[发明专利]脚本检测方法、装置、设备及存储介质在审
申请号: | 202010139781.8 | 申请日: | 2020-03-03 |
公开(公告)号: | CN113360900A | 公开(公告)日: | 2021-09-07 |
发明(设计)人: | 苏蒙;毕磊;于涛;吴彬;郭晓龙;姜澎;申金娟;崔精兵;屈亚鑫;赵子云;张友旭;王铮;郭长宇 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F16/903 |
代理公司: | 北京志霖恒远知识产权代理事务所(普通合伙) 11435 | 代理人: | 郭栋梁 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 脚本 检测 方法 装置 设备 存储 介质 | ||
本申请公开了一种脚本检测方法、装置、设备及存储介质,该方法包括:获取待检测脚本;将待检测脚本预处理为符合预处理特征库中特征数据的数据格式,得到预处理后的脚本;将预处理后的脚本与预处理特征库中的特征数据进行比对,确定待检测脚本是否属于病毒脚本。该技术方案通过对待检测脚本进行预处理,能够去掉待检测脚本中的冗余信息,减少了待检测脚本中的特征数量,并将预处理后的脚本与预处理特征库中的特征数据进行比对,能够更精准的确定待检测脚本是否属于病毒脚本,降低了对病毒脚本的误报率,提高了对待检测脚本中不同变形的病毒脚本的通杀性。
技术领域
本发明一般涉及信息安全技术领域,具体涉及一种脚本检测方法、装置、设备及存储介质。
背景技术
随着信息技术的快速发展,各类恶意文件也越来越多,恶意文件可以是脚本,其以某种方式引入目标计算机后会造成损害,一般具有以下行为:强制安装、浏览器劫持、窃取、修改用户数据、恶意收集用户信息、恶意捆绑及其他侵犯用户知情权等,这些恶意行为严重侵犯用户合法权益,为用户带来经济或其他形式的利益损失。因此,为了维护网络世界安全,对脚本的检测十分重要。
现有技术中通过分别计算黑样本和待检测脚本中对应的熵值,将待检测脚本中计算的熵值与黑样本中计算的熵值进行比对,对待检测脚本中与黑样本熵值相同的特征数据进行报毒。
但是,该方法在对病毒脚本进行检测时,由于熵值是对概率事件的衡量,对脚本中特征数据的检测存在不确定性,使得对不同变形的病毒脚本的通杀性差,导致误报率高。
发明内容
鉴于现有技术中的上述缺陷或不足,期望提供一种脚本检测方法、装置、设备及存储介质,能够提高对病毒脚本的不同变种的通杀性,减少了误报率。
第一方面,本申请实施例提供了一种脚本检测方法,该方法包括:
获取待检测脚本;
将待检测脚本预处理为符合预处理特征库中特征数据的数据格式,得到预处理后的脚本;
将预处理后的脚本与预处理特征库中的特征数据进行比对,确定待检测脚本是否属于病毒脚本。
第二方面,本申请提供了一种脚本检测装置,该装置包括:
获取模块,用于获取待检测脚本;
处理模块,用于将待检测脚本预处理为符合预处理特征库中特征数据的数据格式,得到预处理后的脚本;
第一比对模块,用于将预处理后的脚本与预处理特征库中的特征数据进行比对,确定待检测脚本是否属于病毒脚本。
第三方面,本申请实施例提供一种设备,包括存储器、处理器以及存储在存储器上并可在处理器上运行的计算机程序,该处理器执行该程序时实现如上述第一方面所述的脚本检测方法。
第四方面,本申请实施例提供一种计算机可读存储介质,其上存储有计算机程序,该计算机程序用于实现如上第一方面所述的脚本检测方法。
本申请实施例中提供的脚本检测方法、装置、设备及存储介质,通过获取待检测脚本,并将待检测脚本预处理为符合预处理特征库中特征数据的数据格式,从而得到预处理后的脚本,将预处理后的脚本与预处理特征库中的特征数据进行比对,以确定待检测脚本是否属于病毒脚本。该技术方案由于对待检测脚本进行了预处理,使得能够将待检测脚本中的不同变形脚本处理为预设格式,得到预处理后的脚本,从而去掉了待检测脚本中的冗余信息,减少了待检测脚本中的特征数量,进而将预处理后的脚本与预处理特征库中的特征数据进行比对,能够更精准的确定待检测脚本是否属于病毒脚本,降低了对病毒脚本的误报率,提高了对待检测脚本中不同变形的病毒脚本的通杀性。
附图说明
通过阅读参照以下附图所作的对非限制性实施例所作的详细描述,本申请的其它特征、目的和优点将会变得更明显:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010139781.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:混合型存储器单元
- 下一篇:一种大体积混凝土防裂纹施工工艺