发明授权
- 专利标题: 一种用于应用程序的进程检测方法及系统
-
申请号: CN201911397865.5申请日: 2019-12-30
-
公开(公告)号: CN111191239B公开(公告)日: 2022-04-29
- 发明人: 张文博 , 杨松 , 朱鼎成 , 徐秀兰 , 胡冰城 , 孙志敏 , 雷凯 , 程艳 , 邓晏宁 , 张晓光 , 唐先锋
- 申请人: 北京邮电大学 , 华为技术有限公司
- 申请人地址: 北京市海淀区西土城路10号北京邮电大学;
- 专利权人: 北京邮电大学,华为技术有限公司
- 当前专利权人: 北京邮电大学,华为技术有限公司
- 当前专利权人地址: 北京市海淀区西土城路10号北京邮电大学;
- 代理机构: 北京路浩知识产权代理有限公司
- 代理商 张秀程
- 主分类号: G06F21/56
- IPC分类号: G06F21/56 ; G06N3/04 ; G06N3/08
摘要:
本发明实施例提供一种用于应用程序的进程检测方法及系统,该方法包括:根据安全日志内容,获取进程对应的可观测行为向量;将所述可观测行为向量转换为进程行为特征图;基于训练好的卷积神经网络模型,对所述进程行为特征图进行检测,得到所述进程的检测结果;所述训练好的卷积神经网络模型是由标记有正常进程标签的样本进程行为特征图和标记有恶意进程标签的进程行为特征图训练得到的。本发明实施例能够有效地识别出异常进程,弥补了现有通过人工技术识别异常进程准确率不高的缺陷,对不同类型的恶意进程均具有良好的适应性和较高的鲁棒性。
公开/授权文献
- CN111191239A 一种用于应用程序的进程检测方法及系统 公开/授权日:2020-05-22