日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]基于文件指令頻度的計算機惡意程序分類系統(tǒng)及分類方法有效

專利信息
申請?zhí)枺?/td> 200910040996.8 申請日: 2009-07-10
公開(公告)號: CN101604363A 公開(公告)日: 2009-12-16
發(fā)明(設計)人: 葉艷芳;萬里;韓智雪;陳勇 申請(專利權)人: 珠海金山軟件股份有限公司
主分類號: G06F21/00 分類號: G06F21/00;G06F17/30
代理公司: 廣州新諾專利商標事務所有限公司 代理人: 楊煥軍
地址: 519015廣東省珠海市*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 文件 指令 頻度 計算機 惡意程序 分類 系統(tǒng) 方法
【說明書】:

技術領域

發(fā)明涉及計算機反惡意程序類軟件領域,尤其涉及一種基于文 件指令頻度的計算機惡意程序分類系統(tǒng)及其方法。

背景技術

目前,計算機反惡意程序軟件對惡意程序處理的基本原理是:從 互聯(lián)網及客戶端收集的海量樣本中,鑒別出所有的惡意程序,并將鑒 別出來的惡意程序,按照惡意程序的特點進行分類(即分成不同的惡 意程序家族);然后對同家族的惡意程序,分析并提取其“通殺”特 征;剩余無法提取“通殺”特征的樣本提取“自動”特征,生成相應 的惡意程序特征庫。根據所生成的惡意程序特征庫,計算機反惡意程 序軟件掃描客戶端計算機中的文件,并判斷每個文件是否與特征庫中 的惡意程序特征相匹配,如果匹配則為惡意程序。這里,“同家族惡 意程序”指傳播途徑、功能、內容或行為相同或相近的惡意程序集合; “通殺”特征指能夠匹配同家族所有惡意程序的特征;“自動”特征 指匹配單一惡意程序的二進制特征。通常,一個“通殺”特征能查殺 的惡意程序要遠高于一個“自動”特征所能匹配的惡意程序。

隨著計算機技術的發(fā)展和軟件的多樣性,惡意代碼的數量急劇增 長,惡意代碼的種類也呈現多樣化發(fā)展的態(tài)勢。但是,這些新出現的 惡意代碼并不是完全沒有共性:有部分惡意程序是在原有代碼基礎上 修改生成的,病毒作者根據原有惡意程序的源代碼,為了繞過反惡意 程序軟件的查殺(即“免殺”),在其基礎上做出了一定的修改;而 且這些新生成的惡意程序之間也是具有共性的。如果能將惡意程序快 速、準確地進行分類(分家族),將極大地提高計算機反惡意程序軟 件處理這些新惡意程序的效率,從而縮短對新惡意程序的處理時間, 同時有利于提高每個特征的查殺能力,從而縮小惡意特征庫的大小。

對于計算機反惡意程序軟件廠商收集到的大量惡意程序樣本,不 同的反惡意程序軟件給出的分類結果各不相同,命名規(guī)則也沒有統(tǒng)一 的標準,即使名稱相同也不一定是同一個家族的樣本,因此分類效果 不盡人意。而依靠人工對收集到的海量惡意程序樣本逐一歸類,已不 可能。近年來,數據挖掘技術的不斷發(fā)展在一定程度上解決了人們處 理海量數據的難題。數據挖掘是從大量的、不完全的、有噪聲的、模 糊的、隨機的數據中提取隱含在其中的、人們事先不知道的、但又是 潛在有用的信息和知識的過程。而聚類算法是數據挖掘領域研究最廣 泛的問題之一。聚類分析是把數據按照相似性歸納成若干類別,同一 類中的數據彼此相似,而不同類中的數據相異。把數據挖掘技術中的 聚類算法應用于計算機反惡意程序類軟件中,可以自動地把具有共性 的同家族惡意程序分成一類,同時把差異較大的惡意程序區(qū)分開來。

發(fā)明內容

本發(fā)明克服了現有技術中的不足,本發(fā)明提出了一種基于文件指 令頻度的計算機惡意程序分類系統(tǒng)。

本發(fā)明的第二目的是提供一種使用上述系統(tǒng)對計算機惡意程序 分類的方法。

為了實現上述第一目的,本發(fā)明采用如下技術方案:

一種基于文件指令頻度的計算機惡意程序分類系統(tǒng),包括:

指令頻度特征提取模塊,其首先解析惡意程序代碼的所有指令, 并通過計算每個指令在惡意程序樣本中所出現的頻率TF與逆向樣本 頻率IDF,對惡意程序樣本集中出現的指令進行加權,從而構造指令 頻度向量來表征惡意程序樣本,并存儲于惡意程序特征庫中;

惡意程序特征庫,其用于存儲以指令頻度向量來表征的所有惡意 程序樣本;

樣本差異度度量模塊,其采用Cosine余弦度量方法,通過計算 兩個樣本指令頻度向量之間夾角來衡量樣本之間的差異度;

惡意程序樣本家族劃分模塊,其將惡意程序特征庫中所有N個 惡意程序樣本從分成N個家族開始,逐次分成N-1個家族、N-2個家 族,依次類推,直至最后將所有N個惡意程序樣本分成一個家族或 者直到分成預先設定好的家族數;

聚類質量評估模塊,其對惡意程序樣本家族劃分模塊每層分家族 的結果采用FS指標值進行有效性度量,并選擇最小的FS指標值, 將其對應的劃分結果作為最終結果。

為了實現上述第二目的,本發(fā)明采用如下技術方案:

使用上述基于文件指令頻度的計算機惡意程序分類系統(tǒng)進行分 類的方法,包括如下過程:

第一、惡意程序特征庫生成:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于珠海金山軟件股份有限公司,未經珠海金山軟件股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200910040996.8/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日韩精品免费一区| 国产亚洲另类久久久精品| 欧美在线视频二区| 久久综合激情网| 欧美一区二区三区在线免费观看| 午夜一二区| 97一区二区国产好的精华液| 午夜免费网址| 国产又黄又硬又湿又黄| 狠狠色噜狠狠狠狠| 色妞妞www精品视频| 美女被羞羞网站视频软件| 波多野结衣女教师30分钟| 狠狠色噜噜狠狠狠狠黑人| 国产精品第56页| xxxx国产一二三区xxxx| 欧美日韩一区电影| 国产一区日韩欧美| 国产真实一区二区三区| 性视频一区二区三区| 日韩中文字幕在线一区二区| 91精品国产高清一区二区三区| 精品国产乱码一区二区三区a | 在线视频不卡一区| 国产麻豆精品一区二区| 99久久精品免费看国产交换| 欧美激情在线观看一区| 黄色av免费| 午夜少妇性影院免费观看| 91一区在线| 国产一级二级在线| 国产69精品久久99不卡解锁版| 免费超级乱淫视频播放| 夜夜爱av| 99久久免费精品国产男女性高好| 国产精品久久久久免费a∨大胸 | 国产欧美日韩另类| 国产日韩精品一区二区三区| 欧美精品九九| 久久精品—区二区三区| 日本护士hd高潮护士| 午夜亚洲影院| 岛国黄色网址| 99久国产| 国产清纯白嫩初高生视频在线观看| 大伊人av| 国产毛片精品一区二区| 国产三级在线视频一区二区三区 | 亚洲国产精品肉丝袜久久| 国产一区二区大片| 日韩亚洲精品在线观看| 国产精品自拍不卡| 国产麻豆一区二区| 久久激情图片| 欧洲国产一区| 国产精品不卡在线| 精品一区二区三区视频?| 国产精品乱码久久久久久久| 另类视频一区二区| 蜜臀久久99静品久久久久久| 亚洲国产欧洲综合997久久, | 国产精品黑色丝袜的老师| 97精品超碰一区二区三区| 欧美日韩国产91| 国产欧美日韩一级大片| 一区二区三区国产欧美| 午夜剧场伦理| 久久国产精品精品国产| 91一区二区三区在线| 欧美久久久一区二区三区| 欧美一区二区三区激情| 午夜av免费看| 夜夜夜夜夜猛噜噜噜噜噜gg| 国产精品高潮呻| 玖玖国产精品视频| 欧美精品久久一区| 狠狠插狠狠插| 国产高清在线精品一区二区三区| 欧美在线视频一二三区| 亚洲码在线| 国产精品欧美久久久久一区二区| 国产一区精品在线观看|