说明:收录各省市地方标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211353751.2 (22)申请日 2022.11.01 (71)申请人 杭州安恒信息技 术股份有限公司 地址 310000 浙江省杭州市滨江区西兴街 道联慧街18 8号 (72)发明人 王三超 范渊 (74)专利代理 机构 北京集佳知识产权代理有限 公司 11227 专利代理师 何方 (51)Int.Cl. H04L 9/40(2022.01) G06F 16/23(2019.01) (54)发明名称 一种情报信息处理方法、 装置、 设备及存储 介质 (57)摘要 本申请公开了一种情报信息处理方法、 装 置、 设备及存储介质, 涉及计算机技术领域, 包 括: 通过情报学习引擎接收产品方 发送的当前异 常情报数据, 判断异常情报库中是否包含与所述 当前异常情报数据对应的数据; 若不包含, 则通 过基于所述当前异常情报数据得到的更新后异 常情报库生成目标模型; 将所述目标模型推送至 所述产品方, 以便所述产品方通过情报模型维护 引擎并利用所述目标模型更新本地模 型, 利用得 到的更新后模型处理所述产品方接收到的情报 信息。 本申请通过将异常情报数据在威胁情报云 台与产品方之间传输, 根据接收到的当前异常情 报数据生 成目标模型并更新, 利用更新后模型处 理情报信息, 提高了时效性与准确性, 保证了业 务的连续 性与安全性。 权利要求书2页 说明书13页 附图5页 CN 115426198 A 2022.12.02 CN 115426198 A 1.一种情 报信息处 理方法, 其特 征在于, 应用于威胁情 报云台, 包括: 通过情报学习引擎接收产品方发送的当前异常情报数据, 并判断异常情报库中是否包 含与所述当前异常情 报数据对应的数据; 若所述异常情报库中不包含与所述当前异常情报数据对应的数据, 则通过基于所述当 前异常情 报数据得到的更新后异常情 报库生成目标模型; 将所述目标模型推送至所述产品方, 以便所述产品方通过情报模型维护引擎并利用所 述目标模型 更新本地模型, 并利用得到的更新后模型处 理所述产品方接收到的情 报信息。 2.根据权利要求1所述的情报信 息处理方法, 其特征在于, 所述通过情报学习引擎接收 产品方发送的当前异常情 报数据之前, 还 包括: 实时判断基础情 报模型是否变化; 若所述基础情报模型发生变化, 则主动执行所述通过情报学习引擎接收产品方发送的 当前异常情 报数据的步骤; 若所述基础情报模型未变化, 则通过所述情报学习引擎监听所述产品方, 以便在监听 到所述产品方存在所述当前异常情报数据, 则执行所述通过情报学习引擎接收产品方发送 的当前异常情 报数据的步骤。 3.根据权利要求1所述的情报信 息处理方法, 其特征在于, 所述通过基于所述当前异常 情报数据得到的更新后异常情 报库生成目标模型, 包括: 基于所述当前异常情 报数据得到所述更新后异常情 报库; 通过所述更新后异常情 报库与所述异常情 报库中的原 始情报数据生成所述目标模型; 将所述目标模型存 储至情报模型库。 4.根据权利要求1至3任一项所述的情报信息处理方法, 其特征在于, 所述通过基于所 述当前异常情 报数据得到的更新后异常情 报库生成目标模型之后, 还 包括: 将所述目标模型发送至情报检测引擎, 并通过所述情报检测引擎获取情报下载记录中 的模型版本下载信息; 判断所述目标模型的目标版本信息是否大于所述情报下载记录中的所述模型版本下 载信息; 相应的, 所述将所述目标模型推送至所述产品方, 包括: 若所述目标版本信 息大于所述模型版本下载信 息, 则通过模型推送引擎将所述目标模 型推送至所述产品方。 5.根据权利要求 4所述的情 报信息处 理方法, 其特 征在于, 还 包括: 当所述产品方的情报控制引擎接收到输入模块发送的用户业务情报信 息后, 基于所述 用户业务情报信息以及本地情报库执行预设情报信息撞库操作, 以得到阻断业务情报信息 以及放行业 务情报信息; 将所述阻断业务情报信 息发送至异常情报 发现引擎, 以便通过预设异常情报判断规则 判断所述阻断业 务情报信息是否为异常情 报数据; 若所述阻断业务情报信 息为所述异常情报数据, 则将所述阻断业务情报信 息确定为所 述当前异常情 报数据, 并将所述当前异常情 报数据上报至所述情 报学习引擎。 6.根据权利要求5所述的情报信 息处理方法, 其特征在于, 所述将所述当前异常情报数 据上报至所述情 报学习引擎之后, 还 包括:权 利 要 求 书 1/2 页 2 CN 115426198 A 2将所述当前异常情报数据添加至白名单, 以便修改与 所述当前异常情报数据对应的处 理方法。 7.根据权利要求6所述的情报信 息处理方法, 其特征在于, 所述将所述目标模型推送至 所述产品方, 以便所述产品方通过情报模型维护引擎并利用所述 目标模型更新本地模型, 并利用得到的更新后模型处 理所述产品方接收到的情 报信息, 包括: 将所述目标模型推送至所述产品方, 以便所述产品方通过情报模型维护引擎判断所述 目标版本信息是否大于所述本地模型的本地版本信息, 若 是则拉取通过所述威胁情报云台 的情报下载引擎下载的所述目标模型, 并利用所述目标模型更新所述本地模型得到所述更 新后模型, 然后利用所述更新后模型处理所述产品方接 收到的所述情报信息, 同时更新所 述本地情 报库得到目标本地情 报库, 在更新完成后向所述白名单发送 清空指令 。 8.一种情 报信息处 理装置, 其特 征在于, 应用于威胁情 报云台, 包括: 数据接收模块, 用于通过情 报学习引擎接收产品方发送的当前异常情 报数据; 数据判断模块, 用于判断异常情报库中是否包含与所述当前异常情报数据对应的数 据; 模型生成模块, 用于若所述异常情报库中不包含与所述当前异常情报数据对应的数 据, 则通过基于所述当前异常情 报数据得到的更新后异常情 报库生成目标模型; 模型更新模块, 用于将所述目标模型推送至所述产品方, 以便所述产品方通过情报模 型维护引擎并利用所述目标模型更新本地模型, 并利用得到的更新后模型 处理所述产品方 接收到的情 报信息。 9.一种电子设备, 其特 征在于, 包括: 存储器, 用于保存计算机程序; 处理器, 用于执行所述计算机程序, 以实现如权利要求1至7任一项所述的情报信息处 理方法的步骤。 10.一种计算机可读存储介质, 其特征在于, 用于存储计算机程序; 其中, 所述计算机程 序被处理器执行时实现如权利要求1至7任一项所述的情 报信息处 理方法。权 利 要 求 书 2/2 页 3 CN 115426198 A 3
专利 一种情报信息处理方法、装置、设备及存储介质
文档预览
中文文档
21 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共21页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 思考人生 于
2024-02-07 20:35:35
上传分享
举报
下载
原文档
(1.0 MB)
分享
友情链接
专利 一种变压器散热器集流管的焊接装置.PDF
GB-T 26510-2011 防水用塑性体改性沥青.pdf
T-COS 013—2023 装甲车辆动力及传动系统试验要求.pdf
DB3301-T 0385—2022 大学生创业园服务规范 杭州市.pdf
信通院 数据安全技术与产业发展研究报告-2021年.pdf
T-CCGA 40005—2021 加氢站用液驱活塞氢气压缩机安全使用技术规范.pdf
T-ZZB 3041—2023 循环球电动助力转向器.pdf
GB-T 7729-2021 冶金产品化学分析 分光光度法通则.pdf
GB-T 30760-2024 水泥窑协同处置固体废物技术规范.pdf
DB5201-T 108-2020 旅游企业诚信服务规范 贵阳市.pdf
GB-T 3765-2008 卡套式管接头技术条件.pdf
DB35-T 1771-2018 印度豇豆栽培与利用技术规范 福建省.pdf
Tomcat Web服务器安全配置基线.doc
T-HIS 012—2022 数字化超高压油泵.pdf
DB3308-T 026-2015 衢州市河道生态治理导则 衢州市.pdf
GB-T 28827.6-2019 信息技术服务 运行维护 第6部分:应用系统服务要求.pdf
GB-T 43328-2023 浮空器术语.pdf
GB-T 37550-2019 电子商务数据资产评价指标体系.pdf
GB-T 36572-2018电力监控系统网络安全防护导则.pdf
DB51-T 2868-2022 机关事务应急保障规范 四川省.pdf
1
/
21
评价文档
赞助2.5元 点击下载(1.0 MB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。