日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]惡意軟件檢測的誤報糾正方法、裝置、設備和存儲介質有效

專利信息
申請號: 202011134567.X 申請日: 2020-10-21
公開(公告)號: CN112347479B 公開(公告)日: 2021-08-24
發明(設計)人: 龐瑞 申請(專利權)人: 北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司
主分類號: G06F21/56 分類號: G06F21/56
代理公司: 北京開陽星知識產權代理有限公司 11710 代理人: 安偉
地址: 100000 北京*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 惡意 軟件 檢測 糾正 方法 裝置 設備 存儲 介質
【權利要求書】:

1.一種惡意軟件檢測的誤報糾正方法,其特征在于,包括:

對第一疑似惡意軟件進行靜態特征檢測,得到靜態特征檢測結果;

根據所述靜態特征檢測結果和靜態特征計分規則,得到所述第一疑似惡意軟件的得分;

若所述第一疑似惡意軟件的得分大于或者等于第一閾值,確定所述第一疑似惡意軟件為第二疑似惡意軟件;

根據所述第二疑似惡意軟件,確定所述第二疑似惡意軟件為真實惡意軟件;

所述根據第二疑似惡意軟件,確定所述第二疑似惡意軟件為真實惡意軟件,包括:

使用多個檢測模型分別對第二疑似惡意軟件進行檢測,得到所述多個檢測模型分別對應的第一預測概率值;

對所述多個檢測模型分別對應的第一預測概率值進行加權求和,得到所述第二疑似惡意軟件對應的第二預測概率值,其中,每個檢測模型對應一個第一權重值;

若所述第二預測概率值大于或者等于第二閾值,確定所述第二疑似惡意軟件為真實惡意軟件;

所述靜態特征包括以下特征中的一種或多種:

加殼特征;

有效證書或者數字簽名;

反調試或者偵測虛擬機特征;

操作注冊表函數;

可疑字符串;

可疑統一資源定位器URL。

2.根據權利要求1所述的方法,其特征在于,所述靜態特征計分規則包括以下規則中的一種或多種:

若所述疑似惡意軟件包含加殼特征,所述疑似惡意軟件的得分增加第一分值;

若所述疑似惡意軟件包含有效證書或者數字簽名,所述疑似惡意軟件的得分增加第二分值;

若所述疑似惡意軟件包含反調試或者偵測虛擬機特征,所述疑似惡意軟件的得分增加第三分值;

若所述疑似惡意軟件包含操作注冊表函數,所述疑似惡意軟件的得分增加第四分值;

若所述疑似惡意軟件包含可疑字符串,根據所述可疑字符串的數量,所述疑似惡意軟件的得分增加第五分值;

若所述疑似惡意軟件包含可疑URL,根據所述可疑URL的數量,所述疑似惡意軟件的得分增加第六分值。

3.根據權利要求1或2所述的方法,其特征在于,所述對第一疑似惡意軟件進行靜態特征檢測,得到靜態特征檢測結果之前,還包括:

判斷第三疑似惡意軟件是否與白名單中的軟件相同,其中,所述白名單包含多個真實正常軟件;

若所述白名單中沒有與所述疑似惡意軟件相同的軟件,確定所述第三疑似惡意軟件為所述第一疑似惡意軟件。

4.根據權利要求1所述的方法,其特征在于,所述對所述多個檢測模型分別對應的第一預測概率值進行加權求和,得到所述第二疑似惡意軟件對應的第二預測概率值之前,還包括:

獲取軟件樣本集,所述軟件樣本集包括多個軟件樣本,所述軟件樣本包括所述軟件樣本的標簽,所述標簽用于指示所述軟件樣本為真實惡意軟件或真實正常軟件;

針對每個所述軟件樣本,使用所述多個檢測模型分別對所述軟件樣本進行檢測,得到所述多個檢測模型分別對應的所述軟件樣本的第三預測概率值;

獲取多組所述多個檢測模型分別對應的第二權重值;

針對每組所述多個檢測模型分別對應的第二權重值,針對每個軟件樣本,對所述多個檢測模型分別對應的所述軟件樣本的第三預測概率值加權求和,得到所述軟件樣本對應的第四預測概率值;根據所述第四預測概率值和第三閾值,確定所述軟件樣本的第一預測結果;根據所有所述軟件樣本的第一預測結果、所述軟件樣本的標簽,確定所述第二權重值對應的第一誤報率;

確定所述第一權重值為最小的第一誤報率對應的第二權重值。

5.根據權利要求4所述的方法,其特征在于,所述確定所述第一權重值為最小的第一誤報率對應的第二權重值之后,還包括:

針對每個軟件樣本,使用所述多個檢測模型分別對所述軟件樣本進行檢測,得到所述多個檢測模型分別對應的第五預測概率值;

使用所述第一權重值,對所述多個檢測模型分別對應的第五預測概率值進行加權求和,得到所述軟件樣本對應的第六預測概率值;

獲取多個第四閾值;

針對每個所述第四閾值,根據所述第六預測概率值、所述第四閾值和所述軟件樣本的標簽,確定所述第四閾值對應的第二誤報率;

確定所述第二閾值為最小的第二誤報率對應的第四閾值。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202011134567.X/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久九精品| 精品99在线视频| 国产精品高清一区| 亚洲精品日本久久一区二区三区| 亚洲国产一区二区精品| 色婷婷精品久久二区二区我来| 欧美日韩激情一区| 久久免费精品国产| 亚洲国产精品综合| 国产麻豆一区二区| 午夜毛片在线| 国产一区二区精华| 狠狠色成色综合网| 国产精品午夜一区二区| 日本少妇一区二区三区| 日本精品一二区| 欧美精品一区二区久久久| 国产资源一区二区三区| 国产精自产拍久久久久久蜜| 国语精品一区| 国产精品天堂网| 国产一级不卡视频| 国产另类一区| 国产欧美视频一区二区| 国产精品视频二区不卡| 亚洲码在线| 精品欧美一区二区在线观看| 日韩精品人成在线播放| 欧美一区二粉嫩精品国产一线天| 首页亚洲欧美制服丝腿| 国产高潮国产高潮久久久91| 黄色av中文字幕| 黄色av免费| 久久国产激情视频| 99久久婷婷国产综合精品草原| 欧美中文字幕一区二区| 妖精视频一区二区三区| 亚洲精品中文字幕乱码三区91| 一色桃子av| 日本精品一区在线| 偷拍精品一区二区三区| 国产精品日韩电影| 欧美激情在线免费| 免费午夜在线视频| 日韩精品久久一区二区三区| 午夜黄色大片| 欧美网站一区二区三区| 久久久久久久久亚洲精品| 国产69精品久久久久男男系列| 欧美日韩国产色综合视频| 欧美一区二区三区久久久久久桃花| 精品久久国产视频| 99日韩精品视频| av午夜电影| 国产高清无套内谢免费| 综合色婷婷一区二区亚洲欧美国产| 精品国产乱码一区二区三区在线| 日本精品三区| 91久久国产视频| 亚洲**毛茸茸| 欧美精品在线视频观看| 国产一区二区视频免费在线观看| 亚洲欧美日韩视频一区| 精品国产一区二区三| 97视频一区| 91高跟紫色丝袜呻吟在线观看| 国产男女乱淫视频高清免费| 亚洲精品一区二区三区香蕉| 丰满岳乱妇bd在线观看k8| 色妞妞www精品视频| 国产精品亚洲第一区| 久久亚洲精品国产日韩高潮| 日韩欧美高清一区| 久久一级精品| 国产农村妇女精品一二区| 国产精品乱码一区| 国产一区二区视频播放| 国产精品欧美久久| 国产欧美一区二区三区免费| 午夜伦理在线观看| 国产亚洲精品久久久久久久久动漫| 亚洲五码在线|