咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
摘 要:本发明提供了增量更新的恶意软件检测方法及系统。其中该方法包括获取应用程序产生的TCP流,提取TCP流的统计特征;将TCP流的统计特征输入至增量更新的检测模型中,输出应用程序是否为恶意应用程序;增量更新的检测模型的训练过程为:使用训练集Train1和测试集Test1对初始化模型进行训练和测试;将增量数据集划分临时训练集Temp和测试集I‑Test;其中增量数据集、训练集Train1和测试集Test1均由正常应用程序及恶意应用程序所产生的TCP流的统计特征构成;使用临时训练集Temp训练临时模型;临时模型和初始化模型均由设定数量的决策树模型构成;使用测试集I‑Test分别对初始化模型和临时模型进行测试,通过精确度筛选初始化模型和临时模型中决策树模型,最终组成最新的检测模型。
著 录 项:
专利/申请号: | CN202110097851.2 | 专利名称: | 一种增量更新的恶意软件检测方法及系统 |
申请日: | 2021-01-25 | 申请/专利权人 | 济南大学 |
专利类型: | 发明 | 地址: | 山东省济南市市中区南辛庄西路336号 |
专利状态: | 已下证 查询审查信息 | 分类号: | G06F8/658搜分类 计算机硬件搜索 |
公开/公告日: | 2023-08-08 | 转让价格: | 面议 |
公开/公告号: | CN112764791B | 交易状态: | 等待洽谈 搜索相似专利 |
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |