-
公开(公告)号:CN119808071A
公开(公告)日:2025-04-11
申请号:CN202411864219.6
申请日:2024-12-17
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种源代码监测方法、装置、电子设备及存储介质。该方法包括:获取待监测的目标单位对应的单位标识信息和核心源代码;基于单位标识信息、核心源代码和目标自然语言处理模型进行特征提取,确定目标单位对应的目标特征信息;基于目标特征信息和公共源代码库中的全量源代码,确定目标单位对应的目标源代码监测信息。通过本发明实施例的技术方案,可以准确且便捷地对公共源代码库中的全量源代码进行防泄漏监测,从而提高源代码监测效率和准确性。
-
公开(公告)号:CN118468246B
公开(公告)日:2025-02-11
申请号:CN202410670237.4
申请日:2024-05-28
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本公开提供了一种基于大模型的逆向分析方法及电子设备,所述方法包括响应于目标分析指令,通过大模型获取目标逆向任务,并将目标逆向任务拆分为分步执行的子任务序列,确定当前需要执行的子任务;基于逆向分析框架执行当前需要执行的子任务,得到当前执行结果;基于大模型根据当前执行结果确定下一步执行的子任务;在大模型与逆向分析框架进行多次交互完成子任务序列后,输出分析结果。本申请能够自动化完成逆向分析任务,无需安全专家过多参与,人工成本较低。
-
公开(公告)号:CN119094380A
公开(公告)日:2024-12-06
申请号:CN202410896271.3
申请日:2024-07-04
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L43/026 , H04L9/40 , G06N3/045 , G06N3/0464 , G06N3/0442
Abstract: 本发明提供一种基于用户行为模型的VPN流量识别方法和设备,包括基于预设的流量特征库解析网络流量中的用户行为,获取用户行为监测日志,根据用户ID对用户行为监测日志进行分组,分析不同用户特定时间窗口内的行为,提取并计算用户VPN流量使用行为有关的特征数据,通过计算用户行为特征向量,使用BERT预训练模型和双向LSTM模型检测网络流量中的VPN流量,并结合统计分析模块对用户的整体流量进行Session分析,有助于提高流量识别的客观性和准确性。
-
公开(公告)号:CN118839001A
公开(公告)日:2024-10-25
申请号:CN202410961614.X
申请日:2024-07-17
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/332 , G06F16/33 , G06F40/18 , G06F40/205 , G06F40/30
Abstract: 本发明提供一种基于大模型和智能体的规则库更新方法和设备,通过提示工程定义规则库测试任务,根据规则库对数据包文件进行规则匹配,观察匹配效果,若匹配指标符合要求,则发布此版规则;若不符合要求,则对数据包文件进行规则提取并更新规则库,再次进行匹配,直到匹配指标符合要求;智能体对规则库测试任务进行拆解,将拆解后的每个子任务输入大语言模型,由大语言模型判断是否需要调用工具,若需要调用工具,则由智能体运行相关工具,并将工具运行结果输入语言模型做分析;智能体通过链式思考完成每个子任务的执行结果,并返回规则库更新的最终效果,实现规则库文件的自动更新迭代。
-
公开(公告)号:CN115694873A
公开(公告)日:2023-02-03
申请号:CN202211020960.5
申请日:2022-08-24
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
Inventor: 李鹏霄 , 艾政阳 , 王子涵 , 吕东 , 王红兵 , 时磊 , 翟羽佳 , 余翠玲 , 马宏远 , 庄越淋 , 阿曼太 , 傅强 , 雷小创 , 周忠义 , 梁彧 , 王杰 , 杨满智 , 金红
Abstract: 本发明实施例公开了一种在容器中获取HTTPS明文数据的方法、装置、设备。其中,该方法包括:获取主密钥以及随机值;其中,所述主密钥为客户端与服务器建立传输层安全性协议链路时协商得到;根据所述随机值,确定与所述随机值匹配的密文数据;根据所述主密钥,对所述密文数据进行解密,得到明文数据。本发明的技术方案,降低了在容器中获取HTTPS明文数据的成本,实现了高效抓取沙箱中的HTTPS明文数据。
-
公开(公告)号:CN113315721B
公开(公告)日:2023-01-17
申请号:CN202110579852.0
申请日:2021-05-26
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L47/2475 , H04L47/2483 , H04L41/14
Abstract: 本发明实施例公开了一种网络数据特征处理方法、装置、设备及存储介质,方法包括:获取原始网络数据特征集合;其中,所述原始网络数据特征集合包括至少一个网络应用的至少一个应用特征点;根据所述原始网络数据特征集合从当前网络流量数据中提取每个所述应用特征点匹配的背景流量特征数据;根据所述背景流量特征数据对各所述应用特征点进行特征质量增强处理,得到目标网络数据特征集合。本发明实施例的技术方案能够有效评估量化网络数据特征,从而保证网络数据特征的准确性和唯一性。
-
公开(公告)号:CN114024877A
公开(公告)日:2022-02-08
申请号:CN202111275055.X
申请日:2021-10-29
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了主机存活探测方法、装置、计算机设备和存储介质。其中,该方法包括:获取多种探测包以及当前时段的探测顺序,按照当前时段的探测顺序向待测目标主机发送所述探测包;当触发阶段性调整操作,计算当前时段内各种探测包的探测效率,并根据计算结果确定下一时段的探测顺序;返回执行按照当前时段的探测顺序向待测目标主机发送所述探测包的操作,直至所有目标主机探测结束。上述技术方案,通过采用多种探测包并根据探测包的探测结果实时动态调整探测顺序的方式,实现以较少的数据包探测更多的存活主机,从而可提高主机存活探测准确率以及效率。
-
公开(公告)号:CN112087369A
公开(公告)日:2020-12-15
申请号:CN202010896527.2
申请日:2020-08-31
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种邮件过滤方法、装置、设备及存储介质。其中,方法包括:网关通过获取发件方的身份认证信息,并将身份认证信息透传至服务器;响应于服务器反馈的身份认证信息的通过指令,获取发件方发送的邮件内容信息,并缓存邮件内容信息;检测邮件内容信息,当邮件内容信息满足发送条件时,将邮件内容信息发送至服务器,以使服务器将邮件内容信息发送至收件方。本发明实施例的方案,解决了现有技术中拦截器(即,网关)无法单独部署,并且无法对邮件发送方的身份进行验证的问题,在网关单独部署的情况下,可以实现对邮件发送方的身份进行认证,不会产生垃圾邮件。
-
公开(公告)号:CN114039928B
公开(公告)日:2024-07-02
申请号:CN202111289011.2
申请日:2021-11-02
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L47/2483
Abstract: 本发明实施例公开了一种网络流量的识别方法、装置、设备及存储介质,该方法包括:获取目标网际协议IP地址的网络流量,并对网络流量进行解析,获取对应的报文数据;当报文数据与目标状态机的起始状态检测内容成功匹配时,将目标状态机配置为起始状态,并将报文数据依次与目标状态机的各其他状态检测内容进行匹配;在预设时间阈值内,若检测到目标状态机的最终状态,则确定网络流量由目标状态机对应的目标应用产生。本发明实施例的技术方案,提出了一种利用状态机实现网络流量识别的新方式,可以实现对加密网络流量的准确识别,可以提升网络流量识别的准确度。
-
公开(公告)号:CN112489633B
公开(公告)日:2024-06-11
申请号:CN202011253225.X
申请日:2020-11-11
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种语音特征编码网络的训练方法、装置及存储介质,该方法包括:将语音数据输入至特征编码网络,得到语音特征,特征编码网络用于提取语音数据的特征;根据语音特征确定上下文特征;根据上下文特征和语音特征确定预测信息以及预测信息的目标信息,目标信息用于标记预测信息;根据预测信息和目标信息进行二分类;根据二分类结果对特征编码网络进行优化。本申请实施例提供的语音特征编码网络的训练方案,可以充分利用没有标注的语音数据,能够获取语义特征,提高带口音的语音识别率。
-
-
-
-
-
-
-
-
-