[发明专利]一种移动互联网恶意软件检测的方法及系统在审

专利信息
申请号: 202011112475.1 申请日: 2020-10-16
公开(公告)号: CN112199680A 公开(公告)日: 2021-01-08
发明(设计)人: 樊小勇;窦永明 申请(专利权)人: 江苏小梦科技有限公司
主分类号: G06F21/56 分类号: G06F21/56;G06N3/04;G06N3/08
代理公司: 郑州欧凯专利代理事务所(普通合伙) 41166 代理人: 王志兴
地址: 224200 江苏省盐*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 移动 互联网 恶意 软件 检测 方法 系统
【说明书】:

发明公开了一种移动互联网恶意软件检测的方法及系统,其中,一种移动互联网恶意软件检测的系统,包括获取模块、预处理模块、序列生成模块、序列发送模块、向量化模块、恶意软件检测模块、恶意代码定位模块、确定模块、可视化参数配置模块、参数绘制模块和图像生成模块,所述获取模块、预处理模块、序列生成模块、序列发送模块、向量化模块、恶意软件检测模块、恶意代码定位模块、确定模块、可视化参数配置模块、参数绘制模块和图像生成模块依次连接。本发明解决了恶意软件检测过程对用户的透明性问题,用户可以通过这种可视化方法看到具体的恶意软件,可以有效地进行恶意软件的检测,避免了人工选择特征的难度。

技术领域

本发明涉及软件检测技术领域,尤其涉及一种移动互联网恶意软件检测的方法及系统。

背景技术

如今,安卓恶意软件日趋猖狂,对用户造成各种危害的恶意应用层出不穷。现在对恶意应用的检测主要分为三大主流方向。第一种是基于静态代码扫描的方式。它需要维持一个恶意的代码库,因为它是将待检测应用的所有代码与恶意库里面的恶意代码片段进行比对,一旦比对成功就认为此应用为恶意应用。第二种是基于动态系统调用的方法。它深入到安卓应用的内部,观察应用在运行时的函数调用情况。第三种是基于网络流量的检测方法,它是从安卓应用产生的流量角度考虑,探索恶意流量的特征进行恶意流量的识别,通过将恶意流量与应用联系起来进而检测出恶意应用。

然而,这三种方法都存在着不足之处,静态检测的恶意代码库需要不断更新,很难发现新产生的恶意应用;动态检测方法部署起来十分困难,甚至要更改安卓系统内核,工程繁杂并且消耗大量资源;流量检测的方法是最近比较受关注的一种方法,这种方法一般与机器学习算法结合,只需要向算法提供大量的恶意流量特征和正常流量特征,它就能自动地训练出一个区分正常流量和恶意流量的模型。然而大部分的流量监测方法都需要人为挑选能够区分正常和恶意的特征,特征的选择很困难。同时这些检测方法都仅仅是提供了最终的检测结果,即待测的流量是正常的或者是恶意的,对于这种决策是如何做出的,哪些特征表明它是恶意的都没有明确的指示,所以这个结果对于用户来说很难具有很强的说服力。

发明内容

基于背景技术存在的技术问题,本发明提出了一种移动互联网恶意软件检测的方法及系统。

本发明提出的一种移动互联网恶意软件检测的系统,包括获取模块、预处理模块、序列生成模块、序列发送模块、向量化模块、恶意软件检测模块、恶意代码定位模块、确定模块、可视化参数配置模块、参数绘制模块和图像生成模块,所述获取模块、预处理模块、序列生成模块、序列发送模块、向量化模块、恶意软件检测模块、恶意代码定位模块、确定模块、可视化参数配置模块、参数绘制模块和图像生成模块依次连接。

优选的,所述获取模块用于获取移动互联网中的未运行的软件代码,并将未运行的软件代码发送至预处理模块中,预处理模块用于拆解待测软件程序的APK包,获取待测软件程序的基本信息、方法集合以及系统API集合。

优选的,所述序列生成模块用于以预处理模块生成的方法集合为输入,通过对方法集合中根方法的深度优先遍历获取数字编号型API序列,数字编号型API序列通过序列发送模块发送至向量化模块中。

优选的,所述向量化模块用于构建包含字符形式与分布式向量形式映射关系的API映射表,实现对API序列中每个成员语义表达力的扩展。

优选的,所述恶意软件检测模块,采用基于双向LSTM的深度学习模型进行训练和测试得到分类器,用于检测软件应用程序是否为恶意程序。

优选的,所述恶意代码定位模块,用于对分类器判定出的恶意程序进行分析,生成分析报告并输出。

优选的,所述确定模块用于确定恶意软件检测模块中的恶意程序确定为恶意软件。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏小梦科技有限公司,未经江苏小梦科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011112475.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top