[发明专利]一种识别计算机软件行为的谱方法有效

专利信息
申请号: 201410012074.7 申请日: 2014-01-13
公开(公告)号: CN103778372B 公开(公告)日: 2016-10-19
发明(设计)人: 陈黎飞;陈可意 申请(专利权)人: 福建师范大学
主分类号: G06F21/56 分类号: G06F21/56
代理公司: 暂无信息 代理人: 暂无信息
地址: 350007 *** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种识别计算机软件行为的谱方法:(1)构造软件行为表示模型;(2)提取软件行为特征;(3)度量软件行为相似性。本发明的有益效果是:从表示软件行为的底层特征中抽象出高层的软件行为特征,从语义层面描述软件的行为;通过计算机程序的DHMM(离散隐马尔科夫模型)建模及谱分解方法,定量地表达程序所具有的软件行为特征,根据表示模型和行为特征的相似性识别恶意软件。
搜索关键词: 一种 识别 计算机软件 行为 方法
【主权项】:
一种识别计算机软件行为的谱方法,其特征在于,它由以下步骤实现:(1)构造软件行为表示模型:用DHMM的模型参数二元组(A*,B*)表示S或G的软件行为;(2)提取软件行为特征:对矩阵A*进行谱分解,提取软件行为特征D;(3)软件行为相似性度量:根据B*和D计算两个计算机程序之间、或两个计算机程序组之间、或一个计算机程序与一个程序组之间的软件行为相似性;所述步骤(1)构造软件行为表示模型,分两种情况:第一种情况:单个计算机程序的软件行为表示模型S具有M种软件行为,每种行为与DHMM(S)的一个隐状态相对应;用模型(A*,B*)表示S的软件行为,具体实施步骤如下:设定隐状态的数目M,并给定初始状态概率分布C;输入计算机程序S;调用一种DHMM训练算法求取令P[S|A,B,C]最大化的模型参数A和B,分别记为A*和B*;第二种情况:计算机程序组的软件行为表示模型对于计算机程序组G={S1,S2,...,SN),G具有M种软件行为,每种行为与DHMM(S1),DHMM(S2),...,DHMM(SN)共有的一个隐状态相对应;用模型(A*,B*)表示G的软件行为,具体实施步骤如下:设定隐状态的数目M,并给定初始状态概率分布C;输入G中的所有计算机程序S1,S2,...,SN;调用一种DHMM训练算法求取令P[S1|A,B,C]×P[S2|A,B,C]×...×P[SN|A,B,C]最大化的模型参数A和B,分别记为A*和B*;所述步骤(2)提取软件行为特征中,软件行为特征用M×M的矩阵D={dij}M×M来表示,D的第i(i=1,2,...,M)行元素构成一个行向量Di=<di1,di2,...,diM>,具体实施步骤如下:输入计算机程序S或计算机程序组G的软件行为模型(A*,B*);对矩阵A*进行谱分解操作,将之分解为A*=X∑X1,其中∑是一个对角矩阵,其每一个对角线上的元素是A*的一个特征值,矩阵X的每个行向量是与特征值相对应的特征向量;将∑中的M个特征值按数值大小排序;排序后的第1个特征值所对应的X的特征向量记为D1,第2个特征值所对应的X的特征向量记为D2,以此类推,排序后的第i个特征值所对应的X的特征向量记为Di,i=1,2,...,M;所述步骤(3)使用步骤(1)输出的软件行为模型(A*,B*)和步骤(2)输出的软件行为特征D,计算两个程序之间分别用T1和T2表示、单个程序用T1表示与一个程序组用T2表示之间、或两个程序组分别用T1和T2表示之间的软件行为相似度或相异度,相异度越高则相似度越低,反之亦然;相似度越高表示T1和T2具有越相似的软件行为;软件行为相似性度量使用两种矩阵:软件行为表示模型中的B*和软件行为特征D,为区别起见,T1的这两个矩阵用1B*和1D表示,T2的矩阵用2B*和2D表示;具体实施步骤如下:设定矩阵间的相异度dist(Y,Z),其中Y和Z表示任意的两个同阶矩阵;输入1B*、1D、2B*和2D;使用公式[dist(1B*,2B*)]α×[dist(1D,2D)]β衡量T1和T2之间的软件行为相异度,其中α和β是两个大于或等于0的实数。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建师范大学,未经福建师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201410012074.7/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top