[发明专利]一种用于快速准确检测零日恶意软件的图论方法有效
申请号: | 201710438841.4 | 申请日: | 2017-06-12 |
公开(公告)号: | CN107315956B | 公开(公告)日: | 2019-06-21 |
发明(设计)人: | 刘向阳 | 申请(专利权)人: | 东莞理工学院 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 南京知识律师事务所 32207 | 代理人: | 张苏沛 |
地址: | 523808 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种用于快速准确检测零日恶意软件的图论方法MalZero,其特征在于:从API调用图中提取的特征建立分类器模,良性软件和恶意软件在各自的API调用图中会存在不同的图论性质,从API调用图中提取的图论特征能够用来被有效地、高效地区分恶意软件和良性软件。它涉及三个模块:图构建、特征提取、图分类。本发明MalZero,可在终端主机上快速、准确检测恶意软件,在存储空间和检测时间方面具有高效率,由于较低的开销,MalZero可以补充在终端主机现有的恶意软件检测方案。 | ||
搜索关键词: | 一种 用于 快速 准确 检测 恶意 软件 方法 | ||
【主权项】:
1.一种用于快速准确检测零日恶意软件的图论方法,从API调用图中提取的特征建立分类器模型,良性软件和恶意软件在各自的API调用图中会存在不同的图论性质,从API调用图中提取的图论特征能够用来被有效地、高效地区分恶意软件和良性软件;其特征在于,它涉及三个步骤:步骤一、图构建;步骤二、特征提取;步骤三、图分类;所述图构建:给定一个未知程序的API调用序列<a1,a2,…,am>,按步骤构建API调用图;对于给定序列中每个唯一的API调用ai,1≦i≦m,创建一个顶点表示为V(ai);对于给定序列中任意两个连续的API调用aiai+1,当ai和ai+1是两个唯一的API调用,从顶点V(ai)到顶点V(ai+1)创建一条直连边;所述特征提取:使用在不同粒度水平捕获API调用图结构特点的特征来表征API调用图,即从顶点层、子图层和图层三个层次来提取图论特征。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东莞理工学院,未经东莞理工学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710438841.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种文件类型识别方法及服务器
- 下一篇:摄像头的控制方法及装置