咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
摘 要:本发明涉及基于系统调用的智能终端恶意软件动态检测方法。软件的自动安装和运行过程中提取出待测样本的系统调用特征,对动态行为的日志信息进行包括数据降维、向量化处理和去冗余处理,基于支持向量机模型进行机器学习分类处理,在学习前构建系统调用序列的马尔科夫矩阵,将结果转化为支持向量机SVM能够识别的格式,最后将正常软件和恶意软件的混合训练集作为SVM的输入进行有效性实验训练,得出训练好的分类模型用于判断。本发明突破了传统的安全检测模式,通过使用马尔科夫矩阵重构系统调用序列将恶意软件检测系统设计成一种特殊的形式,既能实现恶意代码自动检测,又可将训练的数据维度大幅度降低,其实现过程简单,应用范围广泛。
著 录 项:
专利/申请号: | CN201910087194.6 | 专利名称: | 基于系统调用的智能终端恶意软件动态检测方法 |
申请日: | 2019-01-29 | 申请/专利权人 | |
专利类型: | 发明 | 地址: | |
专利状态: | 已下证 查询审查信息 | 分类号: | G06F21/56搜分类 计算机软件 检测搜索 |
公开/公告日: | 转让价格: | 面议 | |
公开/公告号: | 交易状态: | 等待洽谈 搜索相似专利 |
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |