Invention Grant
- Patent Title: 恶意软件同源性分析方法、系统、电子设备及存储介质
-
Application No.: CN201910272315.4Application Date: 2019-04-04
-
Publication No.: CN110135157BPublication Date: 2021-04-09
- Inventor: 严寒冰 , 刘洁然 , 沈元 , 周彧 , 徐剑 , 周昊 , 高川
- Applicant: 国家计算机网络与信息安全管理中心
- Applicant Address: 北京市朝阳区裕民路甲3号
- Assignee: 国家计算机网络与信息安全管理中心
- Current Assignee: 国家计算机网络与信息安全管理中心
- Current Assignee Address: 北京市朝阳区裕民路甲3号
- Agency: 北京中原华和知识产权代理有限责任公司
- Agent 李飞; 寿宁
- Main IPC: G06F21/56
- IPC: G06F21/56 ; G06F8/53

Abstract:
本公开实施例提供了一种恶意软件同源性分析方法、系统、电子设备及存储介质。其中,该方法包括:获取恶意软件的样本的数据集;从样本的数据集中提取反汇编代码文本以及带属性的控制流程图;基于反汇编代码文本以及带属性的控制流程图,构建深度神经网络模型;通过深度神经网络模型,识别恶意软件的同源性。通过该技术方案,解决了如何提高恶意软件相似性分析的准确性的技术问题,可以识别新的、未知的恶意软件的同源性,挖掘其背后的组织信息,从而可以快速地定位攻击来源或攻击者,以便于可采取更快速、更准确的防治方法,进而可以帮助安全专家构建完整的攻击场景,而且可以跟踪攻击者。
Public/Granted literature
- CN110135157A 恶意软件同源性分析方法、系统、电子设备及存储介质 Public/Granted day:2019-08-16
Information query