[发明专利]基于多特征的程序检测方法有效
申请号: | 201811496392.X | 申请日: | 2018-12-07 |
公开(公告)号: | CN109784047B | 公开(公告)日: | 2021-03-30 |
发明(设计)人: | 胡一博;朱诗兵;李长青;帅海峰;吕登龙;徐华正;张记瑞 | 申请(专利权)人: | 中国人民解放军战略支援部队航天工程大学 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/60;G06K9/62 |
代理公司: | 北京风雅颂专利代理有限公司 11403 | 代理人: | 陈宙 |
地址: | 101416*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于多特征的程序类别检测方法,包括:提取待测程序的多个特征;去除所述多个特征中的权限特征和敏感应用程序编程接口API特征中的无效特征,得到所述权限特征和所述敏感API特征的最佳特征子集;计算所述最佳特征子集中特征的权重系数;对所述多个特征中的图片特征、XML文件特征以及组件特征进行回归分析;基于所述最佳特征子集、所述权重系数、所述回归分析的结果及预先建立的分类模型确定待测程序的类别。通过本方法能够提高对恶意程序的检测率,并降低对正常程序的误报率。 | ||
搜索关键词: | 基于 特征 程序 检测 方法 | ||
【主权项】:
1.一种基于多特征的程序类别检测方法,其特征在于,包括:提取待测程序的多个特征;去除所述多个特征中的权限特征和敏感应用程序编程接口API特征中的无效特征,得到所述权限特征和所述敏感API特征的最佳特征子集;计算所述最佳特征子集中特征的权重系数;对所述多个特征中的图片特征、XML文件特征以及组件特征进行回归分析;基于所述最佳特征子集、所述权重系数、所述回归分析的结果及预先建立的分类模型确定待测程序的类别。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军战略支援部队航天工程大学,未经中国人民解放军战略支援部队航天工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811496392.X/,转载请声明来源钻瓜专利网。