[发明专利]一种基于N-gram和机器学习的恶意软件检测方法及系统有效
申请号: | 202110972755.8 | 申请日: | 2021-08-24 |
公开(公告)号: | CN113709134B | 公开(公告)日: | 2023-06-20 |
发明(设计)人: | 产院东;郭乔进;胡杰;梁中岩;刘蔚棣;吴其华;杨冲昊;汪义飞;高沙沙;杨航 | 申请(专利权)人: | 中国电子科技集团公司第二十八研究所 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/53;G06F21/56;G06N20/00;G06F18/2415;G06F18/2431 |
代理公司: | 江苏圣典律师事务所 32237 | 代理人: | 胡建华 |
地址: | 210007 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种基N‑gram和机器学习的恶意软件检测方法和系统。通过结合基于人工智能技术的沙箱SNDBOX对样本文件进行动态行为分析,得出样本文件的关键信息,包括有API调用、参数信息等,然后利用N‑gram算法将这些信息转换为特征集合。之后利用TF‑IDF进行N‑gram特征集合的规约,规约后的特征集合只包含重要的特征,有利于提升后续训练机器学习分类器的效率。最后将特征集合转换为二元特征向量,传给多个机器学习分类器,包括朴素贝叶斯、决策树、随机森林以及逻辑规约等进行训练和测试。训练完的分类器可以辅助安全分析人员进行恶意软件的检测工作。 | ||
搜索关键词: | 一种 基于 gram 机器 学习 恶意 软件 检测 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第二十八研究所,未经中国电子科技集团公司第二十八研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110972755.8/,转载请声明来源钻瓜专利网。