[發(fā)明專利]分析惡意程序傳播規(guī)律的方程組及惡意程序擴(kuò)散預(yù)測方法有效
| 申請?zhí)枺?/td> | 201810872642.9 | 申請日: | 2018-08-02 |
| 公開(公告)號: | CN109190375B | 公開(公告)日: | 2021-03-19 |
| 發(fā)明(設(shè)計)人: | 林皓;吳小景;胡建斌 | 申請(專利權(quán))人: | 北京北信源信息安全技術(shù)有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 北京連和連知識產(chǎn)權(quán)代理有限公司 11278 | 代理人: | 李紅蕭 |
| 地址: | 100093 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 分析 惡意程序 傳播 規(guī)律 方程組 擴(kuò)散 預(yù)測 方法 | ||
1.一種基于微分方程模型的惡意軟件擴(kuò)散預(yù)測方法,其特征在于,包括:
數(shù)據(jù)統(tǒng)計:針對選定的區(qū)域,對惡意程序及惡意程序類型進(jìn)行數(shù)目和信息統(tǒng)計,得到統(tǒng)計數(shù)據(jù);
數(shù)據(jù)分析,對所述統(tǒng)計數(shù)據(jù)進(jìn)行計算,將當(dāng)前的一段時間內(nèi)統(tǒng)計的感染設(shè)備平均值設(shè)定為初始值,再以當(dāng)前的時間點為基準(zhǔn)往回推算,以每天統(tǒng)計的感染設(shè)備數(shù)和初始值做比較,當(dāng)感染設(shè)備數(shù)小于初始值時,則判定那個時間點為初始潛伏時間點,所述初始潛伏時間點與所述當(dāng)前的時間點之間的時間段為潛伏期,最后根據(jù)公式算得λ和j;
數(shù)據(jù)求解,將所述初始值、潛伏期、λ和j代入分析惡意程序傳播規(guī)律的簡化方程組,利用龍格-庫塔法求解,得到預(yù)測的感染設(shè)備數(shù);
其中,分析惡意程序傳播規(guī)律的簡化方程組為
其中,I表示自由帶毒設(shè)備,P表示確診設(shè)備,T為潛伏期,λ為每天每臺染毒設(shè)備傳染的設(shè)備數(shù)量,j為每天自由帶毒設(shè)備被確診的概率;
其中,所述公式包括:
所述λ在每日感染率樣本的基礎(chǔ)上,采用線性擬合的方式來確定λ的值,其中,
所述j值為j=m/N,其中,
N為需要確認(rèn)的攜帶惡意程序的設(shè)備數(shù)量,
m為每天能夠確認(rèn)的設(shè)備數(shù)量。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,根據(jù)數(shù)據(jù)求解結(jié)果,當(dāng)預(yù)測的結(jié)果超過閾值時進(jìn)行報警。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述閾值設(shè)定為初始值的三倍。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述潛伏期的單位為天。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京北信源信息安全技術(shù)有限公司,未經(jīng)北京北信源信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810872642.9/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





