[發(fā)明專利]軟件惡意行為檢測(cè)方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202011359149.0 | 申請(qǐng)日: | 2020-11-27 |
| 公開(kāi)(公告)號(hào): | CN113282924A | 公開(kāi)(公告)日: | 2021-08-20 |
| 發(fā)明(設(shè)計(jì))人: | 顧黎明 | 申請(qǐng)(專利權(quán))人: | 蘇州律點(diǎn)信息科技有限公司 |
| 主分類(lèi)號(hào): | G06F21/56 | 分類(lèi)號(hào): | G06F21/56 |
| 代理公司: | 蘇州瞪羚知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 32438 | 代理人: | 張宇 |
| 地址: | 215500 江蘇省蘇州市常熟*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 軟件 惡意 行為 檢測(cè) 方法 系統(tǒng) | ||
本發(fā)明實(shí)施例提供了一種軟件惡意行為檢測(cè)方法及系統(tǒng),通過(guò)獲取軟件惡意行為檢測(cè)數(shù)據(jù),并根據(jù)軟件惡意行為檢測(cè)數(shù)據(jù)通過(guò)第一惡意行為匹配模板生成多個(gè)具有第一匹配進(jìn)程片段的惡意行為源的第一惡意行為匹配特征信息,然后根據(jù)軟件惡意行為檢測(cè)數(shù)據(jù)通過(guò)第二惡意行為匹配模板生成包括與多個(gè)具有第一匹配進(jìn)程片段的惡意行為源一一對(duì)應(yīng)的多個(gè)具有第二匹配進(jìn)程片段的惡意行為源的第二惡意行為匹配特征信息,從而通過(guò)第一惡意行為匹配特征信息和第二惡意行為匹配特征信息生成包括多個(gè)具有目標(biāo)匹配進(jìn)程片段的惡意行為源的第三惡意行為匹配特征信息。如此,能夠提高軟件惡意行為檢測(cè)過(guò)程的效率。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)技術(shù)領(lǐng)域,具體而言,涉及一種軟件惡意行為檢測(cè)方法及系統(tǒng)。
背景技術(shù)
如何提高提高軟件惡意行為檢測(cè)過(guò)程的效率,是本領(lǐng)域亟待解決的技術(shù)問(wèn)題。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明實(shí)施例的目的在于提供一種軟件惡意行為檢測(cè)方法及系統(tǒng),能夠提高軟件惡意行為檢測(cè)過(guò)程的效率。
根據(jù)本發(fā)明實(shí)施例的一個(gè)方面,提供一種軟件惡意行為檢測(cè)方法,應(yīng)用于服務(wù)器,所述服務(wù)器與分布式終端通信連接,所述方法包括:
獲取軟件惡意行為檢測(cè)數(shù)據(jù),并根據(jù)所述軟件惡意行為檢測(cè)數(shù)據(jù)通過(guò)第一惡意行為匹配模板生成第一惡意行為匹配特征信息,其中,所述第一惡意行為匹配特征信息包括多個(gè)具有第一匹配進(jìn)程片段的惡意行為源;
根據(jù)所述軟件惡意行為檢測(cè)數(shù)據(jù)通過(guò)第二惡意行為匹配模板生成第二惡意行為匹配特征信息,其中,所述第二惡意行為匹配特征信息包括與所述多個(gè)具有第一匹配進(jìn)程片段的惡意行為源一一對(duì)應(yīng)的多個(gè)具有第二匹配進(jìn)程片段的惡意行為源,所述第二匹配進(jìn)程片段先于所述第一匹配進(jìn)程片段;
通過(guò)所述第一惡意行為匹配特征信息和所述第二惡意行為匹配特征信息生成第三惡意行為匹配特征信息,其中,所述第三惡意行為匹配特征信息包括多個(gè)具有目標(biāo)匹配進(jìn)程片段的惡意行為源,所述多個(gè)具有目標(biāo)匹配進(jìn)程片段的惡意行為源與所述第一惡意行為匹配特征信息或所述第二惡意行為匹配特征信息包括的多個(gè)惡意行為源一一對(duì)應(yīng)。
在一種可能的示例中,所述通過(guò)所述第一惡意行為匹配特征信息和所述第二惡意行為匹配特征信息生成第三惡意行為匹配特征信息的步驟,包括:
建立所述第一惡意行為匹配特征信息和/或所述第二惡意行為匹配特征信息的惡意行為融合空間;
通過(guò)所述惡意行為融合空間和所述目標(biāo)匹配進(jìn)程片段確定所述第一惡意行為匹配特征信息的融合節(jié)點(diǎn)和所述第二惡意行為匹配特征信息的融合節(jié)點(diǎn),所述第一惡意行為匹配特征信息和所述第二惡意行為匹配特征信息根據(jù)所述第一惡意行為匹配特征信息的融合節(jié)點(diǎn)和所述第二惡意行為匹配特征信息的融合節(jié)點(diǎn)進(jìn)行運(yùn)算生成所述第三惡意行為匹配特征信息。
在一種可能的示例中,所述建立所述第一惡意行為匹配特征信息和/或所述第二惡意行為匹配特征信息的惡意行為融合空間的步驟,包括:
通過(guò)所述第一惡意行為匹配特征信息和/或所述第二惡意行為匹配特征信息的更新范圍和更新時(shí)序信息預(yù)測(cè)所述第一惡意行為匹配特征信息和/或所述第二惡意行為匹配特征信息的惡意行為融合空間;或者
根據(jù)所述第一惡意行為匹配特征信息和所述第二惡意行為匹配特征信息確定出所述第一惡意行為匹配特征信息和/或所述第二惡意行為匹配特征信息的惡意行為融合空間。
在一種可能的示例中,所述根據(jù)所述第一惡意行為匹配特征信息和所述第二惡意行為匹配特征信息確定出所述第一惡意行為匹配特征信息和/或所述第二惡意行為匹配特征信息的惡意行為融合空間的步驟,包括:
獲取所述第一惡意行為匹配特征信息和所述第二惡意行為匹配特征信息的關(guān)聯(lián)惡意行為源;
通過(guò)所述關(guān)聯(lián)惡意行為源預(yù)測(cè)出所述第一惡意行為匹配特征信息和/或所述第二惡意行為匹配特征信息的惡意行為融合空間。
在一種可能的示例中,所述通過(guò)所述關(guān)聯(lián)惡意行為源預(yù)測(cè)出所述第一惡意行為匹配特征信息和/或所述第二惡意行為匹配特征信息的惡意行為融合空間的步驟,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于蘇州律點(diǎn)信息科技有限公司,未經(jīng)蘇州律點(diǎn)信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/202011359149.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類(lèi)專利
- 專利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種基于應(yīng)用軟件散布的軟件授權(quán)與保護(hù)方法及系統(tǒng)
- 一種用于航空機(jī)載設(shè)備的軟件在線加載系統(tǒng)及方法
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 惡意軟件檢測(cè)方法及裝置
- 一種基于軟件基因的軟件同源性分析方法和裝置
- 軟件引入系統(tǒng)、軟件引入方法及存儲(chǔ)介質(zhì)
- 軟件驗(yàn)證裝置、軟件驗(yàn)證方法以及軟件驗(yàn)證程序
- 使用靜態(tài)和動(dòng)態(tài)惡意軟件分析來(lái)擴(kuò)展惡意軟件的動(dòng)態(tài)檢測(cè)
- 一種工業(yè)控制軟件構(gòu)建方法和軟件構(gòu)建系統(tǒng)
- 可替換游戲軟件與測(cè)驗(yàn)軟件的裝置與方法
- 惡意特征數(shù)據(jù)庫(kù)的建立方法、惡意對(duì)象檢測(cè)方法及其裝置
- 用于檢測(cè)惡意鏈接的方法及系統(tǒng)
- 惡意信息識(shí)別方法、惡意信息識(shí)別裝置及系統(tǒng)
- 主動(dòng)式移動(dòng)終端惡意軟件網(wǎng)絡(luò)流量數(shù)據(jù)集獲取方法及系統(tǒng)
- 一種大數(shù)據(jù)告警平臺(tái)系統(tǒng)及其方法
- 一種追溯惡意進(jìn)程的方法、裝置及存儲(chǔ)介質(zhì)
- 一種相似惡意軟件推薦方法、裝置、介質(zhì)和設(shè)備
- 軟件惡意行為檢測(cè)方法及系統(tǒng)
- 惡意樣本增強(qiáng)方法、惡意程序檢測(cè)方法及對(duì)應(yīng)裝置
- 惡意語(yǔ)音樣本的確定方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 過(guò)濾以及監(jiān)控程序的行為的方法
- 數(shù)據(jù)挖掘的方法和裝置
- 網(wǎng)絡(luò)異常行為檢測(cè)方法及檢測(cè)裝置
- 基于大數(shù)據(jù)關(guān)聯(lián)規(guī)則挖掘的異常行為檢測(cè)方法和系統(tǒng)
- 用于檢測(cè)用戶行為的方法和裝置
- 行為數(shù)據(jù)分析方法及裝置
- 一種基于網(wǎng)絡(luò)的行為教育方法
- 網(wǎng)絡(luò)行為分類(lèi)方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 一種在線支付業(yè)務(wù)行為的異常檢測(cè)方法、裝置及電子設(shè)備
- 行為采集方法及系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





