[發明專利]一種基于信息融合的二進制惡意代碼威脅性評估方法有效
| 申請號: | 201410361614.2 | 申請日: | 2014-07-25 |
| 公開(公告)號: | CN104134040B | 公開(公告)日: | 2017-03-29 |
| 發明(設計)人: | 龐建民;戴超;單征;岳峰;崔平非;孫笛;梁光輝;張嘯川;白虹 | 申請(專利權)人: | 中國人民解放軍信息工程大學 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F21/57 |
| 代理公司: | 鄭州大通專利商標代理有限公司41111 | 代理人: | 陳大通 |
| 地址: | 450052 河南省鄭州市*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 信息 融合 二進制 惡意代碼 威脅性 評估 方法 | ||
技術領域
本發明屬于信息的二進制惡意代碼威脅性評估領域,特別是涉及一種基于信息融合的二進制惡意代碼威脅性評估方法。
背景技術
長期以來,惡意代碼一直是信息安全所面臨的主要威脅之一。在波及范圍上,惡意代碼的威脅無處不在;在影響程度上,惡意代碼的危害后果嚴重;在時間跨度上,惡意代碼的演化從未停頓。
惡意代碼威脅性評估即通過靜態分析、動態分析等方法對惡意代碼進行深入、全面、準確的分析,刻畫其在實際計算環境中對信息系統、用戶所構成威脅的大小。惡意代碼威脅性評估是惡意代碼分析中的一項重要內容,在信息系統安全態勢感知、信息系統攻擊預警、以及信息系統攻擊響應方面均有重要應用,通過評估惡意代碼的威脅性,能夠把有限的人力、物力、財力進行精準投放,提高信息安全保障的效率與質量。
當前,對惡意代碼威脅性的評估在技術層面主要存在以下問題:評估數據較為單一,難以全面地刻畫惡意代碼的威脅性。傳統惡意代碼威脅性評估主要依據代碼的反匯編指令特征或者函數調用特征,如果惡意代碼的行為以不同形式體現,那么來源單一的評估數據則難以刻畫惡意代碼的行為,從而造成威脅性評估數據來源的缺失;評估算法較為簡單,難以刻畫惡意代碼威脅性的特點。惡意代碼的威脅性有其自身的特點,例如其關鍵屬性雖然有多種實現方式,但是實現方式之間并不是累加的關系,關鍵屬性對威脅性的影響主要還是源自于其中效果最好的實現方式,但是傳統評估算法難以刻畫惡意代碼威脅性評估的上述特點;評估模型較為籠統,難以細粒度刻畫評估要素之間的關系。傳統評估模型往往采用一種模型進行評估,例如層次評估模型、攻擊樹模型等,但是惡意代碼威脅性在關鍵屬性、行為等層面上的特點未必均適用于同一種評估模型。
因此,需要設計一種能夠在一定程度上解決上述問題的惡意代碼威脅性評估方法,為信息系統安全態勢感知、信息系統攻擊預警、以及信息系統攻擊響應等領域提供強有力的技術保障。
發明內容
本發明針對現有技術存在評估數據較為單一,難以全面地刻畫惡意代碼的威脅性,評估算法較為簡單,難以刻畫惡意代碼威脅性的特點,評估模型較為籠統,難以細粒度刻畫評估要素之間的關系等問題,提出一種基于信息融合的二進制惡意代碼威脅性評估方法。
本發明的技術方案是:一種基于信息融合的二進制惡意代碼威脅性評估方法,該評估方法分為三個步驟:
步驟一、基于多維n-gram的惡意代碼威脅性行為級信息融合;
步驟二、基于范數度量惡意代碼威脅性屬性級信息融合;
步驟三、基于層次分析的惡意代碼威脅性決策級信息融合;
經過步驟一、二、三以后,計算得到各關鍵屬性的權重,采用的公式
所述的基于信息融合的二進制惡意代碼威脅性評估方法,所述基于多維n-gram的惡意代碼威脅性行為級信息融合,判定代碼采用了公式:
Typei=funB(Behaviori1,…,Behaviorin),亦即,
Typei=Behaviori1&…&Behaviorin
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍信息工程大學,未經中國人民解放軍信息工程大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410361614.2/2.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





