[发明专利]手机病毒分析和威胁关联的方法和系统有效
申请号: | 201410016559.3 | 申请日: | 2014-01-14 |
公开(公告)号: | CN104640105B | 公开(公告)日: | 2019-08-23 |
发明(设计)人: | 严威 | 申请(专利权)人: | 上海圣南赛溪信息科技有限公司 |
主分类号: | H04W12/00 | 分类号: | H04W12/00;G06F21/56 |
代理公司: | 深圳市铭粤知识产权代理有限公司 44304 | 代理人: | 杨林;马翠平 |
地址: | 200082 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 提供了一种手机病毒分析和威胁关联的方法和系统。所述手机病毒分析和威胁关联的方法,包括:接收移动终端应用的信息文件;对接收的信息文件进行分析,以提取所述信息文件中的有关恶意行为的数据;从提取的有关恶意行为的数据提取键值对列表<数据源标识,威胁值>,其中,作为键值的数据源标识为所述信息文件的标识,威胁值为所述恶意行为的特征值;通过对键值对列表<数据源标识,威胁值>与病毒知识库数据进行多次MapReduce计算及匹配,生成生成列表<数据源标识,病毒关联数据列表>,其中,所述病毒关联数据列表中的每个项目包括病毒家族标识以及威胁值列表;以图形的形式输出所述列表<数据源标识,病毒关联数据列表>。 | ||
搜索关键词: | 信息文件 恶意行为 手机病毒 威胁 关联 分析 接收移动终端 病毒知识库 数据源标识 病毒家族 关联数据 数据提取 系统提供 形式输出 匹配 病毒 应用 | ||
【主权项】:
1.一种手机病毒分析和威胁关联的方法,包括,在云端执行以下步骤:A)接收移动终端应用的信息文件;B)对接收的信息文件进行分析,以提取所述信息文件中的有关恶意行为的数据;C)根据提取的有关恶意行为的数据生成键值对列表<数据源标识,威胁值>,其中,作为键值的数据源标识为所述信息文件的标识,威胁值为所述恶意行为的特征值;D)对键值对列表<数据源标识,威胁值>与病毒知识库数据进行第一轮MapReduce计算及匹配,生成列表<威胁标识,威胁值列表>,其中,所述病毒知识库包括<病毒家族标识,威胁标识,至少一个威胁值>记录;E)对列表<威胁标识,威胁值列表>与病毒知识库数据进行第二轮第一阶段MapReduce计算及匹配,生成列表<威胁值,病毒家族标识列表>;F)对列表<威胁值,病毒家族标识列表>、键值对列表<数据源标识,威胁值>、列表<威胁标识,威胁值列表>以及病毒知识库数据进行第二轮第二阶段MapReduce计算及匹配,生成列表<数据源标识,病毒关联数据列表>,其中,所述病毒关联数据列表中的每个项目包括病毒家族标识以及威胁值列表;G)输出所述列表<数据源标识,病毒关联数据列表>。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海圣南赛溪信息科技有限公司,未经上海圣南赛溪信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410016559.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种数据共享的方法及其系统
- 下一篇:蜂窝电信系统的极化控制