金融行业标准网
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210945116.7 (22)申请日 2022.08.08 (71)申请人 深信服科技股份有限公司 地址 518055 广东省深圳市南 山区学苑大 道1001号南山智园A1栋一层 (72)发明人 陈晨 李达 薛聪明 段彦忠  嵇中旭 刘涛 王运 沈一平  袁楠丁  (74)专利代理 机构 深圳市深佳知识产权代理事 务所(普通 合伙) 44285 专利代理师 孙超 (51)Int.Cl. H04L 9/40(2022.01) H04L 67/02(2022.01) H04L 41/16(2022.01)G06K 9/62(2022.01) (54)发明名称 模型训练方法及组件, 安全检测方法及组件 (57)摘要 本申请公开了计算机技术领域内的一种模 型训练方法及组件, 安全检测方法及组件。 本申 请以会话特征作为初级训练特征, 训练得到了至 少两个初级检测模型; 同时, 以各初级检测模型 针对同一初级训练特征的多个初级检测结果再 次构建次级训练特征, 而后训练得到了一个次级 检测模型; 最后将至少两个初 级检测模型和一个 次级检测模 型组建为目标检测模 型。 本申请中的 目标检测模 型能够提高检测准确性, 且因为无需 人为参与, 也相应提高了检测效率。 相应地, 本申 请提供的一种模 型训练组件、 一种安全检测方法 及组件, 也同样具有上述 技术效果。 权利要求书2页 说明书15页 附图6页 CN 115314291 A 2022.11.08 CN 115314291 A 1.一种模型训练方法, 其特 征在于, 包括: 获取初级训练集, 并利用所述初级训练集训练得到至少两个初级检测模型; 所述初级 训练集包括多个会话特 征; 将所述初级训练集中的每个会话特征输入所述至少两个初级检测模型, 以使每个初级 检测模型针对同一会话特 征输出至少两个初级检测结果; 拼接同一会话特 征的至少两个初级检测结果, 得到该会话特 征对应的拼接结果; 利用所有会话特征对应的拼接结果构建次级训练集, 并利用所述 次级训练集训练得到 次级检测模型; 将所述至少两个初级检测模型和所述次级检测模型组建为目标检测模型。 2.一种模型训练方法, 其特 征在于, 包括: 构建会话特征集, 所述会话特征集中的每个会话特征包括: 页面访问特征、 敏感信 息访 问特征、 URL特 征和/或恶意特 征; 利用所述会话特 征集对初始人工智能模型进行训练, 得到安全检测模型。 3.根据权利要求2所述的方法, 其特征在于, 所述利用所述会话特征集对初始人工智能 模型进行训练, 得到安全检测模型, 包括: 利用所述会话特 征集训练得到 至少两个初级检测模型; 拼接所述至少两个初级检测模型针对所述会话特征集中同一会话特征输出的至少两 个初级检测结果, 得到相应会话特 征对应的拼接结果; 利用所有会话特征对应的拼接结果构建拼接结果集, 并利用所述拼接结果集训练得到 次级检测模型; 将所述至少两个初级检测模型和所述次级检测模型组建为所述 安全检测模型。 4.根据权利要求2所述的方法, 其特征在于, 所述利用所述会话特征集对初始人工智能 模型进行训练, 包括: 在所述会话特 征集中选择困难样本; 利用所述困难样本对初始人工智能模型进行训练。 5.一种安全检测方法, 其特 征在于, 包括: 获取访问目标主机的待检测流 量; 从所述待检测流量中提取会话特征, 所述会话特征包括: 敏感信息访问特征、 URL特征 和/或恶意特 征; 根据所述会话特 征对所述待检测流 量进行安全检测。 6.根据权利要求5所述的方法, 其特征在于, 所述根据所述会话特征对所述待检测流量 进行安全检测, 包括: 将所述会话特征输入预先训练好的人工智能模型, 以使所述人工智能模型输出所述待 检测流量的安全检测结果。 7.根据权利要求6所述的安全检测方法, 其特 征在于, 所述人工智能模型包括: 至少两个初级检测模型和次级检测模型; 相应地, 所述将所述会话特征输入预先训练好的人工智能模型, 以使所述人工智能模 型输出所述待检测流 量的安全检测结果, 包括: 将所述会话特征输入所述至少两个初级检测模型, 以使所述至少两个初级检测模型输权 利 要 求 书 1/2 页 2 CN 115314291 A 2出所述会话特 征的至少两个初级检测结果; 拼接所述至少两个初级检测结果, 得到所述会话特 征对应的拼接结果; 将所述拼接结果输入所述 次级检测模型, 以使所述 次级检测模型输出所述待检测流量 的安全检测结果。 8.一种安全检测装置, 其特 征在于, 包括: 流量获取模块, 用于获取访问目标主机的待检测流 量; 特征提取模块, 用于从所述待检测流量中提取会话特征, 所述会话特征包括: 敏感信 息 访问特征、 URL特 征和/或恶意特 征; 安全检测模块, 用于根据所述会话特 征对所述待检测流 量进行安全检测。 9.一种电子设备, 其特 征在于, 包括: 存储器, 用于存 储计算机程序; 处理器, 用于执 行所述计算机程序, 以实现如权利要求1至7任一项所述的方法。 10.一种可读存储介质, 其特征在于, 用于保存计算机程序, 其中, 所述计算机程序被处 理器执行时实现如权利要求1至7任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 115314291 A 3

PDF文档 专利 模型训练方法及组件,安全检测方法及组件

文档预览
中文文档 24 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共24页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 模型训练方法及组件,安全检测方法及组件 第 1 页 专利 模型训练方法及组件,安全检测方法及组件 第 2 页 专利 模型训练方法及组件,安全检测方法及组件 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-02-18 22:27:36上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。