-
公开(公告)号:CN113761523B
公开(公告)日:2025-02-18
申请号:CN202111025439.6
申请日:2021-09-02
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/55 , G06F18/214 , G06N20/00 , G06F16/242
Abstract: 本发明公开了一种基于机器学习的文本数据检测方法、装置和设备。一种基于机器学习的文本数据检测方法,包括:对用于训练的文本数据进行特征提取;基于特征提取结果训练检测算法模型;基于特征提取结果和检测算法模型训练解释算法模型;基于训练得到的检测算法模型对待检测的文本数据进行检测,得到检测结果;基于训练得到的解释算法模型对待检测的文本数据进行解释,得到解释结果;对所述检测结果和解释结果进行汇总输出。本实施例的技术方案,解决了文本数据的检测内容容易被攻击者绕过,且难以自动扩展检测范围,需要维护大量规则的问题,达到了精确地对文本数据进行检测,并且可以对检测结果进行解释说明的效果。
-
公开(公告)号:CN119363883A
公开(公告)日:2025-01-24
申请号:CN202411320312.0
申请日:2024-09-20
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本申请公开了诈骗团伙检测方法、设备及介质。所述方法包括:获取涉案号码涉案当天以及历史前N天之内的全量话单内容,所述N为正整数;根据所述涉案号码和所述全量话单内容提取用户终端信息,所述用户终端信息包括涉案号码、涉案时间以及涉案时的imei信息;根据所述用户终端信息对使用相同用户终端的号码进行溯源,查找与所述涉案号码存在关联关系的扩线号码;依据所述扩线号码之间的互动程度对所述扩线号码进行分类,利用机器学习检测所述诈骗团伙。采用本申请,通过所述用户终端信息进行多层级扩线,溯源得到扩线号码;将所述扩线号码进行建模分析确定出诈骗团伙。能够高效准确地识别诈骗团伙,并且有利于协助警方根据本申请实施定位抓捕工作。
-
公开(公告)号:CN113742726B
公开(公告)日:2024-10-15
申请号:CN202110997676.2
申请日:2021-08-27
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/56 , G06F18/214 , G06N20/00
Abstract: 本发明实施例公开了一种程序识别模型训练和程序识别方法、装置、设备及介质。其中,程序识别模型训练方法包括:获取各样本程序的行为特征信息和证书签名信息;根据行为特征信息获取各样本程序的程序行为特征;获取证书签名信息的字符串随机性,得到各样本程序的签名随机性特征;将程序行为特征和签名随机性特征作为样本训练数据输入至程序识别模型以对程序识别模型进行训练。本发明实施例可以基于机器学习方法实现对应用程序的多角度特征提取和识别,提高恶意程序检测的效率和准确率。
-
公开(公告)号:CN118747295A
公开(公告)日:2024-10-08
申请号:CN202410781119.0
申请日:2024-06-17
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F18/22 , H04L9/40 , H04L67/02 , G06F18/213 , G06F18/214 , G06N3/042 , G06N3/0464 , G06N3/08
Abstract: 本公开提供了一种涉诈网站识别方法及电子设备,获取涉诈网站的互联网数据;识别互联网数据中实体特征和实体特征之间的链接关系,以实体特征作为节点、实体特征之间的链接关系作为边,构建关系图谱;提取关系图谱中的目标特征数据,以目标特征数据对图卷积神经网络进行训练,得到涉诈识别模型;将待识别网站的数据输入涉诈识别模型,得到识别结果。本申请通过图卷积神经网络训练得到涉诈识别模型减少了网站页面内容的数据项,避免了大量源码内容隐藏的情况,本申请通过网站画像的方式进行诈骗网站绘画,通过相似图计算进行涉诈网站的识别,响应时间短、覆盖范围广且不易被规避。
-
公开(公告)号:CN118734316A
公开(公告)日:2024-10-01
申请号:CN202410772765.0
申请日:2024-06-14
Applicant: 恒安嘉新(北京)科技股份公司
Inventor: 张赫男 , 徐聪 , 袁林 , 邸学锋 , 马洪彬 , 窦晶 , 贾立军 , 米胜山 , 范晓波 , 刘道林 , 姜双双 , 智斌 , 雷小创 , 阿曼太 , 刘新鹏 , 张朕 , 傅强 , 王杰 , 杨满智 , 金红 , 陈晓光 , 胡兵
Abstract: 本公开提供了一种欺诈识别方法及电子设备,所述方法包括利用目标程序获取网络数据;网络数据包括网络请求数据、函数调用数据和网络流量数据;对网络请求数据与网络流量数据进行比对结合处理,得到网络结合数据,利用函数调用数据得到重建调用链;重建调用链的数据对神经网络模型进行训练,得到识别模型;将实时数据输入到识别模型中,得到识别结果;识别结果用于表征实时数据为正常行为数据或欺诈行为数据。本申请通过结合网络请求数据、函数调用数据和网络流量数据得到重建调用链,利用重建调用链得到识别模型,本申请采用完整的调用链数据能够得到识别更加准确的识别模型,从而高效、准确的识别应用程序中的欺诈行为,提供更好的安全保障。
-
公开(公告)号:CN114039928B
公开(公告)日:2024-07-02
申请号:CN202111289011.2
申请日:2021-11-02
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L47/2483
Abstract: 本发明实施例公开了一种网络流量的识别方法、装置、设备及存储介质,该方法包括:获取目标网际协议IP地址的网络流量,并对网络流量进行解析,获取对应的报文数据;当报文数据与目标状态机的起始状态检测内容成功匹配时,将目标状态机配置为起始状态,并将报文数据依次与目标状态机的各其他状态检测内容进行匹配;在预设时间阈值内,若检测到目标状态机的最终状态,则确定网络流量由目标状态机对应的目标应用产生。本发明实施例的技术方案,提出了一种利用状态机实现网络流量识别的新方式,可以实现对加密网络流量的准确识别,可以提升网络流量识别的准确度。
-
公开(公告)号:CN112489633B
公开(公告)日:2024-06-11
申请号:CN202011253225.X
申请日:2020-11-11
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种语音特征编码网络的训练方法、装置及存储介质,该方法包括:将语音数据输入至特征编码网络,得到语音特征,特征编码网络用于提取语音数据的特征;根据语音特征确定上下文特征;根据上下文特征和语音特征确定预测信息以及预测信息的目标信息,目标信息用于标记预测信息;根据预测信息和目标信息进行二分类;根据二分类结果对特征编码网络进行优化。本申请实施例提供的语音特征编码网络的训练方案,可以充分利用没有标注的语音数据,能够获取语义特征,提高带口音的语音识别率。
-
公开(公告)号:CN113139025B
公开(公告)日:2024-06-07
申请号:CN202110527101.4
申请日:2021-05-14
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/28 , G06Q10/0639
Abstract: 本发明实施例公开了一种威胁情报的评价方法、装置、设备及存储介质,该方法包括:获取待评价的威胁情报,并确定所述威胁情报的数据处理方式;根据所述威胁情报的数据处理方式,对所述威胁情报进行分类,以获取所述威胁情报的第一分类类别;根据所述威胁情报的第一分类类别,获取所述威胁情报的价值评分,实现了对威胁情报的准确价值评价,同时根据威胁情报的分类类别,自动获取威胁情报的价值评分,提升了威胁情报的评价效率。
-
公开(公告)号:CN113923669B
公开(公告)日:2024-05-17
申请号:CN202111325958.4
申请日:2021-11-10
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W12/128 , H04M3/22 , H04L43/04
Abstract: 本发明实施例公开了一种多源跨平台融合的反诈预警方法、装置、设备和介质。该方法包括获取目标涉诈类型的目标检测短信,并识别目标检测短信的接收方号码;在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目;将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,以指示目标干预平台对目标用户进行反诈干预。本发明的技术方案实现有效整合各反诈平台数据资源,精准定位预警,避免重复预警导致预警置信度低的效果。
-
公开(公告)号:CN114095235B
公开(公告)日:2024-03-19
申请号:CN202111361454.8
申请日:2021-11-17
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明公开了一种系统识别方法、装置、计算机设备及介质。其中,该方法包括:响应于对目标系统的识别请求,向所述目标系统发送多种类型的网络数据包;根据所述目标系统对各类型的网络数据包的响应情况,生成与各类型的网络数据包分别对应的指纹类别,并组成目标系统指纹;将所述目标系统指纹与预设指纹库中的系统指纹进行遍历匹配,根据匹配结果确定并返回目标系统信息。本发明实施例的技术方案,通过上述方法,解决了目标系统在防火墙或其他原因干扰下无法返回响应包,从而无法对目标系统准确识别的技术问题,本发明实施例的技术方案通过生成目标系统指纹,再对目标系统指纹进行匹配,达到了提高对目标系统信息识别的准确度的技术效果。
-
-
-
-
-
-
-
-
-