[發明專利]一種病毒檢測方法、裝置和介質有效
| 申請號: | 202010463067.4 | 申請日: | 2020-05-27 |
| 公開(公告)號: | CN111371812B | 公開(公告)日: | 2020-09-01 |
| 發明(設計)人: | 劉敏;齊文杰;魏向前;程虎;沈江波;彭寧;曹有理;譚昱 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06N20/00 |
| 代理公司: | 廣州三環專利商標代理有限公司 44202 | 代理人: | 熊永強;賈允 |
| 地址: | 518057 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 病毒 檢測 方法 裝置 介質 | ||
本發明公開了一種病毒檢測方法、裝置和介質。所述方法包括:獲取包含父子文件的可疑文件,所述可疑文件中的父文件為白文件,所述可疑文件中的子文件的文件屬性為灰或者未知;確定所述父文件的第一基礎靜態特征以及所述子文件的第二基礎靜態特征;基于樣本文件集、所述第一基礎靜態特征和所述第二基礎靜態特征,生成所述可疑文件對應的第一分布特征;以所述第一基礎靜態特征、所述第二基礎靜態特征和所述第一分布特征為輸入,利用白利用病毒的病毒檢測模型輸出所述可疑文件的病毒檢測結果;所述病毒檢測模型是基于所述樣本文件集中已標注的樣本文件對應的特征進行機器學習訓練確定的。本發明可以提高病毒檢測的準確性和適應性。
技術領域
本發明涉及互聯網通信技術領域,尤其涉及一種病毒檢測方法、裝置和介質。
背景技術
隨著通信技術的不斷發展,互聯網已經融入了生活的方方面面。然而,網絡黑產作為互聯網發展的衍生物也變得無孔不入,日益嚴峻地威脅著網絡安全。網絡黑產中將病毒偽裝為安全無害的父文件所對應的子文件,隨著父文件的啟動,惡意的子文件也被加載或執行。實為病毒的子文件能夠破壞計算機功能或者破壞數據,可以影響計算機使用并且能夠自我復制。我們將這類基于白利用技術(也叫白加黑利用技術)得到的父子文件合稱為白利用病毒。相關技術中,檢測白利用病毒主要通過樣本鑒定和主動防御的方式。樣本鑒定的方式基于子文件的靜態特征或者動態特征,容易被病毒繞過。主動防御的方式大部分是基于進程檢測,并不能有效較好的覆蓋更細分類下的病毒。因此,需要提供對白利用病毒更有效的檢測方案。
發明內容
為了解決現有技術應用在對白利用病毒進行檢測時準確性低等問題,本發明提供了一種病毒檢測方法、裝置和介質:
一方面,本發明提供了一種病毒檢測方法,所述方法包括:
獲取包含父子文件的可疑文件,所述可疑文件中的父文件為白文件,所述可疑文件中的子文件的文件屬性為灰或者未知;
確定所述父文件的第一基礎靜態特征以及所述子文件的第二基礎靜態特征;
基于樣本文件集、所述第一基礎靜態特征和所述第二基礎靜態特征生成所述可疑文件對應的第一分布特征;
以所述第一基礎靜態特征、所述第二基礎靜態特征和所述第一分布特征為輸入,利用白利用病毒的病毒檢測模型輸出所述可疑文件的病毒檢測結果;
其中,所述病毒檢測模型是基于所述樣本文件集中已標注的樣本文件對應的特征進行機器學習訓練確定的。
另一方面提供了一種病毒檢測裝置,所述裝置包括:
獲取模塊:用于獲取包含父子文件的可疑文件,所述可疑文件中的父文件為白文件,所述可疑文件中的子文件的文件屬性未知;
確定模塊:用于確定所述父文件的第一基礎靜態特征以及所述子文件的第二基礎靜態特征;
生成模塊:用于基于樣本文件集、所述第一基礎靜態特征和所述第二基礎靜態特征生成所述可疑文件對應的第一分布特征;
檢測模塊:用于以所述第一基礎靜態特征、所述第二基礎靜態特征和所述第一分布特征為輸入,利用白利用病毒的病毒檢測模型輸出所述可疑文件的病毒檢測結果;
其中,所述病毒檢測模型是基于所述樣本文件集中已標注的樣本文件對應的特征進行機器學習訓練確定的。
另一方面提供了一種電子設備,所述電子設備包括處理器和存儲器,所述存儲器中存儲有至少一條指令或至少一段程序,所述至少一條指令或所述至少一段程序由所述處理器加載并執行以實現如上述的病毒檢測方法。
另一方面提供了一種計算機可讀存儲介質,所述存儲介質中存儲有至少一條指令或至少一段程序,所述至少一條指令或所述至少一段程序由處理器加載并執行以實現如上述的病毒檢測方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010463067.4/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:多路超聲波的障礙檢測方法、移動機器人及存儲介質
- 下一篇:電纜橋架





