-
公开(公告)号:CN116896465A
公开(公告)日:2023-10-17
申请号:CN202310848289.1
申请日:2023-07-11
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Inventor: 李雪莹
Abstract: 本实施例公开了一种基于态势感知平台的日志匹配方法、装置、设备及介质。其中,该方法包括:加载预设日志解析规则集;基于获取到的日志数据生成样本数据,以及,根据样本数据生成第一表单并进行同步;根据接收到的用户登录信息,基于第一表单中的样本数据生成解析规则;基于解析规则生成确定表单并将确认表单写入交易;进行交易同步,并将确认表单写入区块链网络的解析规则数据账本;将解析规则数据账本同步到全部的验证节点,以及,根据解析规则数据账本获取解析规则,并将解析规则加载至预设日志解析规则集。该方法能够提高态势感知平台在部署和维护过程中的效率、适配性和灵活性,以及提高解析规则文件在部署过程中的安全性。
-
公开(公告)号:CN116684183A
公开(公告)日:2023-09-01
申请号:CN202310786723.8
申请日:2023-06-29
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Inventor: 李雪莹
IPC: H04L9/40 , H04L9/00 , H04L41/0803 , H04L41/08
Abstract: 本实施例公开了一种基于区块链的可信列表配置方法、装置、设备及存储介质。其中,该方法包括:接收用户终端发送的可信列表配置同步命令并生成同步信息表单;将同步信息表单发送至用户终端,以便通过证书私钥加密同步信息表单,并生成密文文件;接收用户终端发送的密文文件,并将密文文件写入区块链网络的交易;将区块链网络进行交易同步,并按照预设共识机制选取打包节点,通过打包节点将密文文件写入区块链网络的可信列表数据账本,并同步到全部的验证节点,以及解密密文文件,并根据同步信息表单修改打包节点和各个验证节点的可信列表。该方法能够通过单次配置便可以安全、高效、可溯源地实现多个态势感知平台的可信列表配置。
-
公开(公告)号:CN115941174A
公开(公告)日:2023-04-07
申请号:CN202211537997.5
申请日:2022-12-01
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请提供了一种数据通信方法、装置、电子设备和计算机可读存储介质,其中,该方法包括:获取目标数据;确定出随机数;根据所述目标数据和所述随机数,计算出所述目标数据对应的密文数据;将所述密文数据发送给数据接收端和通信监管端,以供所述数据接收端和所述通信监管端根据所述密文数据解密出所述目标数据。
-
公开(公告)号:CN115146787A
公开(公告)日:2022-10-04
申请号:CN202210768781.3
申请日:2022-06-30
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: G06N20/00
Abstract: 本申请提供一种机器学习模型的训练方法、装置及电子设备、存储介质,其中,机器学习模型的训练方法包括:基于本地存储的样本数据训练所述机器学习模型,直至所述机器学习模型满足第一预设训练条件并得到第一模型参数;将所述第一模型参数发送给若干个分布式节点,以使每个分布式节点基于所述第一模型参数训练机器学习模型并得到机器学习模型的第一精确度等步骤。本申请采用分布式方式训练模型,能够克服模型训练过程中,训练数据分布未知、数据隐私保护、数据分散存储等这一技术问题,进而实现有效训练模型。与此同时,本申请还用于解决分布式训练模型过程中,模型难以收敛这一技术问题。再一方面,本申请还能够提高模型训练效率。
-
公开(公告)号:CN115037542A
公开(公告)日:2022-09-09
申请号:CN202210648960.3
申请日:2022-06-09
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请提供一种异常邮件检测方法及装置,应用于网络安全领域,方法包括:基于邮件统计数据对接收到的待检测邮件进行特征提取,得到邮件特征;根据邮件特征确定待检测邮件是否为异常邮件;其中,邮件特征包括以下至少一项特征:发件人地址特征、账户登录特征、账户通信行为特征以及邮件内容特征。在上述方案中,由于在对待检测邮件进行检测的过程中,可以根据不同的应用场景从邮件的一个或者多个方面对待检测邮件进行检测,从而可以提高对异常邮件进行检测的准确率。
-
公开(公告)号:CN115001994A
公开(公告)日:2022-09-02
申请号:CN202210893751.5
申请日:2022-07-27
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本公开实施例涉及一种流量数据包分类方法、装置、设备及介质,其中该方法包括:获取流量信息,流量信息包括至少一个流量数据包;获取各流量数据包包括的多个字段;针对每个流量数据包,根据各字段的字段类型,确定各字段对应的信息区间;其中,相同字段类型的字段对应的信息区间相同,信息区间为字段填充的区间范围;对每个流量数据包的各字段对应的信息区间进行填充,获得对应的提取信息;将提取信息输入数据包分类模型中,获取至少一个流量数据包的分类结果。本公开实施例,实现了对流量数据包的自动化、标准化处理,并且通过提取信息能够从多个维度对流量数据包进行表征,提高了流量数据包分类结果的准确性。
-
公开(公告)号:CN114913395A
公开(公告)日:2022-08-16
申请号:CN202210687574.5
申请日:2022-06-16
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: G06V10/774 , G06V10/764 , G06N3/04 , G06N20/00 , G06V10/82
Abstract: 本申请提供一种图像识别模型训练方法、识别方法及装置。方法包括:获取带标签的第一训练图像集和无标签的第二训练图像集;获取第一训练模型的第一模型参数和F1值;根据第一模型参数和F1值更新第二训练模型;利用第二训练模型对第二训练图像集中的训练图像进行预测,获得训练图像对应的标签;利用第一训练图像集和第二训练图像集及训练图像对应的标签对第一训练模型进行一次迭代训练,若未满足停止迭代条件,则利用迭代训练后的第一模型参数和F1值再次更新第二训练模型,直至满足所述停止迭代条件为止,获得训练好的图像识别模型。本申请提高了模型训练过程中的收敛速度和获得的模型的性能。
-
公开(公告)号:CN114330331A
公开(公告)日:2022-04-12
申请号:CN202111616516.5
申请日:2021-12-27
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: G06F40/284 , G06F16/955 , H04L9/40
Abstract: 本申请提供一种链接中分词重要度确定方法和装置,该方法包括对目标链接文本进行分词处理,获得分词序列;根据多个分词生成每个分词对应的邻域信息,其中,每个分词对应的邻域信息通过所述分词和所述分词的排序前N个分词和排序后N个分词构成;根据每个分词对应的邻域信息生成每个分词对应的多个剩余邻域信息;根据每一剩余邻域信息结合对应邻域信息以外的其他分词生成每个分词对应的多个更新链接文本,其中,该多个更新链接文本包括具有分词的更新链接文本和不具有分词的更新链接文本;对每个分词对应的多个更新链接文本进行恶意链接检测,并根据检测结果确定目标链接文本中分词重要度,从而确定目标链接文本中每个分词的重要性。
-
公开(公告)号:CN103795591A
公开(公告)日:2014-05-14
申请号:CN201410021553.5
申请日:2014-01-16
Applicant: 北京天融信软件有限公司 , 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司
Abstract: 本发明公开了一种僵尸群落分析方法及装置;方法包括:获取僵尸网络监测系统在设定时间范围产生的监测数据;根据监测数据构建僵尸网络;计算任意两个僵尸网络的相似系数;选取相似系数大于预先设定的相似系数阈值的相似关系;根据相似关系构建僵尸群落,进行分析。本发明的僵尸群落分析方法,能够发现僵尸网络间的内在关系,可更有效的跟踪和研究僵尸网络背后的黑客组织的行为模式,为网络安全和网络防御提供支持和帮助,为国家宏观层次的互联网安全研究与控制起到促进作用。
-
公开(公告)号:CN101916405A
公开(公告)日:2010-12-15
申请号:CN201010263347.7
申请日:2010-08-26
Applicant: 北京天融信科技有限公司
IPC: G06Q10/00
Abstract: 本发明公开了一种资产弱点的管理装置,所述装置包括:资产弱点识别单元,用于识别资产的弱点;资产弱点状态管理单元,用于对所述资产弱点及其各种状态进行管理;资产弱点状态存储单元,用于存储所述资产弱点以及其各种状态。本发明通过对资产弱点及其各个状态进行管理和存储,能够对资产的弱点进行有效的控制、管理,体现了针对资产弱点的生命周期管理的思想;为控制风险的发生,保障用户的业务连续性,避免或减少由于风险的存在为用户带来损失,为用户创造更多的价值提供了支撑。
-
-
-
-
-
-
-
-
-