[发明专利]恶意代码同源性分析方法和恶意代码同源性分析装置有效
申请号: | 202010272730.2 | 申请日: | 2020-04-08 |
公开(公告)号: | CN111611583B | 公开(公告)日: | 2023-07-18 |
发明(设计)人: | 严寒冰;梅瑞;王琴琴;韩志辉;何永强 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F18/214;G06F18/24;G06N20/00 |
代理公司: | 北京中原华和知识产权代理有限责任公司 11019 | 代理人: | 李飞;寿宁 |
地址: | 100029*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种恶意代码同源性分析方法,该方法可以包括:获取待分析代码;利用分类模型,对该待分析代码进行识别,得到识别结果;其中,该分类模型是利用预定的恶意代码样本的结构特征训练得到的;该结构特征由基于恶意代码样本切片过滤条件,并对恶意代码样本进行二进制代码过程间切片而得到;根据识别结果,确定该待分析代码所属的网络攻击组织或网络安全事件。通过该技术方案,使用分类模型对待分析代码进行分类识别,判断该待分析代码是否与已知网络攻击组织或事件的恶意代码样本具有同源性进而确定待分析代码是否为恶意代码,由此解决了如何提高分析恶意代码同源性的效率和准确率的问题。 | ||
搜索关键词: | 恶意代码 同源性 分析 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心,未经国家计算机网络与信息安全管理中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010272730.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种能够实现无阻塞任意选通的开关矩阵
- 下一篇:一种健康平安口罩