[发明专利]文件聚类方法、装置、设备及可读介质有效
申请号: | 201711147463.0 | 申请日: | 2017-11-17 |
公开(公告)号: | CN109800775B | 公开(公告)日: | 2022-10-28 |
发明(设计)人: | 雷经纬;罗元海 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06K9/62 | 分类号: | G06K9/62 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 刘映东 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 文件 方法 装置 设备 可读 介质 | ||
本申请公开了一种文件聚类方法、装置、设备及可读介质,属于计算机数据处理技术领域。所述方法包括:从N个文件中获取第i个文件的ki个相似文件;将ki个相似文件中出现次数最多的标签定义为参考标签;当第i个文件的当前标签与参考标签不同时,将第i个文件的当前标签改为参考标签;重复执行上述步骤,直到每个文件的当前标签和参考标签均相同,得到每个文件的最终标签;将具有相同最终标签的文件归为同一类簇。本申请通过改变每个当前标签和参考标签不相同的文件的当前标签,多次迭代后获得每个文件的最终标签,将具有相同最终标签的文件归为同一类簇,从而能够将表面上关联程度较低但实质上是同一类型的文件归为一类,提高了文件聚类的准确性。
技术领域
本申请涉及计算机数据处理技术领域,尤其涉及一种文件聚类方法、装置、设备及可读介质。
背景技术
文件聚类是基于相似性算法,将多个文件分类至不同类簇的技术。比如,对于安卓(Android)操作系统的100个程序文件,通过文件聚类技术区分出正常文件和病毒文件。
相关技术提供的一种文件聚类方法为:收集多个文件;获得多个文件的特征值;根据每个文件的特征值获得任意两个文件之间的关联程度;将关联程度高于阈值的文件归为同一类簇中。
某些文件具有传播和演化的特性,比如病毒文件。因此一个初始病毒文件通过多次传播和演化后生成的后续病毒文件,其特征值和初始病毒文件差别较大,通过上述文件聚类方法,无法将表面上关联程度较低但实质上是同一类型的文件归为一类。
发明内容
本申请实施例提供了一种文件聚类方法、装置、设备及可读介质可以解决相关技术的问题。所述技术方案如下:
一方面,提供了一种文件聚类方法,包括:
从N个文件中获取第i个文件的ki个相似文件,每个文件具有各自的标签;
将所述ki个相似文件中出现次数最多的标签定义为参考标签;
当所述第i个文件的当前标签与所述参考标签不同时,则将所述第i个文件的所述当前标签改为所述参考标签;
重复执行上述步骤,直到所述每个文件的所述当前标签和所述参考标签均相同,得到所述每个文件的最终标签;
将所述N个文件中具有相同最终标签的文件归为同一类簇。
另一方面,提供了一种病毒文件检测方法,所述方法包括:
提供病毒查杀界面,所述病毒查杀界面中包括病毒查杀控件;
接收用户通过所述病毒查杀控件触发的操作信号;
根据所述操作信号获取至少一个文件的病毒查杀结果,所述病毒查杀结果是按照所述文件和病毒种子文件之间的相似性进行标签聚类后,根据所述文件是否与所述病毒种子文件具有相同最终标签所得到的;
显示所述至少一个文件的病毒查杀结果。另一方面,提供了一种文件聚类装置,所述装置包括:
第一获取单元,用于从N个文件中获取第i个文件的ki个相似文件,每个文件具有各自的标签;
定义单元,用于将所述ki个相似文件中出现次数最多的标签定义为参考标签;
标签修改单元,当所述第i个文件的当前标签与所述参考标签不同时,用于将所述第i个文件的所述当前标签改为所述参考标签;重复执行上述步骤,直到所述每个文件的所述当前标签和所述参考标签均相同,得到所述每个文件的最终标签;
聚类单元,用于将所述N个文件中具有相同最终标签的文件归为同一类簇。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711147463.0/2.html,转载请声明来源钻瓜专利网。