-
公开(公告)号:CN108304720A
公开(公告)日:2018-07-20
申请号:CN201810116416.8
申请日:2018-02-06
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/56
Abstract: 本发明公开了一种基于机器学习的安卓恶意程序检测方法,所述方法包括:对黑白样本进行特征提取;使用样本集进行模型训练;待检测样本通过训练好的模型识别;如识别为恶意样本,则对该样本进行家族分类,如识别为白样本,则进行异常检测,判别是否是新的恶意样本;将识别结果反馈至样本库保存;对识别错误的样本加入训练集,重新训练模型。本发明使用机器学习算法和在线学习方法解决了现有的检测方法漏检率高、恶意程序的识别准确率低的问题。
-
公开(公告)号:CN108256104A
公开(公告)日:2018-07-06
申请号:CN201810112942.7
申请日:2018-02-05
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种基于多维特征的互联网网站综合分类方法,该方法包括:采集互联网网站域名信息,获得互联网网站的域名信息列表;基于每个域名信息,采用爬虫获取域名对应的互联网网站标题信息,获取互联网网站的标题信息列表;基于每个域名信息,采用爬虫获取域名对应的互联网网站首页信息,获取互联网网站的首页信息列表;基于每个域名信息,采用爬虫获取域名对应的互联网网站页面链接信息,获取互联网网站的链接信息列表;综合获取的上述各信息列表,通过信息关联和机器学习,判别网站所属行业属性并进行对应分类。本发明解决了现有技术中无法对网站进行精确归类的问题。
-
公开(公告)号:CN108183888A
公开(公告)日:2018-06-19
申请号:CN201711346722.2
申请日:2017-12-15
Applicant: 恒安嘉新(北京)科技股份公司
CPC classification number: H04L63/1416 , G06K9/6269 , H04L41/14 , H04L63/1425 , H04L2463/146
Abstract: 本发明属于分布式服务监控领域,公开了一种基于随机森林算法的社会工程学入侵攻击路径检测方法,所述方法包括:利用通信网已有的信令采集系统、上网日志采集系统、僵木蠕检测系统获取通信日志数据,建立以用户为单位的社会关系网络模型;从上述步骤中获取的通信日志数据中筛选出与社会工程学入侵攻击有关的疑似数据作为疑似样本;从上述步骤中获得的样本训练随机森林分类器;将上述步骤生成的随机森林模型用于通信网日志数据进行新样本检测,通过检测识别出疑似社会工程学入侵攻击事件。本发明通过机器学习方法,使用通信网的行为日志数据进行分析训练,实现对社会工程学入侵攻击事件和路径的有效检测和识别。
-
公开(公告)号:CN110769459B
公开(公告)日:2023-03-17
申请号:CN201911061638.5
申请日:2019-11-01
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种移动终端的定位方法、装置、存储介质及服务器。该方法包括:获取移动终端的测量报告数据,根据所述测量报告数据确定所述移动终端的第一位置;基于信令数据中的源小区标识和/或目标小区标识获取第一基站参数,根据所述第一基站参数确定所述移动终端的第二位置;根据移动终端中应用程序上报的用户坐标数据确定所述移动终端的第三位置;根据所述第一位置、第二位置、第三位置中至少一项确定所述移动终端的定位结果,解决传统的定位方案无法满足用户定位要求的问题,提高了定位精确度。
-
公开(公告)号:CN113079148B
公开(公告)日:2023-01-10
申请号:CN202110321068.X
申请日:2021-03-25
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40 , G06F16/953
Abstract: 本发明实施例公开了一种工业互联网安全监测方法、装置、设备及储存介质。该方法,包括:分析预设企业的企业资产信息,确定企业资产信息特征;在预设数据流量中搜索与所述企业资产信息特征相匹配的企业互联网数据;按照预设数据特征,将归属于同一所述预设企业的所述企业资产信息和所述企业互联网数据进行归类汇总,得到企业画像数据;根据所述企业画像数据,生成所述预设企业的企业画像;将多个所述企业画像进行对比分析,确定行业互联网安全信息。本实施例的技术方案,通过分析对比企业画像的方式,实现提高工业互联网的安全监测能力。
-
公开(公告)号:CN112866279B
公开(公告)日:2022-12-09
申请号:CN202110166179.8
申请日:2021-02-03
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例公开了一种网页安全检测方法、装置、设备及介质。该方法包括:获取待检测网页流量,所述待检测网页流量中包括多个待检测网页;对所述待检测网页流量中的各待检测网页逐个进行流量检测,得到与每个所述待检测网页分别对应的访问日志;根据所述访问日志,生成与所述待检测网页流量对应的访问日志清单;根据所述访问日志清单确定未被安全检测过的多个目标检测网页,并对各目标检测网页进行网页安全检测。上述技术方案实现了对新增的未检测网页进行网页安全检测,节省了系统资源,并且提高了检测效率。
-
公开(公告)号:CN110944295B
公开(公告)日:2021-09-21
申请号:CN201911181313.0
申请日:2019-11-27
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种位置预测方法、装置、存储介质及终端。所述方法包括:检测到位置预测事件被触发时,获取用户的当前位置序列;将所述当前位置序列输入至位置预测模型中,其中,所述位置预测模型包括根据样本位置序列对至少两个预设网络模型进行学习生成的混合网络模型;根据所述位置预测模型的输出结果预测出所述用户即将到达的位置。通过采用上述技术方案,不仅解决了现有的位置预测时间复杂度高的技术问题,而且通过采用混合网络模型,有效提高了对用户位置预测的准确性和效率。
-
公开(公告)号:CN109151073B
公开(公告)日:2021-07-16
申请号:CN201811267606.6
申请日:2018-10-29
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/08 , G06F16/9535
Abstract: 本发明公开一种手机应用软件推荐方法及系统,属于信息通信技术领域,解决了现有技术中的应用软件推荐技术需基于应用商店统计分析用户的下载数据,使用局限性的问题。该方法包括:采集用户的手机应用数据以及用户的基本信息数据,构建稀疏特征向量;对稀疏特征向量换算得到低阶嵌入向量和高阶非嵌入向量;采用低阶嵌入模型处理低阶嵌入向量捕获特征低阶线性表达,以及采用高阶非嵌入模型处理高阶非嵌入向量捕获特征高阶非线性表达;对特征低阶线性表达和特征高阶线性表达进行拼接融合,并使用全连接网络处理拼接融合后的结果得到手机应用推荐结果。该系统包括上述技术方案所提的方法。
-
公开(公告)号:CN113079148A
公开(公告)日:2021-07-06
申请号:CN202110321068.X
申请日:2021-03-25
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06 , G06F16/953
Abstract: 本发明实施例公开了一种工业互联网安全监测方法、装置、设备及储存介质。该方法,包括:分析预设企业的企业资产信息,确定企业资产信息特征;在预设数据流量中搜索与所述企业资产信息特征相匹配的企业互联网数据;按照预设数据特征,将归属于同一所述预设企业的所述企业资产信息和所述企业互联网数据进行归类汇总,得到企业画像数据;根据所述企业画像数据,生成所述预设企业的企业画像;将多个所述企业画像进行对比分析,确定行业互联网安全信息。本实施例的技术方案,通过分析对比企业画像的方式,实现提高工业互联网的安全监测能力。
-
公开(公告)号:CN109361643B
公开(公告)日:2021-05-25
申请号:CN201810653601.0
申请日:2018-06-22
Applicant: 中国移动通信集团广东有限公司 , 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种恶意样本的深度溯源方法,所述方法包括:分别从样本中提取样本的基础元数据、静态特征数据、动态特征数据及基本研判结果数据;对上述提取的多种数据进行汇聚处理;综合汇聚的多种数据,基于运营商大数据体系对黑产溯源进行定位,基于运营商多维度互联网爬虫对域名和邮箱进行递归溯源;将获取的所有数据特征,进行大数据关联分析,找出存在于数据集合或对象集合之间的结构关联关系;基于不同的数据属性进行建模画像。本发明解决了现有技术无法对黑产线索深入挖掘不足,难以从源头上解决恶意软件的黑产问题。
-
-
-
-
-
-
-
-
-