[发明专利]用于文件病毒检测的特征获取方法及文件病毒检测的方法在审
申请号: | 201410535281.0 | 申请日: | 2014-10-11 |
公开(公告)号: | CN105574408A | 公开(公告)日: | 2016-05-11 |
发明(设计)人: | 曹德强;冯侦探;熊蜀光;王新 | 申请(专利权)人: | 安一恒通(北京)科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京金律言科知识产权代理事务所(普通合伙) 11461 | 代理人: | 逯博;罗延红 |
地址: | 100091 北京市海淀区东北旺西路8*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种用于文件病毒检测的特征获取方法及文件病毒检测的方法,用于文件病毒检测的特征获取方法包括:在样本文件的设定位置提取多个第一子特征,所述多个第一子特征形成第一特征向量;根据多个第二子特征的位置信息对所述多个第一子特征进行重新组合,得到第二特征向量;如果在第一特征库中未查询到所述第二特征向量中所包含的子特征,将所述第二特征向量作为所述样本文件的标识特征加入第二特征库。通过文件病毒检测的特征获取方法获取文件特征,若该文件特征不在第一特征库中,则将该文件特征作为文件的标识特征加入第二特征库,实现对第二特征库的不断更新,避免未知文件被误报,降低文件误报率。 | ||
搜索关键词: | 用于 文件 病毒 检测 特征 获取 方法 | ||
【主权项】:
一种用于文件病毒检测的特征获取方法,其特征在于,所述方法包括:在样本文件的设定位置提取多个第一子特征,所述多个第一子特征形成第一特征向量;根据多个第二子特征的位置信息对所述多个第一子特征进行重新组合,得到第二特征向量;如果在第一特征库中未查询到所述第二特征向量中所包含的子特征,将所述第二特征向量作为所述样本文件的标识特征加入第二特征库。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安一恒通(北京)科技有限公司,未经安一恒通(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410535281.0/,转载请声明来源钻瓜专利网。