[发明专利]基于自适应分类器的云查杀方法及系统在审
申请号: | 201410459367.X | 申请日: | 2014-09-10 |
公开(公告)号: | CN104243470A | 公开(公告)日: | 2014-12-24 |
发明(设计)人: | 吴子章;刘申;赵志宏;柴丽颖 | 申请(专利权)人: | 东软集团股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京鸿元知识产权代理有限公司 11327 | 代理人: | 陈英俊 |
地址: | 110179 辽*** | 国省代码: | 辽宁;21 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 自适应 分类 云查杀 方法 系统 | ||
1.一种基于自适应分类器的云查杀方法,包括:
客户端基于汉明距离分类器对文件进行分类检测;其中,当所述文件的特征与客户端的轻量级黑白名单特征库中的特征匹配不成功时,
所述客户端将所述文件发送给云端;
所述云端基于至少两级汉明距离的hash值分类器对所述文件进行分类检测;其中,当所述文件的特征与云端的黑白名单特征库中的特征匹配成功时,
统计所述文件的特征命中所述云端的黑白名单特征库中的特征的概率;
根据所统计的概率,所述云端将预定时间间隔内的概率排名在预定范围的文件发送给所述客户端;
所述客户端根据云端所发送的文件进行所述客户端的轻量级黑白名单特征库的更新;其中,所述客户端在更新所述轻量级黑白名单特征库的同时,所述汉明距离分类器完成自适应更新。
2.如权利要求1所述的基于自适应分类器的云查杀方法,其中,当所述文件的特征与所述云端的黑白名单特征库中的特征匹配不成功时,利用多引擎对所述文件进行查杀。
3.如权利要求1所述的基于自适应分类器的云查杀方法,还包括:根据预定的时间间隔,云端将所述客户端的文件的特征命中所述云端的黑白名单特征库中的特征的概率排名在预定范围内的文件反馈给所述客户端,作为所述客户端的轻量级黑白名单特征库。
4.如权利要求1所述的基于自适应分类器的云查杀方法,其中,所述汉明距离分类器和所述汉明距离的hash值分类器基于文件的MD5值或SHA1值对所述文件进行分类检测。
5.如权利要求1所述的基于自适应分类器的云查杀方法,其中,当所述文件的特征与云端的黑白名单特征库中的特征匹配成功时,统计所述云端的黑白名单特征库中的特征所在的级数被命中的概率,根据所述级数被命中的概率自适应调节所述汉明距离的hash值分类器在所述云端的排列顺序。
6.一种基于自适应分类器的云查杀系统,包括:
第一分类检测单元,用于基于汉明距离分类器对客户端的文件进行分类检测;
文件发送单元,用于当所述第一分类检测单元检测出所述文件的特征与客户端的轻量级黑白名单特征库中的特征匹配不成功时,将所述客户端的文件发送给云端;
第二分类检测单元,用于基于至少两级汉明距离的hash值分类器对所述文件发送单元所发送的文件进行分类检测;
第一概率统计单元,用于当所述第二分类检测单元检测出所述文件发送单元所发送的文件的特征与云端的黑白名单特征库中的特征匹配成功时,统计所述文件发送单元所发送的文件的特征命中所述云端的黑白名单特征库中的特征的概率;
更新单元,用于更新所述客户端的轻量级黑白名单特征库;其中,所述更新是所述云端根据所述第一概率统计单元所统计出的概率,将在预定时间间隔内的概率排名在预定范围的文件发送给所述客户端而实现的;其中,在更新所述客户端的轻量级黑白名单特征库的同时,所述汉明距离分类器完成自适应更新。
7.如权利要求6所述的基于自适应分类器的云查杀系统,进一步包括:多引擎查杀单元,用于当所述第二分类检测单元检测出所述文件发送单元所发送的文件的特征与云端的黑白名单特征库中的特征匹配不成功时,利用多引擎对所述文件进行查杀。
8.如权利要求6所述的基于自适应分类器的云查杀系统,进一步包括:特征库发送单元,用于根据预定的时间间隔,将所述客户端的文件的特征命中所述云端的黑白名单特征库中的特征的概率排名在预定范围的文件反馈给所述客户端作为所述客户端的轻量级黑白名单特征库。
9.如权利要求6所述的基于自适应分类器的云查杀系统,其中,所述汉明距离分类器和所述汉明距离的hash值分类器基于文件的MD5值或SHA1值对所述文件进行分类检测。
10.如权利要求6所述的基于自适应分类器的云查杀系统,进一步包括:
第二概率统计单元,用于当所述第二分类检测单元检测出所述文件发送单元所发送的文件的特征与云端的黑白名单特征库中的特征匹配成功时,统计所述云端的黑白名单特征库中的特征所在的级数被命中的概率;
顺序调节单元,用于根据所述第二概率统计单元所统计的概率自适应调节所述汉明距离的hash值分类器在所述云端的排列顺序。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东软集团股份有限公司,未经东软集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410459367.X/1.html,转载请声明来源钻瓜专利网。