[发明专利]用于自动网络钓鱼检测规则演进的系统和方法有效
申请号: | 201510870275.5 | 申请日: | 2015-12-02 |
公开(公告)号: | CN105516113B | 公开(公告)日: | 2018-10-02 |
发明(设计)人: | 马克西姆·G·科舍勒夫 | 申请(专利权)人: | 卡巴斯基实验室股份公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F17/30;G06F21/56 |
代理公司: | 北京市磐华律师事务所 11336 | 代理人: | 高伟;王睿 |
地址: | 俄罗斯联*** | 国省代码: | 俄罗斯;RU |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 用于自动网络钓鱼检测规则演进的系统和方法。基于检测到的网络钓鱼标识,对多个预定参数的每个计算定量分数,每个参数与至少一个该网络钓鱼标识相关。评估演进网络钓鱼检测规则的需求,并且基于满足所述规则演进标准的选择的参数分数以及与那些选择的参数分数相关的对应的网络钓鱼标识的内容生成新的网络钓鱼检测规则。新的网络钓鱼检测规则递归应用于检测网络钓鱼标识,并且更新的规则可以进一步以递归方式演进。 | ||
搜索关键词: | 用于 自动 网络 钓鱼 检测 规则 演进 系统 方法 | ||
【主权项】:
1.在包括处理器、数据存储器以及输入/输出设备的计算系统中,其中所述输入/输出设备包括网络接口设备,一种用于自动开发检测规则的方法,所述方法包括:(a)由所述计算系统获得定向到目的地的输入数据;(b)由所述计算系统检测存在于所述输入数据中的任何网络钓鱼标识,所述检测通过应用多个所述网络钓鱼检测规则执行;(c)由所述计算系统计算确定多个预定义参数的每个的定量分数,每个所述参数与至少一个所述网络钓鱼标识相关,并且对于所述至少一个所述网络钓鱼标识,每个定量分数代表所述输入数据中存在网络钓鱼内容的可能性;(d)由所述计算系统评估演进网络钓鱼检测规则的需求,包括将规则演进标准的预定义集合应用到多个参数的确定的定量分数的组合;(e)响应于对演进网络钓鱼规则的需求的评估,由所述计算系统基于满足所述规则演进标准的选择的参数分数以及与那些选择的参数分数相关的网络钓鱼标识的对应内容生成新的网络钓鱼检测规则;由所述计算系统基于(e)中已经演进的任何新的网络钓鱼检测规则递归执行(b)‑(e);由所述计算系统基于超过网络钓鱼检测阈值的选择的参数分数以及与那些选择的参数分数相关的网络钓鱼标识的对应内容识别任何网络钓鱼相关对象;由所述计算系统修改所述输入数据中与所述网络钓鱼相关对象相关的内容,以消除或减小所述网络钓鱼相关对象的恶意。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于卡巴斯基实验室股份公司,未经卡巴斯基实验室股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510870275.5/,转载请声明来源钻瓜专利网。