一种轻量化高精度恶意软件识别模型的鲁棒检测方法及系统

    公开(公告)号:CN113779581B

    公开(公告)日:2022-08-26

    申请号:CN202111077784.4

    申请日:2021-09-15

    Abstract: 本发明涉及一种轻量化高精度恶意软件识别模型的鲁棒检测方法及系统,包括:步骤1:获取应用软件的字节文件数据集,可视化为灰度图;步骤2:训练生成对抗网络,生成各类别恶意对抗样本灰度图,加入到恶意数据集;步骤3:将卷积自动编码器的编码器迁移为小规模学生模型;步骤4:采用知识蒸馏,将大规模教师模型的知识汲取到学生模型中;步骤5:采用最终得到的学生模型进行所属类别预测,即检测结果。本发明仅对字节文件进行处理,进而采用端到端的深度卷积模型自动进行高阶特征的提取及潜在模式的判别,不仅克服了分类算法高度依赖于繁琐的特征工程所提取的特征空间完整性的问题,亦可满足了恶意检测的实时性要求。

    一种司法二审案情辅助分析方法及系统

    公开(公告)号:CN112287689B

    公开(公告)日:2022-06-24

    申请号:CN202011165452.7

    申请日:2020-10-27

    Abstract: 本申请公开了一种司法二审案情辅助分析方法及系统,包括:获取待分析案件的一审数据和二审数据;基于第一双向长短期记忆网络BiLSTM,将待分析案件的一审数据进行向量提取,获取待分析的一审向量;基于第二双向长短期记忆网络BiLSTM,将待分析案件的二审数据进行向量提取,获取待分析的二审向量;将待分析的一审向量和二审向量进行拼接,得到拼接向量;将拼接向量输入到二审判决结果预测模型中,输出待分析案件的二审判决预测结果;待分析案件的二审判决预测结果用于对司法二审案情进行辅助分析;其中,所述第一双向长短期记忆网络BiLSTM、所述第二双向长短期记忆网络BiLSTM、所述二审判决结果预测模型,均是基于历史法律文书进行训练后获得的。

    一种基于计算机内存分析技术的木马检测方法

    公开(公告)号:CN109033828B

    公开(公告)日:2021-06-01

    申请号:CN201810827278.4

    申请日:2018-07-25

    Abstract: 本发明的基于计算机内存分析技术的木马检测方法,包括行为监控、恶意代码检测、磁盘信息综合分析、综合关联分析、检测结果呈现;行为监控包括进程操作、注册表操作、文件操作和网络数据监控,恶意代码检测包括动态链接库检测、恶意进程、隐藏进程检测、驱动检测,磁盘信息综合分析包括注册表启动项、文件扫描、PE文件解析。本发明的木马检测方法,对于存在加密保护的恶意代码,其在内存中运行时的状态是解密状态,使用本技术检测此类恶意代码无需进行解密,检测结果更为可靠,能有效防止rootkit攻击对木马检测结果造成的影响。

    一种基于位置记录的用户人口学属性预测方法及系统

    公开(公告)号:CN110991548A

    公开(公告)日:2020-04-10

    申请号:CN201911280717.5

    申请日:2019-12-13

    Abstract: 本发明公开了一种基于位置记录的用户人口学属性预测方法及系统,所述方法包括以下步骤:获取多个用户的人口学属性和一段时间内的位置记录;将每个用户的位置记录按照设定天数进行分割,得到多段位置记录;基于每段位置记录均构建一幅活动图像;以所述多个用户的活动图像和相应人口学属性为训练数据,训练人口学属性预测模型;获取人口学属性未知的用户位置记录,基于所述人口学属性预测模型进行人口学属性预测。本发明能够充分利用用户共享的位置数据中隐含的周期性模式与其人口学属性的高度关联性,解决数据稀疏问题,能够对LBS用户的人口学属性进行准确的预测。

    一种基于物理内存分析的远程取证系统

    公开(公告)号:CN105138709A

    公开(公告)日:2015-12-09

    申请号:CN201510655761.5

    申请日:2015-10-12

    Abstract: 本发明提供一种基于物理内存分析的远程取证系统,其特征在于,包括:客户端:镜像客户端的物理内存,并存储到本地,并对镜像文件做hash值计算,然后调用物理内存分析行程序分析此镜像文件,将分析结果和镜像文件一起发送到服务端;服务端:侦听客户端,若有客户端连接请求,则发送客户端固定字符串,主要收集客户端的物理内存镜像文件和对应的镜像文件分析结果,服务端采取多线程,能同时收集若干个客户端的物理内存镜像文件和内存分析结果信息,并将内存分析结果存储到数据库;另一方面,与远程控制端建立连接,主要是向远程控制端发送客户端的日志信息,根据远程控制端的检索条件,从数据库中查找符合条件的检索信息。

Patent Agency Ranking