[发明专利]训练用于分类统一资源定位符的分类器的方法及系统在审
| 申请号: | 201911370882.X | 申请日: | 2019-12-27 |
| 公开(公告)号: | CN113051496A | 公开(公告)日: | 2021-06-29 |
| 发明(设计)人: | 李作潮;牛剑锋;马娜;李奡;邵振亚 | 申请(专利权)人: | 中国电信股份有限公司 |
| 主分类号: | G06F16/955 | 分类号: | G06F16/955;G06K9/62;G06N3/04 |
| 代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 高文静 |
| 地址: | 100033 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 训练 用于 分类 统一 资源 定位 方法 系统 | ||
1.一种训练用于分类统一资源定位符URL的分类器的方法,包括:
收集包括恶意URL数据和正常URL数据的URL数据,
获取与每个URL数据对应的特征向量,
使用过采样长短记忆单元对特征向量进行处理,所述过采样长短记忆单元将每个特征向量随机化得到与该特征向量对应的包括多个随机化的特征向量的一组序列,对所述一组序列中的每个随机化的特征向量进行长短记忆处理,将长短记忆处理后的随机化的多个特征向量求平均得到最终特征向量,以及
使用最终特征向量训练分类器。
2.如权利要求1所述的方法,还包括对所收集的URL数据进行预处理。
3.如权利要求1所述的方法,还包括在使用过采样长短记忆单元对特征向量进行处理之前对特征向量进行掩模处理,所述掩模处理加强URL数据中的特殊字符对特征向量的贡献。
4.如权利要求1所述的方法,还包括在使用过采样长短记忆单元对特征向量进行处理之前对特征向量进行尺度变换处理,所述尺度变换处理调整URL数据中的字符对特征向量的贡献。
5.如权利要求1所述的方法,其中收集包括恶意URL数据和正常URL数据的URL数据包括使得所收集的恶意URL数据与所收集的正常URL数据的量大致相等。
6.如权利要求2所述的方法,其中对所收集的URL数据进行预处理包括对数据进行降噪处理。
7.如权利要求2所述的方法,其中对所收集的URL数据进行预处理包括去除URL数据中的协议头。
8.如权利要求2所述的方法,其中对所收集的URL数据进行预处理包括使得所收集的URL数据对齐。
9.如权利要求3所述的方法,其中对特征向量进行掩模处理基于如下公式:
X=XeM,
其中Xe是所获取的预处理后的URL数据的特征向量,M是表示特殊字符对特征向量的贡献的向量,X是处理后得到的向量。
10.如权利要求4所述的方法,其中根据如下公式对特征向量进行处理:
其中Xe是所获取的预处理后的URL数据的特征向量,M是表示特殊字符对特征向量的贡献的向量,s是尺度变换参数,n表示包含特定字符的样本的个数,σ是调节参数,X是处理后得到的向量。
11.如权利要求9或10所述的方法,其中所述特殊字符包括“/”,“”,“?”以及“.”中的一个或多个。
12.如权利要求1所述的方法,其中根据如下公式对特征向量进行处理:
X′是最终特征向量,Xk是第k个随机化特征向量,n为对每个特征向量随机化得到的随机化向量的个数,LSTM为长短期记忆处理。
13.一种检测统一资源定位符URL的方法,包括:
将需要检测的URL输入根据前述任一权利要求训练的分类器,以及
从所述分类器得到该URL是否为恶意的结果。
14.一种用于检测统一资源定位符URL的系统,包括处理器及存储器,所述存储器具有程序指令存储其上,当由处理器执行所述程序指令时执行如权利要求1-13中任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911370882.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种废品易拉罐回收加工装置
- 下一篇:封装方法





