[發(fā)明專利]一種軟件識(shí)別方法、系統(tǒng)、設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202110745013.1 | 申請(qǐng)日: | 2021-06-30 |
| 公開(kāi)(公告)號(hào): | CN113569206A | 公開(kāi)(公告)日: | 2021-10-29 |
| 發(fā)明(設(shè)計(jì))人: | 郭開(kāi);劉彥南;賴雅斌;楊帆 | 申請(qǐng)(專利權(quán))人: | 深信服科技股份有限公司 |
| 主分類號(hào): | G06F21/12 | 分類號(hào): | G06F21/12;G06F21/44 |
| 代理公司: | 深圳市深佳知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 44285 | 代理人: | 張金香 |
| 地址: | 518055 廣東省深圳市南*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 軟件 識(shí)別 方法 系統(tǒng) 設(shè)備 計(jì)算機(jī) 可讀 存儲(chǔ) 介質(zhì) | ||
1.一種軟件識(shí)別方法,其特征在于,包括:
確定待識(shí)別的目標(biāo)軟件;
獲取所述目標(biāo)軟件在預(yù)設(shè)數(shù)量的客戶端上的各個(gè)目標(biāo)文件路徑;
確定各個(gè)所述目標(biāo)文件路徑間的差異程度;
判斷所述差異程度是否在預(yù)設(shè)閾值范圍內(nèi);
若所述差異程度在所述預(yù)設(shè)閾值范圍內(nèi),則確定所述目標(biāo)軟件為正常軟件;
若所述差異程度在所述預(yù)設(shè)閾值范圍外,則確定所述目標(biāo)軟件為異常軟件。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述獲取所述目標(biāo)軟件在預(yù)設(shè)數(shù)量的客戶端上的各個(gè)目標(biāo)文件路徑,包括:
獲取所述目標(biāo)軟件在預(yù)設(shè)數(shù)量的客戶端上的各個(gè)初始文件路徑;
過(guò)濾掉各個(gè)所述初始文件路徑中的系統(tǒng)文件目錄,得到各個(gè)所述目標(biāo)文件路徑。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述確定各個(gè)所述目標(biāo)文件路徑間的差異程度,包括:
對(duì)各個(gè)所述目標(biāo)文件路徑進(jìn)行向量化表示,得到對(duì)應(yīng)的目標(biāo)向量值;
計(jì)算所有的所述目標(biāo)向量值的波動(dòng)程度;
將所述波動(dòng)程度作為所述差異程度。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述計(jì)算所有的所述目標(biāo)向量值的波動(dòng)程度,包括:
計(jì)算所有的所述目標(biāo)向量值的目標(biāo)方差值;
將所述目標(biāo)方差值作為所述波動(dòng)程度。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述對(duì)各個(gè)所述目標(biāo)文件路徑進(jìn)行向量化表示,得到對(duì)應(yīng)的目標(biāo)向量值,包括:
對(duì)于各個(gè)所述目標(biāo)文件路徑,均按照目錄分隔符對(duì)所述目標(biāo)文件路徑進(jìn)行分割,得到目錄詞匯,將所述目錄詞匯轉(zhuǎn)換為對(duì)應(yīng)的第一向量值,基于所述第一向量值確定所述目標(biāo)向量值。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述基于所述第一向量值確定所述目標(biāo)向量值,包括:
將所述第一向量值的中心值作為所述目標(biāo)向量值。
7.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述確定各個(gè)所述目標(biāo)文件路徑間的差異程度之前,還包括:
獲取已有的白軟件;
獲取各個(gè)所述白軟件在預(yù)設(shè)數(shù)量的客戶端上的各個(gè)歷史文件路徑;
對(duì)各個(gè)所述已有文件路徑進(jìn)行向量化表示,得到對(duì)應(yīng)的歷史向量值;
計(jì)算各個(gè)所述白軟件的歷史向量值的歷史方差值;
基于所述歷史方差值確定所述預(yù)設(shè)閾值范圍。
8.一種軟件識(shí)別系統(tǒng),其特征在于,包括:
目標(biāo)軟件確定模塊,用于確定待識(shí)別的目標(biāo)軟件;
文件路徑獲取模塊,用于獲取所述目標(biāo)軟件在預(yù)設(shè)數(shù)量的客戶端上的各個(gè)目標(biāo)文件路徑;
差異程度確定模塊,用于確定各個(gè)所述目標(biāo)文件路徑間的差異程度;
軟件識(shí)別模塊,用于判斷所述差異程度是否在預(yù)設(shè)閾值范圍內(nèi);若所述差異程度在所述預(yù)設(shè)閾值范圍內(nèi),則確定所述目標(biāo)軟件為正常軟件;若所述差異程度在所述預(yù)設(shè)閾值范圍外,則確定所述目標(biāo)軟件為異常軟件。
9.一種電子設(shè)備,其特征在于,包括:
存儲(chǔ)器,用于存儲(chǔ)計(jì)算機(jī)程序;
處理器,用于執(zhí)行所述計(jì)算機(jī)程序時(shí)實(shí)現(xiàn)如權(quán)利要求1至7任一項(xiàng)所述軟件識(shí)別方法的步驟。
10.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其特征在于,所述計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)中存儲(chǔ)有計(jì)算機(jī)程序,所述計(jì)算機(jī)程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)如權(quán)利要求1至7任一項(xiàng)所述軟件識(shí)別方法的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深信服科技股份有限公司,未經(jīng)深信服科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110745013.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種基于應(yīng)用軟件散布的軟件授權(quán)與保護(hù)方法及系統(tǒng)
- 一種用于航空機(jī)載設(shè)備的軟件在線加載系統(tǒng)及方法
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 惡意軟件檢測(cè)方法及裝置
- 一種基于軟件基因的軟件同源性分析方法和裝置
- 軟件引入系統(tǒng)、軟件引入方法及存儲(chǔ)介質(zhì)
- 軟件驗(yàn)證裝置、軟件驗(yàn)證方法以及軟件驗(yàn)證程序
- 使用靜態(tài)和動(dòng)態(tài)惡意軟件分析來(lái)擴(kuò)展惡意軟件的動(dòng)態(tài)檢測(cè)
- 一種工業(yè)控制軟件構(gòu)建方法和軟件構(gòu)建系統(tǒng)
- 可替換游戲軟件與測(cè)驗(yàn)軟件的裝置與方法
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對(duì)象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





