[发明专利]恶意文件检测方法、装置、电子设备与存储介质有效
申请号: | 202010151746.8 | 申请日: | 2020-03-06 |
公开(公告)号: | CN111460447B | 公开(公告)日: | 2023-08-04 |
发明(设计)人: | 刘爽;白敏;白皓文;白子潘;汪列军;潘博文;卫福龙 | 申请(专利权)人: | 奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F16/35 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王宇杨 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供一种恶意文件检测方法、装置、电子设备与存储介质;方法包括:获取文件集合;对文件集合中的文件进行分析,得到文件的特征信息;其中,文件的特征信息包括文件所包含的各个层级中每一层级的子文件的动态行为信息与静态文件信息,以及文件所包含所有层级中各子文件的层级关系;根据文件的特征信息为文件集合中的文件进行聚类,得到多个簇;根据待检测文件所在簇内的已检测文件的信息,确定待检测文件的信息。本发明实施例基于多种维度的文件特征信息将已检测文件与未检测文件进行聚类操作,从而根据已检测文件的信息得到未检测文件的信息,实现了对恶意文件的检测及恶意研判。 | ||
搜索关键词: | 恶意 文件 检测 方法 装置 电子设备 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010151746.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种交互方法及交互系统
- 下一篇:一种空调零功耗待机遥控插座电路