[发明专利]一种面向移动终端的安全性检测方法及装置有效
申请号: | 201810907803.3 | 申请日: | 2018-08-10 |
公开(公告)号: | CN108881307B | 公开(公告)日: | 2022-02-25 |
发明(设计)人: | 赵向辉;张利;易锦;刘林;姚原岗;刘彦钊;张磊 | 申请(专利权)人: | 中国信息安全测评中心 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/56;G06F21/57 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 100085 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 移动 终端 安全性 检测 方法 装置 | ||
1.一种面向移动终端的安全性检测方法,其特征在于,包括:
远程采用网络抓包引擎抓取所述移动终端的上网数据;所述上网数据包括上行数据量、下行数据量、连通时间、ip信息、网络协议信息和数据传输端口;
将所述移动终端的上网数据转换为符合预设结构的数据;
根据预设病毒行为特征,对所述符合预设结构的数据进行特征提取,并利用权重算法将提取到的特征转换为特征向量,将特征向量作为目标检测特征;
将所述目标检测特征输入分类器,得到所述分类器输出的病毒特征识别结果,所述分类器为利用预先标记有病毒类别信息的训练样本训练得到的分类器;
根据所述病毒特征识别结果,对所述移动终端的安全性进行评估分析,得到安全性评估分析结果;
所述分类器的训练过程,包括:
获取标记有病毒类别信息的训练样本,所述病毒类别信息包括类别为病毒的信息或类别为非病毒的信息;
根据网络流量特征变化周期,更新所述标记有病毒类别信息的训练样本;
利用更新后的标记有病毒类别信息的训练样本,对所述分类器进行训练。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
采用图表形式展示所述安全性评估分析结果。
3.根据权利要求1所述的方法,其特征在于,所述预设病毒行为特征的获取过程,包括:
实时更新病毒库;
确定实时更新后的病毒库中的病毒的行为特征,为所述预设病毒行为特征。
4.一种面向移动终端的安全性检测装置,其特征在于,包括:
上网数据采集模块,用于远程采用网络抓包引擎抓取所述移动终端的上网数据;所述上网数据包括上行数据量、下行数据量、连通时间、ip信息、网络协议信息和数据传输端口;
特征提取模块,用于根据预设病毒行为特征,对所述移动终端的上网数据进行特征提取,并将提取到的特征作为目标检测特征;
分类模块,用于将所述目标检测特征输入分类器,得到所述分类器输出的病毒特征识别结果,所述分类器为利用预先标记有病毒类别信息的训练样本训练得到的分类器;
评估分析模块,用于根据所述病毒特征识别结果,对所述移动终端的安全性进行评估分析,得到安全性评估分析结果;
所述装置还包括:
转换模块,用于将所述移动终端的上网数据转换为符合预设结构的数据;
所述特征提取模块,具体用于根据预设病毒行为特征,对所述符合预设结构的数据进行特征提取,并利用权重算法将提取到的特征转换为特征向量,将特征向量作为目标检测特征;
分类器训练模块,用于获取标记有病毒类别信息的训练样本,所述病毒类别信息包括类别为病毒的信息或类别为非病毒的信息;根据网络流量特征变化周期,更新所述标记有病毒类别信息的训练样本;利用更新后的标记有病毒类别信息的训练样本,对所述分类器进行训练。
5.根据权利要求4所述的装置,其特征在于,所述装置还包括:
展示模块,用于采用图表形式展示所述安全性评估分析结果。
6.根据权利要求4所述的装置,其特征在于,所述装置还包括:预设病毒行为特征获取模块,用于实时更新病毒库,及确定实时更新后的病毒库中的病毒的行为特征,为所述预设病毒行为特征。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国信息安全测评中心,未经中国信息安全测评中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810907803.3/1.html,转载请声明来源钻瓜专利网。