-
公开(公告)号:CN116975865B
公开(公告)日:2024-05-28
申请号:CN202311011005.X
申请日:2023-08-11
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本发明提供一种恶意Office文档检测方法、装置、设备及存储介质,该方法包括:对获得的Office文档集中的每个文档进行识别处理,以确定每个文档的格式及文档结构特点;基于每个文档的格式及文档结构特点确定每个文档的类型;扫描每个文档,并基于每个文档的扫描结果、文档类型及先验知识确定对应文档包含的恶意内容;基于统一的分类标准对恶意内容的关键词进行分类;基于关键词的分类数据统计每个文档的恶意内容包含的相同关键词的数量,并基于统计数据对每个文档进行特征标记;将关键词的分类数据及包含特征标记的文档作为训练数据训练目标模型,以形成能判断输入的Office文档是否为恶意文档的检测模型;基于检测模型对待测Office文档进行恶意检测。
-
公开(公告)号:CN117033552A
公开(公告)日:2023-11-10
申请号:CN202311014506.3
申请日:2023-08-11
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: G06F16/33 , G06F16/34 , G06F18/214 , G06F18/213
Abstract: 本申请提供一种情报评价方法、装置、电子设备及存储介质,涉及计算机的技术领域。情报价值评价方法,包括:获取待评价文本情报;基于预先训练好的第一大语言模型,对所述待评价文本情报进行处理,得到情报特征数据;基于所述情报特征数据和预设的评价指标体系,得到所述待评价文本情报的评价结果。由于大语言模型能够理解文本情报的含义,且能够生成自然语言文本,因此,通过第一大语言模型可以实现对不同情报格式的待评价文本情报进行处理,并得到情报特征数据。进而可以根据得到的情报特征数据对待评价文本情报进行评价,从而可以实现对不同情报格式的待评价文本情报进行评价,达到自动对人读情报进行评价的效果。
-
公开(公告)号:CN116975865A
公开(公告)日:2023-10-31
申请号:CN202311011005.X
申请日:2023-08-11
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本发明提供一种恶意Office文档检测方法、装置、设备及存储介质,该方法包括:对获得的Office文档集中的每个文档进行识别处理,以确定每个文档的格式及文档结构特点;基于每个文档的格式及文档结构特点确定每个文档的类型;扫描每个文档,并基于每个文档的扫描结果、文档类型及先验知识确定对应文档包含的恶意内容;基于统一的分类标准对恶意内容的关键词进行分类;基于关键词的分类数据统计每个文档的恶意内容包含的相同关键词的数量,并基于统计数据对每个文档进行特征标记;将关键词的分类数据及包含特征标记的文档作为训练数据训练目标模型,以形成能判断输入的Office文档是否为恶意文档的检测模型;基于检测模型对待测Office文档进行恶意检测。
-
-