[發明專利]一種異常應用程序的識別方法及裝置有效
| 申請號: | 201210436204.0 | 申請日: | 2012-11-05 |
| 公開(公告)號: | CN103810424A | 公開(公告)日: | 2014-05-21 |
| 發明(設計)人: | 余文鋒 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 深圳翼盛智成知識產權事務所(普通合伙) 44300 | 代理人: | 歐陽啟明 |
| 地址: | 518000 廣東省深*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 異常 應用程序 識別 方法 裝置 | ||
1.一種異常應用程序的識別方法,其特征在于:所述方法包括以下步驟:
運行已存儲的異常應用程序,獲取異常應用程序的動態行為信息;
將獲取的異常應用程序的動態行為信息輸入至預先設置的檢測網絡;
通過所述檢測網絡獲取所述動態行為信息的行為規則;
根據獲取的行為規則對檢測到的應用程序進行識別,以判斷檢測到的應用程序是否為異常應用程序。
2.根據權利要求1所述的異常應用程序的識別方法,其特征在于:運行已存儲的異常應用程序的步驟之前,所述方法還包括以下步驟:
預先生成一檢測網絡。
3.根據權利要求1所述的異常應用程序的識別方法,其特征在于:將獲取的異常應用程序的動態行為信息輸入至預先設置的檢測網絡的驟具體包括:
將獲取的異常應用程序的動態行為信息轉化為行為向量;
將所述行為向量輸入至所述檢測網絡。
4.根據權利要求1所述的異常應用程序的識別方法,其特征在于:運行已存儲的異常應用程序的步驟之前,所述方法還包括以下步驟:
建立動態行為信息監控點;
通過所述動態行為信息監控點獲取異常應用程序的動態行為信息。
5.根據權利要求1所述的異常應用程序的識別方法,其特征在于:所述檢測網絡為反向傳播網絡。
6.一種異常應用程序的識別裝置,其特征在于:所述裝置包括:
動態行為信息獲取模塊,用于運行已存儲的異常應用程序,獲取異常應用程序的動態行為信息;
動態行為信息傳送模塊,用于將獲取的異常應用程序的動態行為信息輸入至預先設置的檢測網絡;
行為規則獲取模塊,用于通過所述檢測網絡獲取所述動態行為信息的行為規則;
識別模塊,用于根據獲取的行為規則對檢測到的應用程序進行識別,以判斷檢測到的應用程序是否為異常應用程序。
7.根據權利要求6所述的異常信息識別裝置,所述裝置還包括:
檢測網絡生成模塊,用于預先生成一檢測網絡。
8.根據權利要求6所述的異常信息識別裝置,其特征在于:所述裝置還包括:
行為向量轉化模塊,用于將獲取的異常應用程序的動態行為信息轉化為行為向量,所述動態行為信息傳送模塊將所述行為向量輸入至所述檢測網絡。
9.根據權利要求6所述的異常信息識別裝置,其特征在于:所述裝置還包括:
監控點建立模塊,用于建立動態行為信息監控點,所述動態行為信息獲取模塊通過所述動態行為信息監控點獲取異常應用程序的動態行為信息。
10.根據權利要求6所述的異常信息識別裝置,其特征在于:所述檢測網絡為反向傳播網絡。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210436204.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:輔助信息上報及信息發送方法和設備
- 下一篇:具有正交底層虛擬填充的疊蓋目標





