[发明专利]风险应用的检测方法、装置和服务器在审
申请号: | 202110405184.X | 申请日: | 2021-04-15 |
公开(公告)号: | CN113094709A | 公开(公告)日: | 2021-07-09 |
发明(设计)人: | 黄思创;林欢哲;俞丽萍;田晓燕 | 申请(专利权)人: | 中国工商银行股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06K9/62 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 任默闻;王涛 |
地址: | 100140 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 风险 应用 检测 方法 装置 服务器 | ||
1.一种风险应用的检测方法,其特征在于,包括:
获取待检测的目标应用;
通过对目标应用进行预设的静态分析,确定出基于目标应用的关键API,以及涉及关键API的多个API调用路径;
调用预设的第一路径处理模型、预设的第二路径处理模型,处理所述多个API调用路径,得到多个API调用路径的可疑度参数;
根据所述多个API调用路径的可疑度参数,构建关于目标应用的可疑度特征向量;
调用预设的分类模型处理所述可疑度特征向量,以确定所述目标应用是否为风险应用。
2.根据权利要求1所述的方法,其特征在于,通过对目标应用进行预设的静态分析,确定出基于目标应用的关键API,以及涉及关键API的多个API调用路径,包括:
对所述目标应用进行预设的静态分析,得到目标应用的函数调用图;
根据预设的关键API集,在所述目标应用的函数调用图中,确定出基于目标应用的关键API;
从所述目标应用的函数调用图中,提取出涉及关键API的多个API调用路径。
3.根据权利要求1所述的方法,其特征在于,所述预设的第一路径处理模型包括预先基于负样本路径集训练得到的隐马尔可夫模型;所述预设的第二路径处理模型包括预先基于正样本路径集训练得到的隐马尔可夫模型。
4.根据权利要求3所述的方法,其特征在于,调用预设的第一路径处理模型、预设的第二路径处理模型,处理所述多个API调用路径,得到多个API调用路径的可疑度参数,包括:
按照以下方式得到多个API调用路径中的当前API调用路径的可疑度参数:
调用预设的第一路径处理模型处理当前API调用路径,得到对应的第一预测概率;调用预设的第二路径处理模型处理当前API调用路径,得到对应的第二预测概率;
将第一预测概率与第二预测概率相除得到的商,确定为当前API调用路径的可疑度参数。
5.根据权利要求4所述的方法,其特征在于,所述预设的关键API集按照以下方式建立:
获取多个样本应用;其中,所述多个样本应用包括正常样本应用和风险样本应用;
对所述正常样本应用进行静态分析,以建立正样本路径集;对所述风险样本应用进行静态分析,以建立负样本路径集;
根据所述负样本路径集,统计得到各个API基于风险样本应用的统计特征参数;根据所述正样本路径集,统计得到各个API基于正常样本应用的统计特征参数;
通过比较同一个API基于风险样本应用的统计特征参数和基于正常样本应用的统计特征参数,筛选出基于风险样本应用的统计特征参数大于基于正常样本应用的统计特征参数的API作为关键API,以建立预设的关键API集。
6.根据权利要求5所述的方法,其特征在于,根据所述负样本路径集,统计得到各个API基于风险样本应用的统计特征参数,包括:
按照以下方式根据所述负样本路径集,统计当前API基于风险样本应用的统计特征参数:
根据所述负样本路径集,统计当前API被风险样本应用调用的次数与API被风险样本应用调用的总次数的比值,作为第一统计参数;
根据所述负样本路径集,统计风险样本应用的总数与调用了当前API的风险样本应用数的比值,作为第二统计参数;
根据预设的处理规则,处理所述第二统计参数,得到对应的第三统计参数;
计算第一统计参数与第三统计参数的比值,作为所述当前API基于风险样本应用的统计特征参数。
7.根据权利要求5所述的方法,其特征在于,所述预设的第一路径处理模型按照以下方式建立:
构建初始的第一路径处理模型;
从所述负样本路径集中筛选出涉及关键API的API调用路径,以得到第一类负样本训练集;
利用所述第一类负样本训练集,训练所述初始的第一路径处理模型,以得到预设的第一路径处理模型。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国工商银行股份有限公司,未经中国工商银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110405184.X/1.html,转载请声明来源钻瓜专利网。