咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
摘 要:本发明公开了一种基于增强语义API序列特征的动态恶意软件检测方法,包括以下步骤:(1)将可执行文件上传到沙盒中获取包含API序列及其参数的动态行为报告(2)采用鲁棒优化的BERT预训练模型RoBERTa获取上下文语义信息;(3)通过变分自编码器对API调用频率进行采样和编码,以获取全局API调用特征的通用表示,从而捕捉系统中API调用的行为模式;(4)基于门控机制的多模态权重控制模块调节各模态特征权重,使语义特征和全局特征间进行交互,生成语义增强的API序列特征;(5)采用多头注意力机制构建基于增强语义API序列特征的检测模型;本发明提高了对新型和变种恶意软件检测的泛化能力。
著 录 项:
专利/申请号: | CN202411140093.8 | 专利名称: | 一种基于增强语义API序列特征的动态恶意软件检测方法 |
申请日: | 2024-08-20 | 申请/专利权人 | 南京信息工程大学 |
专利类型: | 发明 | 地址: | 江苏省南京市江北新区宁六路219号 |
专利状态: | 已下证 查询审查信息 | 分类号: | G06F21/56搜分类 计算机硬件搜索 |
公开/公告日: | 2024-11-29 | 转让价格: | 面议 |
公开/公告号: | CN118656827B | 交易状态: | 等待洽谈 搜索相似专利 |
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |