发明公开
- 专利标题: 一种融合通信中恶意软件鉴别方法和系统
- 专利标题(英): Converged communication malicious software identification method and system
-
申请号: CN201510002313.5申请日: 2015-01-04
-
公开(公告)号: CN105825129A公开(公告)日: 2016-08-03
- 发明人: 常玲 , 赵蓓 , 杜雪涛 , 陈涛 , 刘佳 , 张琳 , 张高山 , 马力鹏 , 薛姗 , 洪东 , 吴日切夫 , 张艋 , 杜刚 , 冀文 , 娄涛 , 林华生 , 陈云超
- 申请人: 中国移动通信集团设计院有限公司
- 申请人地址: 北京市海淀区丹棱街甲16号
- 专利权人: 中国移动通信集团设计院有限公司
- 当前专利权人: 中国移动通信集团设计院有限公司
- 当前专利权人地址: 北京市海淀区丹棱街甲16号
- 代理机构: 北京同达信恒知识产权代理有限公司
- 代理商 郭润湘
- 主分类号: G06F21/56
- IPC分类号: G06F21/56
摘要:
本发明公开了一种融合通信中恶意软件鉴别方法和系统,以解决现有技术恶意软件检测效率和检测准确率低的问题,该方法为,针对原始网络数据流量进行还原,获取全部软件样本和全部网络日志;利用预存的软件样本数据库,对获取的全部软件样本进行匹配,将匹配失败的软件样本作为第一疑似恶意软件样本;基于全部网络日志提取出每一个用户的网络行为向量,并分别与疑似恶意软件网络行为库中的P个规则向量计算相似度,进一步筛选出疑似恶意软件网络行为所对应的软件作为第二疑似恶意软件样本;针对第一疑似恶意样本和第二疑似恶意样本中的每一个样本进行鉴别,筛选出恶意软件,这样,能够快速准确地鉴别出融合通信系统中的恶意软件,进行相关的治理。
公开/授权文献
- CN105825129B 一种融合通信中恶意软件鉴别方法和系统 公开/授权日:2019-03-12