7
申请日:2023-03-06
Applicant: 鹏城实验室
IPC: G06F16/16 , G06F21/64 , G06F16/951
Abstract: 本发明公开了一种根区文件的生成方法、终端设备及计算机可读存储介质,涉及通信技术领域,本发明根区文件的生成方法应用于根区文件管理系统,包括:在预设的多个数据源中确定需要进行数据采集的多个目标数据源;对多个所述目标数据源进行数据采集以获取多个所述目标数据源内包含的各根区文件,并确定各所述根区文件各自对应的头文件;分别将各所述头文件添加至对应的所述根区文件以生成待合并根区文件,并按照预设的合并规则对各所述待合并根区文件进行合并得到目标根区文件。采用本发明能够实现通过多个数据源包含的根区文件构建自主可控的根域名信息发布机制,从而生成自主可控的根区文件。
-
公开(公告)号:CN116074841B
公开(公告)日:2023-06-13
申请号:CN202310209062.2
申请日:2023-03-07
Applicant: 鹏城实验室
IPC: H04W12/086 , H04W12/60
Abstract: 本发明涉及移动边缘计算的技术领域,尤其涉及一种边缘计算可信接入方法、装置、设备及计算机存储介质,该方法包括:通过所述边缘服务器获取所述边缘设备上传的用户兴趣度;根据所述用户兴趣度对所述边缘计算可信接入系统进行域划分处理,得到第一域层和第二域层,其中,所述第一域层是指各所述边缘服务器各自对应的域,所述第二域层是指与所述边缘服务器对应的域中所包含的多个所述边缘设备;根据所述第一域层和所述第二域层构建分层信任模型,并在预设的目标时刻根据所述分层信任模型得到所述边缘计算可信接入系统的域信任关系。本发明提高了接入机制在边缘计算环境中的性能。
-
公开(公告)号:CN116055184B
公开(公告)日:2023-06-13
申请号:CN202310042481.1
申请日:2023-01-28
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本发明公开了一种基于网络协议的通道连接方法、设备及介质,包括以下步骤:通过向网络协议发送第一查验报文,接收网络协议根据第一查验报文返回的若干第二查验报文,向若干服务器广播若干第二查验报文,以供若干服务器接收若干第二查验报文,并分别对若干第二查验报文进行查验,得到目标报文,依据目标报文的广播路径输出数据报文,当接收到数据报文后,根据数据报文进行通道连接,实现有效的通道连接,避免现有的需用户手动输入具体的信息报文的连接方案存在的智能性和通用性低的问题,降低了对用户的技术需求。
-
-
-
-
-
-
-
-
-