-
公开(公告)号:CN109492026B
公开(公告)日:2021-11-09
申请号:CN201811301410.4
申请日:2018-11-02
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/2458 , G06Q50/30
Abstract: 本发明公开了一种基于改进的主动学习技术的电信欺诈分类检测方法,涉及一种基于改进的主动学习技术的电信欺诈分类检测方法。抽取数量为X的数据划分训练集和测试集。从训练集中抽取样本作为初始训练集,其余为未标记样本。若当前训练集中正类与负类样本数量的比值不小于阈值e,训练有监督分类器f并构造强组合分类器F;将未标记样本逐个放入有监督分类器f中进行类别评分,得到类别评分结果,输入主动学习采样算法,得到信息量大小的评分。选取信息量最大的前D个进行标注,并加入训练集中;当前训练集样本数量大于等于X1,或者迭代次数大于等于C时结束,输出训练好的分类器f。本发明具有较强的稳定性和鲁棒性,实现较高的分类和检测效率。
-
公开(公告)号:CN108847956B
公开(公告)日:2021-08-17
申请号:CN201810432615.X
申请日:2018-05-08
Applicant: 国家计算机网络与信息安全管理中心 , 杭州东信北邮信息技术有限公司 , 长安通信科技有限责任公司
Abstract: 一种电信网安全业务VNF的多维智能扩缩容方法和系统,包括:VDU将正在使用的虚拟机业务指标上报至VNFM;VNFM计算VDU虚拟机的当前业务指标平均占用率和业务冗余指标,判断是否需要对VDU虚拟机进行扩容或缩容操作,如果是,则继续下一步;VNFM构建一个模拟虚拟机组,将VDU正使用虚拟机加入到模拟虚拟机组,然后在模拟虚拟机组中逐一增加空闲虚拟机或删除正使用虚拟机:计算VDU虚拟机的模拟业务指标平均占用率,再判断是否需要对VDU虚拟机进行不调整或扩容操作,如果是,则模拟虚拟机组中的虚拟机即下一时刻分配给VDU的虚拟资源。本发明属于通信领域,能为各类电信网安全业务准确提供符合运行需求的虚拟资源。
-
公开(公告)号:CN113052270A
公开(公告)日:2021-06-29
申请号:CN202110503779.9
申请日:2021-05-10
Applicant: 清华大学 , 国家计算机网络与信息安全管理中心
Abstract: 本申请涉及一种分类精度评价方法、装置、计算机设备和存储介质。所述方法包括:获取有害语音样本集;将有害语音样本集中的每个有害语音样本输入待评价的有害语音分类模型中进行分类,得到预测类别标签;在预设的分类层级中,确定与预测类别标签和有害语音样本的样本类别标签对应的目标分类;根据目标分类计算待评价的有害语音分类模型的分类精确程度。本方案中,对有害语音样本进行了多层次的分类(即分类层级),然后在分类层级中确定预测类别标签和样本类别标签共同所属的目标分类,目标分类可以反映预测类别标签和样本类别标签的匹配度,进而根据目标分类确定分类模型的分类精确程度,能够有效的提高分类模型评价的准确度。
-
公开(公告)号:CN109587350B
公开(公告)日:2021-06-22
申请号:CN201811373658.1
申请日:2018-11-16
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/2458 , H04W12/12 , H04M3/22
Abstract: 本发明公开了一种基于滑动时间窗口聚合的电信诈骗电话的序列异常检测方法,属于数据挖掘与机器学习和商务智能领域。首先构造训练用户数据集,回溯被叫用户全部通话记录,形成各被叫用户通话序列。利用cos相似度函数,计算序列结构相似度和统计特征相似度并进行线性组合,得到加和相似度。然后通过K‑Means聚类模型得到K类用户,构成独立的序列训练数据集,通过滑动时间窗口,形成K个训练集。最后在每个训练集上训练iForest模型,得到K个异常检测模型。每个被叫用户通过对应的异常检测模型识别异常,当最大值高于阈值h时,该被叫用户是高风险的被叫用户。每过固定时间段更新K‑Means模型和异常检测模型。本发明缓解了数据稀疏性问题,发现基于群组的异常特征。
-
公开(公告)号:CN109359126B
公开(公告)日:2021-06-04
申请号:CN201811009136.3
申请日:2018-08-30
Applicant: 国家计算机网络与信息安全管理中心 , 天津市国瑞数码安全系统股份有限公司
IPC: G06F16/242 , G06F16/2453
Abstract: 本发明属于数据查询技术领域,具体而言,涉及一种基于业务用户习惯的智能学习查询模型的构建方法,包括如下步骤:S1、从数据源中获取业务用户的数据查询记录;S2、根据步骤S1中得到的所述数据查询记录,进行数据查询习惯分析;S3、根据步骤S2中得到的数据查询习惯分析结果构建查询模型。本发明还提供了一种基于业务用户习惯的智能学习查询系统。本发明通过对业务用户的数据查询习惯进行分析,针对分析结果制定数据查询方案,构建查询模型,能够提前将业务用户关注的数据推送给业务用户,具有查询时间短、用户体验效果好的特点。
-
公开(公告)号:CN112466281A
公开(公告)日:2021-03-09
申请号:CN202011092988.0
申请日:2020-10-13
Applicant: 讯飞智元信息科技有限公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了有害音频识别解码方法及装置,该方法包括:获取待识别音频数据,提取待测音频中的声学特征,对所述声学特征进行有效音频检测得到有效音频段;将所述有效音频段输入到有害音频分类网络模型,从文本意图的角度对待测样本进行分类,输出文本集合分类结果;将所述文本集合分类结果输入声学模型中输出解码结果。本发明通过对声学特征进行有效音频检测得到有效音频段;将所述有效音频段输入到有害音频分类网络模型,从文本意图的角度对待测样本进行分类,输出文本集合分类结果;将所述文本集合分类结果输入声学模型中输出解码结果,通过构建元学习的目标函数,获取大数据量的意图分类网络参数更新过程,提高有害音频识别解码的准确率。
-
公开(公告)号:CN108710553B
公开(公告)日:2021-02-26
申请号:CN201810433154.8
申请日:2018-05-08
Applicant: 国家计算机网络与信息安全管理中心 , 杭州东信北邮信息技术有限公司 , 长安通信科技有限责任公司
Abstract: 一种应用服务器可靠性的检测系统和方法,应用服务器包含:接入前置装置,将检测装置发送来的服务器异常通知消息转发自愈装置,同时,将应用服务器接收到的外部消息进行消息透传;当接收到自愈装置的自愈完成消息时,将应用服务器接收到的外部消息按现有业务流程进行处理;检测装置,按一定的时长间隔,检测应用服务器内部是否发生异常,当检测到异常时,向接入前置装置发送服务器异常通知消息;自愈装置,当接收到接入前置装置发送来的服务器异常通知消息时,对应用服务器进行重启或重构,在完成后,向接入前置模块返回自愈完成消息。本发明属于通信领域,能对电信网中应用服务器发生异常实现毫秒级检测,降低对现网和用户感受所造成的负面影响。
-
公开(公告)号:CN110177179B
公开(公告)日:2020-12-29
申请号:CN201910410802.2
申请日:2019-05-16
Applicant: 国家计算机网络与信息安全管理中心 , 杭州东信北邮信息技术有限公司
Abstract: 一种基于图嵌入的诈骗号码识别方法,包括:基于用户在一段时间内的通话信令,计算用户的通话特征指标,并构成每个用户的通话特征指标向量,同时,提取和用户在一段时间内存在通话关系的联系人作为用户的直接邻居,构成每个用户的直接邻居组;构建、并训练识别诈骗号码的图嵌入神经网络,其输入是目标用户和多个关联用户的通话特征指标向量,输出是标识目标用户号码是否是疑似诈骗号码的标签信息;将待识别的目标用户和多个关联用户的通话特征指标向量输入训练后的图嵌入神经网络,然后根据输出判断待识别的目标用户号码是否是疑似诈骗号码。本发明属于信息技术领域,能基于诈骗电话“多点—点”的通联关系结构模式来实现诈骗号码的精准识别。
-
公开(公告)号:CN111901818A
公开(公告)日:2020-11-06
申请号:CN202010541708.3
申请日:2020-06-15
Applicant: 国家计算机网络与信息安全管理中心 , 珠海高凌信息科技股份有限公司
Abstract: 本发明涉及一种基于MAP信令的核心网网元异常行为的判断方法、装置及介质的技术方案,包括:S100,对发起方的MAP信令进行解析,获取发起方的MAP信令对应的源地址及目标地址;S200,根据源地址及目标地址判断发起方的第一异常行为,根据第一异常行为对发起方的后续MAP信令进行持续监控;S300,获取持续监控的MAP信令的一项或多项参数,根据参数判断发起方的第二异常行为。本发明的有益效果为:还原异常方法入手,通过现网数据与已知异常方法拟合的方法,在合规的MAP信令中分析识别网元异常行为。
-
公开(公告)号:CN111858925A
公开(公告)日:2020-10-30
申请号:CN202010501138.5
申请日:2020-06-04
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/35 , G06F16/335 , G06F40/211 , G06F40/289 , G06Q30/00 , G06Q50/32
Abstract: 本发明公开了电信网络诈骗事件的剧本提取方法、装置、电子设备以及存储介质。该方法包括:获取已知主题类别的电信网络诈骗事件文本;对文本进行分句操作;提取文本中各单句的关键词;利用预先建立的BERT模型提取已知主题类别的电信网络诈骗事件文本中各单句的关键词向量;基于任意两个具有相邻句序的单句的关键词向量的均值向量之间的空间距离,对两个具有相邻句序的单句进行剧情阶段的划分;获取各阶段所包含的单句的关键词作为所属的主题类别下电信网络诈骗事件中各阶段的情节特征的表示。本发明实现了对于电信网络诈骗事件剧情阶段的划分,提取出有助于识别电信网络诈骗事件的特征,从而达到精准提取电信网络诈骗事件剧本的目的。
-
-
-
-
-
-
-
-
-