[發(fā)明專利]惡意通信模式提取裝置、惡意通信模式提取系統(tǒng)、惡意通信模式提取方法及惡意通信模式提取程序在審
| 申請(qǐng)?zhí)枺?/td> | 201680008361.8 | 申請(qǐng)日: | 2016-02-03 |
| 公開(公告)號(hào): | CN107209834A | 公開(公告)日: | 2017-09-26 |
| 發(fā)明(設(shè)計(jì))人: | 神谷和憲;青木一史;中田健介;佐藤?gòu)?/a> | 申請(qǐng)(專利權(quán))人: | 日本電信電話株式會(huì)社 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 北京三友知識(shí)產(chǎn)權(quán)代理有限公司11127 | 代理人: | 黃綸偉,金玲 |
| 地址: | 日本*** | 國(guó)省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 惡意 通信 模式 提取 裝置 系統(tǒng) 方法 程序 | ||
1.一種惡意通信模式提取裝置,其提取惡意通信模式,該惡意通信模式用于檢測(cè)惡意軟件所產(chǎn)生的通信量,
該惡意通信模式提取裝置的特征在于,其具備:
統(tǒng)計(jì)值計(jì)算部,其由第一通信量日志和第二通信量日志計(jì)算對(duì)于字段及值的組的每個(gè)通信模式的出現(xiàn)頻度的統(tǒng)計(jì)值,其中,該第一通信量日志是由所述惡意軟件所產(chǎn)生的通信量獲得的,該第二通信量日志是由規(guī)定的通信環(huán)境中的通信量獲得的;
提取部,其根據(jù)所述統(tǒng)計(jì)值計(jì)算部計(jì)算出的統(tǒng)計(jì)值,針對(duì)每個(gè)所述通信模式,比較所述第一通信量日志的出現(xiàn)頻度和所述第二通信量日志的出現(xiàn)頻度,在兩者的出現(xiàn)頻度之差為預(yù)先對(duì)統(tǒng)計(jì)值設(shè)定的第一閾值以上的情況下,將該通信模式作為所述惡意通信模式而進(jìn)行提取;及
閾值設(shè)定部,其在適用了所述提取部提取出的所述惡意通信模式的情況下,為了檢測(cè)是否為所述惡意軟件所產(chǎn)生的通信量,作為與至少一種該惡意通信模式一致的次數(shù)或與該惡意通信模式一致時(shí)的該惡意通信模式的種類數(shù)的第二閾值,以使得誤檢測(cè)率為一定值以下且使檢測(cè)率為一定值以上的方式設(shè)定所述第二閾值,其中,該誤檢測(cè)率是錯(cuò)誤地檢測(cè)所述惡意軟件所產(chǎn)生的通信量的概率,該檢測(cè)率是檢測(cè)所述惡意軟件所產(chǎn)生的通信量的概率。
2.根據(jù)權(quán)利要求1所述的惡意通信模式提取裝置,其特征在于,該惡意通信模式提取裝置還具備:
識(shí)別符設(shè)定部,其對(duì)所述通信模式附加用于識(shí)別在作為惡意通信模式而提取的情況下可檢測(cè)的惡意軟件的惡意軟件識(shí)別符;及
識(shí)別符設(shè)定完成惡意列表提取部,其將通過所述識(shí)別符設(shè)定部附加了所述惡意軟件識(shí)別符的所述通信模式中的、所附加的所述惡意軟件識(shí)別符不包括在附加到其他通信模式中的所述惡意軟件識(shí)別符中的所述通信模式作為惡意通信模式而進(jìn)行提取。
3.一種惡意通信模式提取系統(tǒng),其具備:惡意通信模式提取裝置,其提取惡意通信模式,該惡意通信模式用于檢測(cè)惡意軟件所產(chǎn)生的通信量;第一網(wǎng)絡(luò),其產(chǎn)生第一通信量日志,該第一通信量日志是由所述惡意軟件所產(chǎn)生的通信量獲得的;及第二網(wǎng)絡(luò),其產(chǎn)生第二通信量日志,該第二通信量日志是由規(guī)定的通信環(huán)境中的通信量獲得的,
所述惡意通信模式提取系統(tǒng)的特征在于,所述惡意通信模式提取裝置具備:
統(tǒng)計(jì)值計(jì)算部,其由所述第一通信量日志和所述第二通信量日志計(jì)算對(duì)于字段及值的組的每個(gè)通信模式的出現(xiàn)頻度的統(tǒng)計(jì)值;
提取部,其根據(jù)所述統(tǒng)計(jì)值計(jì)算部計(jì)算出的統(tǒng)計(jì)值,針對(duì)每個(gè)所述通信模式,比較所述第一通信量日志的出現(xiàn)頻度和所述第二通信量日志的出現(xiàn)頻度,在兩者的出現(xiàn)頻度之差為預(yù)先對(duì)統(tǒng)計(jì)值設(shè)定的第一閾值以上的情況下,將該通信模式作為所述惡意通信模式而進(jìn)行提取;及
閾值設(shè)定部,其在適用了所述提取部提取出的所述惡意通信模式的情況下,為了檢測(cè)是否為所述惡意軟件所產(chǎn)生的通信量,作為與至少一種該惡意通信模式一致的次數(shù)或與該惡意通信模式一致時(shí)的該惡意通信模式的種類數(shù)的第二閾值,以使得誤檢測(cè)率為一定值以下且檢測(cè)率為一定值以上的方式設(shè)定所述第二閾值,其中,該誤檢測(cè)率是錯(cuò)誤地檢測(cè)所述惡意軟件產(chǎn)生的通信量的概率,該檢測(cè)率是檢測(cè)所述惡意軟件所產(chǎn)生的通信量的概率。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于日本電信電話株式會(huì)社,未經(jīng)日本電信電話株式會(huì)社許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201680008361.8/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 惡意特征數(shù)據(jù)庫(kù)的建立方法、惡意對(duì)象檢測(cè)方法及其裝置
- 用于檢測(cè)惡意鏈接的方法及系統(tǒng)
- 惡意信息識(shí)別方法、惡意信息識(shí)別裝置及系統(tǒng)
- 主動(dòng)式移動(dòng)終端惡意軟件網(wǎng)絡(luò)流量數(shù)據(jù)集獲取方法及系統(tǒng)
- 一種大數(shù)據(jù)告警平臺(tái)系統(tǒng)及其方法
- 一種追溯惡意進(jìn)程的方法、裝置及存儲(chǔ)介質(zhì)
- 一種相似惡意軟件推薦方法、裝置、介質(zhì)和設(shè)備
- 軟件惡意行為檢測(cè)方法及系統(tǒng)
- 惡意樣本增強(qiáng)方法、惡意程序檢測(cè)方法及對(duì)應(yīng)裝置
- 惡意語音樣本的確定方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 通信裝置、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信方法、通信電路、通信系統(tǒng)
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信終端、通信系統(tǒng)、通信方法以及通信程序
- 通信終端、通信方法、通信裝備和通信系統(tǒng)
- 通信裝置、通信程序、通信方法以及通信系統(tǒng)
- 通信裝置、通信系統(tǒng)、通信方法及計(jì)算機(jī)可讀取的記錄介質(zhì)





