[发明专利]勒索软件检测的方法在审
申请号: | 201710365035.9 | 申请日: | 2017-05-22 |
公开(公告)号: | CN107273747A | 公开(公告)日: | 2017-10-20 |
发明(设计)人: | 芦天亮;龚琪;曹金璇;张璐 | 申请(专利权)人: | 中国人民公安大学 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/53;H04L29/06 |
代理公司: | 北京冠和权律师事务所11399 | 代理人: | 李建华 |
地址: | 100076 北京市大兴区观*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种勒索软件检测的方法,所述勒索软件检测的方法分为先后顺序执行的两个部分,勒索软件的检测模型训练首先,需要确定训练勒索软件检测模型的训练集,训练集分为2个子集①勒索软件样本集合;②正常样本集合;利用分布式沙箱对训练集合中样本进行动态分析,提取沙箱分析后的报告;2)勒索软件的检测模型的测试;根据特征构造算法建立特征集,采用五折交叉法进行模型的训练与测试,使用准确率这样的指标衡量模型性能。有效避免了现有技术中难以检测勒索软件、对不同类型的勒索软件的特征研究不深入、检测的结果受到的干扰越严重以及构建的算法维度与复杂度高的缺陷。 | ||
搜索关键词: | 勒索 软件 检测 方法 | ||
【主权项】:
一种勒索软件检测的方法,其特征在于,所述勒索软件检测的方法分为先后顺序执行的两个部分,1)勒索软件的检测模型训练:首先,需要确定训练勒索软件检测模型的训练集,训练集分为2个子集:①勒索软件样本集合;②正常样本集合;利用分布式沙箱对训练集合中样本进行动态分析,提取沙箱分析后的报告;2)勒索软件的检测模型的测试;根据特征构造算法建立特征集,采用五折交叉法进行模型的训练与测试,使用准确率这样的指标衡量模型性能。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民公安大学,未经中国人民公安大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710365035.9/,转载请声明来源钻瓜专利网。