-
公开(公告)号:CN117596029A
公开(公告)日:2024-02-23
申请号:CN202311527463.9
申请日:2023-11-15
Applicant: 西安四叶草信息技术有限公司
Abstract: 本申请公开了一种攻击面分析方法和装置,该方法包括:将当前网络流量数据输入至预设攻击面分析模型中进行计算,生成与当前网络流量数据对应的分析结果,其中,预设攻击面分析模型是对预设风险评估子模型、预设攻击链路子模型及预设漏洞优先级子模型进行融合后得到的。本方案可以直接通过预先训练得到的预设攻击面分析模型对当前网络流量数据进行分析,提高了进行攻击面分析的准确性及效率;另外,通过构建预设攻击链路子模型,可以更好的理解攻击实现过程,对威胁和风险的可视化具有较强的意义,并且,通过为漏洞分配优先级,可以优先聚焦优先级更高的漏洞,在资源有限的情况下,可以优先修复更高优先级漏洞,提升模型综合效果和现实价值。
-
公开(公告)号:CN120050065A
公开(公告)日:2025-05-27
申请号:CN202510042854.4
申请日:2025-01-10
Applicant: 西安四叶草信息技术有限公司
Abstract: 本申请公开了一种威胁情报检测方法、装置、设备及存储介质,本方案通过基于Hyperscan高性能正则表达式对多种类型的当前威胁情报数据进行处理后生成预设威胁情报数据库,支持多模式匹配,可以将多个正则表达式一次编译,匹配时只需要一次匹配就可以得到匹配结果,大大提高了易用性和匹配性能,减少了匹配的时间,进而提高了进行威胁情报检测的效率;另外,通过对所有类型的当前威胁情报数据通过Hyperscan高性能正则表达式进行统一表示和处理,方便后期维护和更新;并且,通过对威胁情报数据库及内存空间不断地更新,可以提高对新的威胁情报数据进行检测的准确性。
-
公开(公告)号:CN119782656A
公开(公告)日:2025-04-08
申请号:CN202411785480.7
申请日:2024-12-06
Applicant: 西安四叶草信息技术有限公司
Abstract: 本申请公开了一种表达式处理方法、装置、设备及存储介质,包括:获取用户输入的当前函数表达式,对当前函数表达式进行错误检测与修复处理,得到处理后的目标函数表达式,对目标函数表达式进行解析计算,得到与目标函数表达式对应的目标变量和目标运算符,基于目标变量和目标运算符计算并保存函数输出值,并将函数输出值映射至预设画布坐标系中,最终生成对应的函数图像。本方案通过在计算得到函数输出值后直接绘制得到对应的函数图像,将表达式计算和图像渲染进行了结合,用户可以实时查看计算结果和函数图像,提升效率;另外,通过对当前函数表达式进行错误检测与修复处理,可以减少输入错误,提升当前函数表达式输入的准确性和便捷性。
-
公开(公告)号:CN119311305A
公开(公告)日:2025-01-14
申请号:CN202411226341.0
申请日:2024-09-03
Applicant: 西安四叶草信息技术有限公司
Abstract: 本申请公开一种代码打包方法、装置、设备及存储介质,涉及网络安全技术领域,能够提高代码打包的效率并减少资源开销。方案具体包括:获取待打包的源代码;将所述源代码拆分为多个代码模块;将所述多个代码模块导入到预设的编译工具中,利用所述编译工具从所述多个代码模块中确定出代码发生修改的第一目标代码模块,对所述第一目标代码模块进行编译打包,得到增量包:将所述增量包发送至目标客户端,以使所述目标客户端利用所述增量包替换对应的代码模块。
-
公开(公告)号:CN119397286A
公开(公告)日:2025-02-07
申请号:CN202411220360.2
申请日:2024-09-02
Applicant: 西安四叶草信息技术有限公司
IPC: G06F18/22 , G06F18/23213 , G06F18/10
Abstract: 本申请公开了一种大语言模型指令风险的检测方法、装置、设备及存储介质,通过对大语言模型的当前指令进行了合法性校验、领域约束检测、基线行为检测、指令角色检测等体系化校验,增强了风险指令的检测识别能力,同时也提高了进行检测的全面性及准确性;另外,各检测过程均可以得到相应的检测结果,使得检测的过程更加透明,便于分析和理解;并且,各检测过程具有层次化,前期检测未通过的当前指令直接拒绝,使得检测的效率更高。
-
公开(公告)号:CN119294390A
公开(公告)日:2025-01-10
申请号:CN202411343076.4
申请日:2024-09-25
Applicant: 西安四叶草信息技术有限公司
IPC: G06F40/279 , G06F40/30 , G06F18/22 , G06F18/25
Abstract: 本申请公开了一种大语言模型敏感信息识别方法、装置、设备及存储介质,该方法包括:获取当前对话对象的目标对话信息集,通过预设敏感度计算子模型对目标对话信息集进行处理,生成与目标对话信息集对应的敏感信息识别结果,基于第一敏感信息表及第二敏感信息表进行敏感度验证,生成验证结果。本方案通过预设敏感度计算子模型可以准确计算得到目标对话信息集对应的敏感信息识别结果;另外,通过基于第一敏感信息表及第二敏感信息表进行敏感度验证,解决了具有相同或相似的敏感信息类别或存在偶然误报的问题,进一步提高了敏感信息识别的合理性与准确性。
-
公开(公告)号:CN119025405A
公开(公告)日:2024-11-26
申请号:CN202410870665.1
申请日:2024-07-01
Applicant: 西安四叶草信息技术有限公司
IPC: G06F11/36 , G06F18/214 , G06F18/243 , G06F18/10
Abstract: 本申请公开了一种测试用例生成方法、装置、设备及存储介质,包括:获取网络系统中的当前功能集合及目标测试用例的预设偏好设置参数,将当前功能集合及预设偏好设置参数输入至预设测试用例生成代理中进行处理,生成处理结果,将处理结果输入至预设元功能识别子模型中进行计算,生成与当前功能集合对应的目标元功能集及多个参考测试用例,基于预设偏好设置参数及多个参考测试用例,生成与当前功能集合对应的目标测试用例。本方案通过针对当前功能集合,可以自动化、快速生成所有的目标测试用例;另外,通过预设元功能识别子模型可以准确识别得到与当前功能集合对应的目标元功能集及多个参考测试用例,从而提高了后续生成目标测试用例的精准度。
-
公开(公告)号:CN119921981A
公开(公告)日:2025-05-02
申请号:CN202411900886.5
申请日:2024-12-23
Applicant: 西安四叶草信息技术有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种流量检测方法、装置、设备及存储介质,本方案通过使用LibDAQ来转发VPP流量到Suricata,不会引入额外的虚拟接口,非常方便进程的管理,易用性及灵活性更高,且报文不会经过协议栈,性能损耗非常低;另外,由于LibDAQ支持多队列抓包,能充分利用VPP的多核处理优势,性能非常高;并且,LibDAQ已经定义了一套完整的数据结构,用来保证报文的可靠传输,且支持批量报文传输,完美适配VPP的矢量报文处理逻辑,开发工作量非常小。
-
公开(公告)号:CN119484004A
公开(公告)日:2025-02-18
申请号:CN202411359784.7
申请日:2024-09-27
Applicant: 西安四叶草信息技术有限公司
Abstract: 本发明涉及网络安全技术领域,具体提供一种网络攻击检测模型的优化方法、装置、设备及存储介质,该方法包括:获取一行业原始数据;对原始数据进行预处理,以获取原始攻击链路数据;将原始攻击链路数据进行二叉树结构化处理,以获取原始攻击链路知识树;通过叶贝斯算法计算出原始攻击链路知识树中各原始攻击链路攻击成功的概率;判断各原始攻击链路攻击成功的概率是否大于概率阈值;若是,则基于原始攻击链路与目标攻击链路知识树中的目标攻击链路进行匹配,以更新目标攻击链路知识树;基于更新后的目标攻击链路知识树获取线性知识体。本发明提供的上述方法能够快速精准地发现网络攻击行为,提高网络攻击检测的准确率。
-
公开(公告)号:CN119311367A
公开(公告)日:2025-01-14
申请号:CN202411226339.3
申请日:2024-09-03
Applicant: 西安四叶草信息技术有限公司
Abstract: 本申请公开一种Docker容器自动升级的方法、装置、设备及存储介质,涉及Docker容器升级技术领域,能够解决Docker容器更新出错时无法无损的退回到原版本的问题。该方法包括:在接收到目标Docker容器的升级指令后,获取所述目标Docker容器对应的升级包,并调用预设的升级工具,其中,所述升级包中包括所述目标Docker容器升级后的目标镜像容器;利用所述升级工具对当前升级环境进行校验,若所述当前升级环境满足预设条件,则加载所述目标镜像容器;对所述目标Docker容器进行快照备份,并利用所述目标镜像容器替换所述目标Docker容器的当前镜像容器。
-
-
-
-
-
-
-
-
-