样本数据生成装置、样本数据生成方法和样本数据生成程序

    公开(公告)号:CN111164575A

    公开(公告)日:2020-05-15

    申请号:CN201780095543.8

    申请日:2017-10-11

    Abstract: 取得部(10)取得正常样本数据和非正常样本数据。模型生成部(120)生成表现正常样本数据的正常模型。变更部(141)生成非正常样本数据的非正常特征向量,生成变更非正常特征向量的元素而得到的非正常变更向量。在非正常变更向量与正常模型相似的情况下,验证部(142)执行使用利用非正常变更向量表示的样本数据的处理。然后,验证部(142)验证是否由检测装置检测出异常事件。在验证出未检测出异常事件时,验证部(142)判定是否与检测装置无关地存在异常事件。在判定为存在异常事件的情况下,验证部(142)将利用非正常变更向量表示的样本数据作为检测遗漏样本数据(154)存储到存储部(150)。

    加密块确定装置以及加密块确定方法

    公开(公告)号:CN107210920B

    公开(公告)日:2018-07-10

    申请号:CN201580075210.X

    申请日:2015-02-06

    CPC classification number: H04L9/36 G06F21/566 G09C1/00 H04L9/0618 H04L9/10

    Abstract: 本发明涉及为了对恶意软件在通信的隐匿中利用的加密逻辑进行分析而在恶意软件的程序内确定存储有加密逻辑的加密块的加密块确定装置。加密块确定装置具有:块候选提取部,其对记录有恶意软件的执行步骤的执行轨迹进行分析,根据执行步骤中是否包含加密性方面具有特征的运算类别,计算表示执行步骤的加密性的评价值,提取该评价值超过阈值L的执行步骤作为加密块的候选即块候选;以及加密块确定部,其将块候选连续超过阈值M的执行轨迹的区域确定为加密块。

    程序验证装置、程序验证方法

    公开(公告)号:CN104662553B

    公开(公告)日:2017-09-01

    申请号:CN201380049331.8

    申请日:2013-08-30

    Inventor: 山本匠

    CPC classification number: G06F21/57 G06F21/54 G06F21/577 G06F2221/033

    Abstract: 必要信息提取部(120)提取由对象程序(101)使用的变量中的输出变量,其中,该输出变量设定由输出函数列表(182)中定义的输出函数输出的输出信息。必要信息提取部(120)提取由对象程序(101)使用的变量中的密码变量,其中,该密码变量设定由密码函数列表(183)中定义的加密函数加密后的密码信息。保护状态分析部(130)参照对象程序(101)中包含的赋值语句,提取被代入密码信息的密码状态变量。脆弱性判定部(140)判定密码状态变量与输出变量是否为相同的变量,基于判定结果,输出程序验证结果(197)。

    日志处理装置、日志处理方法和日志处理程序

    公开(公告)号:CN117940922A

    公开(公告)日:2024-04-26

    申请号:CN202180102377.6

    申请日:2021-09-21

    Abstract: 客户环境日志生成部(130)取得模拟环境日志(410),该模拟环境日志(410)是示出估计为在对模拟环境(200)进行了攻击的情况下在模拟环境(200)中发生的举动的日志,该模拟环境(200)是模拟客户环境(300)、但是与客户环境(300)之间存在差异的系统环境,该客户环境(300)是实际存在的系统环境。此外,客户环境日志生成部(130)反映模拟环境(200)与客户环境(300)之间的差异,将模拟环境日志(410)转换为客户环境日志(430),该客户环境日志(430)是示出估计为在客户环境(300)中进行了与针对模拟环境(200)的攻击对应的攻击的情况下在客户环境(300)中发生的举动的日志。

    检查装置、检查方法以及检查程序

    公开(公告)号:CN112204528A

    公开(公告)日:2021-01-08

    申请号:CN201880093690.6

    申请日:2018-05-30

    Abstract: 相关值计算部(202)计算输入给内部规格不明的检查对象设备(210)的输入数据与相对于输入数据的检查对象设备(210)的输出数据之间的相关值。状态转变判定部(203)按时序解析由相关值计算部(202)针对多个输入数据和相对于多个输入数据的多个输出数据计算出的多个相关值,判定是否在检查对象设备(210)中发生了状态转变。

Patent Agency Ranking