Invention Publication
- Patent Title: 基于深度学习的多层次攻击特征提取及恶意行为识别方法
- Patent Title (English): Multi-level attack feature extraction and malicious act identification method based on deep learning
-
Application No.: CN201810481076.9Application Date: 2018-05-18
-
Publication No.: CN108718310APublication Date: 2018-10-30
- Inventor: 秦浩 , 蒲强 , 叶志远 , 李志浩 , 谢科军 , 薛伟 , 陈绪宝 , 黄云 , 曹灿 , 凡恒山 , 倪鹏程 , 王堃 , 卢伟东 , 邹保平 , 陈金城 , 杨清 , 林为民 , 张涛 , 马媛媛 , 张波 , 管小娟 , 赵俊峰 , 夏元轶
- Applicant: 安徽继远软件有限公司 , 国网信息通信产业集团有限公司 , 国家电网公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 全球能源互联网研究院有限公司 , 国网信通亿力科技有限责任公司
- Applicant Address: 安徽省合肥市蜀山区高新区习友路1800号
- Assignee: 安徽继远软件有限公司,国网信息通信产业集团有限公司,国家电网公司,国网江苏省电力有限公司信息通信分公司,国网江苏省电力有限公司,全球能源互联网研究院有限公司,国网信通亿力科技有限责任公司
- Current Assignee: 安徽继远软件有限公司,国网信息通信产业集团有限公司,国家电网公司,国网江苏省电力有限公司信息通信分公司,国网江苏省电力有限公司,全球能源互联网研究院有限公司,国网信通亿力科技有限责任公司
- Current Assignee Address: 安徽省合肥市蜀山区高新区习友路1800号
- Agency: 合肥天明专利事务所
- Agent 金凯
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L12/24 ; G06N3/08 ; G06F21/56

Abstract:
本发明公开了一种基于深度学习的多层次攻击特征提取及恶意行为识别方法,属于网络安全技术领域,包括利用深度学习方法对攻击行为数据库中的恶意代码进行训练,以构建恶意代码的攻击数据模型;基于攻击数据模型对网络层中的待测代码进行处理,得到待测代码的网络层数据特征;对物理层中的待测代码进行特征提取,得到待测代码的物理层数据特征;结合网络层数据特征和物理层数据特征,确定待测代码是否为恶意代码。本发明通过结合网路层数据特征和物理层数据特征对代码进行识别,有效的满足了系统防御性高的要求,保证了系统防御可靠性。有效的提高恶意代码检测准确率的同时有效的控制了系统检测时间的消耗。
Public/Granted literature
- CN108718310B 基于深度学习的多层次攻击特征提取及恶意行为识别方法 Public/Granted day:2021-02-26
Information query