[發明專利]一種基于統計的反病毒引擎特征碼評價方法及系統有效
| 申請號: | 201310673841.4 | 申請日: | 2013-12-11 |
| 公開(公告)號: | CN103902904A | 公開(公告)日: | 2014-07-02 |
| 發明(設計)人: | 于佳華;孫晉超;肖新光 | 申請(專利權)人: | 哈爾濱安天科技股份有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 150090 黑龍江省哈爾濱*** | 國省代碼: | 黑龍江;23 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 統計 病毒 引擎 特征 評價 方法 系統 | ||
1.一種基于統計的反病毒引擎特征碼評價方法,其特征在于,包括:
從病毒庫中選取所需病毒標本組成基礎標本集;
針對所述基礎標本集提取特征碼,所述特征碼為一類或多類;
針對每類特征碼,設定n個檢測點,每個檢測點取值ci,與ci相對應的權值為wi,所述n和ci的取值視基礎樣本集和特征碼情況而定,所述wi的取值用來調整各檢測點的取值比重;
利用如下公式計算指標值index:
所述ci為檢出的病毒標本數量,所述NNumberOfAllSignature為基礎標本集中該類特征碼的特征總數量,所述為由該類特征碼檢出的符合預設條件的病毒標本數量大于ci時的特征數量;參考所述指標值index,依據反病毒引擎具體應用場景要求,選取所需特征碼。
2.如權利要求1所述的方法,其特征在于,所述指標值index為特征碼病毒標本檢出率,所述指標值index的大小與特征碼的病毒標本檢出能力成正比,其中,所述NNumberOfAllSignature為基礎標本集中該類特征碼的特征總數量;所述為由該類特征碼檢出的病毒標本數量大于ci時的特征數量。
3.如權利要求1所述的方法,其特征在于,所述指標值index為特征碼單一病毒家族檢出率,所述指標值index的大小與特征碼的單一病毒家族的病毒標本檢出能力成正比,其中,所述NNumberOfAllSignature為基礎標本集中該類特征碼的特征總數量,所述為由該類特征碼檢出的屬于單一病毒家族的病毒標本數量大于ci時的特征數量。
4.如權利要求1所述的方法,其特征在于,所述指標值index為特征碼單一病毒類型檢出率,所述指標值index的大小與特征碼的單一病毒類型的病毒標本檢出能力成正比,其中,所述NNumberOfAllSignature為基礎標本集中該類特征碼的特征總數量,所述為由該類特征碼檢出的屬于單一病毒類型的病毒標本數量大于ci時的特征數量。
5.如權利要求1所述的方法,其特征在于,所述指標值index為特征碼單一運行平臺檢出率,所述指標值index的大小與特征碼的單一運行平臺的病毒標本檢出能力成正比,其中,所述NNumberOfAllSignature為基礎標本集中該類特征碼的特征總數量,所述為由該類特征碼檢出的屬于單一運行平臺的病毒標本數量大于ci時的特征數量。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于哈爾濱安天科技股份有限公司,未經哈爾濱安天科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310673841.4/1.html,轉載請聲明來源鉆瓜專利網。





