预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共14页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)国家知识产权局(12)发明专利申请(10)申请公布号CN114969725A(43)申请公布日2022.08.30(21)申请号202210404482.1G06K9/62(2022.01)(22)申请日2022.04.18(71)申请人中移互联网有限公司地址510000广东省广州市天河区高唐路333号自编1.1栋申请人中国移动通信集团有限公司(72)发明人黄健文丁奕朱林陈秋华廖志芳苏丽裕董钟豪(74)专利代理机构北京国昊天诚知识产权代理有限公司11315专利代理师王思超(51)Int.Cl.G06F21/55(2013.01)G06F21/56(2013.01)G06F40/284(2020.01)权利要求书2页说明书8页附图3页(54)发明名称目标命令识别方法、装置、电子设备及可读存储介质(57)摘要本申请公开了一种目标命令识别方法,属于计算机安全领域,用以提高目标命令检测的效率、准确性以及泛化能力。所述方法包括:根据操作命令中的多个操作码构建分类训练集的正负样本;根据所述正负样本,建立所述正负样本对应的特征词库;确定所述操作码及所述操作码携带的参数构建词特征,通过符合预定要求的词特征拓展所述正负样本对应的特征词库;根据拓展后的所述特征词库构建分类库;通过所述分类库训练所述分类模型;将目标命令输入所述分类模型进行分类,得到所述目标命令的类型。CN114969725ACN114969725A权利要求书1/2页1.一种目标命令识别的方法,其特征在于,所述方法包括:根据操作命令中的多个操作码构建分类训练集的正负样本;根据所述正负样本,建立所述正负样本对应的特征词库;确定所述操作码及所述操作码携带的参数构建词特征,通过符合预定要求的词特征拓展所述正负样本对应的特征词库;根据拓展后的所述特征词库构建分类库;通过所述分类库训练所述分类模型;将目标命令输入所述分类模型进行分类,得到所述目标命令的类型。2.如权利要求1所述的方法,其特征在于,所述根据操作命令中的多个操作码构建分类训练集的正负样本,包括:根据所述操作命令的操作码建立待提取的样本;通过待提取的样本召回操作命令,将所述操作命令的类型划分为正样本或负样本。3.如权利要求1所述的方法,其特征在于,所述根据所述正负样本,建立所述正负样本对应的特征词库,包括:利用可变窗口的预定算法对所述待提取的样本进行特征提取;根据所述可变窗口的预定算法提取的结果建立特征词库。4.如权利要求1所述的方法,其特征在于,所述确定所述操作码及所述操作码携带的参数构建词特征,通过符合预定要求的词特征拓展所述正负样本对应的特征词库,包括:提取所述操作命令的操作码及所述操作码携带的参数;提取携带频率大于目标数值的目标参数,根据所述目标参数拓展所述操作码的特征词库,其中,所述携带频率是根据所述操作码在所述操作命令中出现的次数和所述参数在所述操作命令中出现的次数确定的。5.如权利要求1所述的方法,其特征在于,所述根据拓展后的所述特征词库构建分类库,包括:通过所述特征词库召回匹配到操作序列和所述操作码参数的样本;对所述样本进行分词,完成向量化编码,取均值得到句向量;基于所述句向量和目标标签构成分类库,其中,目标标签包括一级正样本、二级正样本和三级正样本、负样本。6.如权利要求1所述的方法,其特征在于,所述通过所述分类库训练所述分类模型,包括:构建第一分类模型,其中,第一分类模型包括特征提取模型和第二分类模型;将操作命令作为待分类的文本输入所述特征提取模型,输出提取到的第一特征;利用所述第二分类模型,对所述第一特征进行分类,得到所述待分类文本的类型;根据所述待分类样本的类型和所述待分类文本的预定类型,计算出损失信息;基于所述损失信息对第一分类模型进行参数更新,得到第三分类模型。7.如权利要求1所述的方法,其特征在于,所述将目标命令输入所述分类模型进行分类,得到所述目标命令的类型,包括:根据所述目标命令进行分词,完成向量化编码,取均值得到句向量;将所述句向量输入至所述训练好的第三分类模型进行相似度计算,得到所述待测样本2CN114969725A权利要求书2/2页的分类类型。8.一种目标命令识别的装置,其特征在于,包括:样本构建模块,根据操作命令中的多个操作码构建分类训练集的正负样本;词库构建模块,根据所述正负样本,建立所述正负样本对应的特征词库;词库拓展模块,确定所述操作码及所述操作码携带的参数构建词特征,通过符合预定要求的词特征拓展所述正负样本对应的特征词库;分类库构建模块,根据拓展后的所述特征词库构建分类库;训练模块,通过所述分类库训练所述分类模型;分类模块,将目标命令输入所述分类模型进行分类,得到所述目标命令的类型。9.一种电子设备,其特征在于,包括处理器,存储器及存储在所述存储器上并可在所述处理器上运行的程