[发明专利]恶意应用程序的行为分析方法、装置及相关产品在审
申请号: | 202210096487.2 | 申请日: | 2022-01-26 |
公开(公告)号: | CN114491534A | 公开(公告)日: | 2022-05-13 |
发明(设计)人: | 阮安邦;魏明;陈凯 | 申请(专利权)人: | 北京八分量信息科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F11/36 |
代理公司: | 北京合智同创知识产权代理有限公司 11545 | 代理人: | 李杰 |
地址: | 100015 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 恶意 应用程序 行为 分析 方法 装置 相关 产品 | ||
1.一种应用程序的行为分析方法,其特征在于,包括:
确定待分析应用程序,并根据确定出的待分析应用程序建立监控对象集合;
基于设定的行为追踪模型,对所述监控对象集合中的每个应用程序进行行为数据追踪,以形成样本行为数据集合;
针对对所述监控对象集合中的每个应用程序,对对应的样本行为数据进行特征提取,以生成样本特征序列;
将每个应用程序对应的样本特征序列输入到设定的行为分析模型中,以对所述所述应用程序进行行为分析。
2.根据权利要求1所述的行为分析方法,其特征在于,所述确定待分析应用程序,并根据确定出的待分析应用程序建立监控对象集合,包括:获取指定应用程序集合中各个指定应用程序的历史行为数据,基于所述各个指定应用程序的历史行为数据,确定待分析应用程序,并根据确定出的待分析应用程序建立监控对象集合。
3.根据权利要求2所述的行为分析方法,其特征在于,所述获取指定应用程序集合中各个指定应用程序的历史行为数据,包括:根据指定应用程序集合中的指定应用程序的数量,创建对应的多个监控列表,并在每个监控列表中写入对应指定应用程序的ID,基于多个监控列表中记录的指定应用程序的ID,获取对应指定应用程序的历史行为数据。
4.根据权利要求3所述的行为分析方法,其特征在于,所述基于多个监控列表中记录的指定应用程序的ID,获取对应指定应用程序的历史行为数据,包括:根据多个监控列表中记录的指定应用程序的ID,创建可并行执行的多个任务,以通过并行运行多个任务获取所述指定应用程序集合中多个指定应用程序的历史行为数据。
5.根据权利要求2-4任一项所述的行为分析方法,其特征在于,所述基于所述各个指定应用程序的历史行为数据,确定待分析应用程序,包括:基于所述各个指定应用程序的历史行为数据,对各个指定应用程序进行可信程度评价,得到可信评价值;基于所述可信评价值,从中筛选出待分析应用程序。
6.一种应用程序的行为分析装置,其特征在于,包括:
监控对象建立单元,用于确定待分析应用程序,并根据确定出的待分析应用程序建立监控对象集合;
行为数据集合建立单元,基于设定的行为追踪模型,对所述监控对象集合中的每个应用程序进行行为数据追踪,以形成样本行为数据集合;
样本特征序列生成单元,用于针对对所述监控对象集合中的每个应用程序,对对应的样本行为数据进行特征提取,以生成样本特征序列;
行为分析单元,用于将每个应用程序对应的样本特征序列输入到设定的行为分析模型中,以对所述所述应用程序进行行为分析。
7.根据权利要求6所述的行为分析装置,其特征在于,所述监控对象建立单元还用于:获取指定应用程序集合中各个指定应用程序的历史行为数据,基于所述各个指定应用程序的历史行为数据,确定待分析应用程序,并根据确定出的待分析应用程序建立监控对象集合。
8.根据权利要求7所述的行为分析装置,其特征在于,所述监控对象建立单元还具体用于:根据指定应用程序集合中的指定应用程序的数量,创建对应的多个监控列表,并在每个监控列表中写入对应指定应用程序的ID,基于多个监控列表中记录的指定应用程序的ID,获取对应指定应用程序的历史行为数据。
9.一种电子设备,其特征在于,包括:存储器以及处理器,所述存储器上存储有计算机可执行程序,所述处理器用于执行所述计算机可执行程序以实施权利要求1-5任一项所述的方法。
10.一种计算机存储介质,其特征在于,所述计算机存储介质上存储有计算机可执行程序,所述计算机可执行程序被运行时实施权利要求1-5任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京八分量信息科技有限公司,未经北京八分量信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210096487.2/1.html,转载请声明来源钻瓜专利网。