发明授权
- 专利标题: 从N到N+1的多类转换恶意软件检测方法
-
申请号: CN202110118437.5申请日: 2021-01-28
-
公开(公告)号: CN112861130B公开(公告)日: 2022-09-06
- 发明人: 陈贞翔 , 严安丽 , 赵川 , 刘聪 , 杨波
- 申请人: 济南大学
- 申请人地址: 山东省济南市市中区南辛庄西路336号
- 专利权人: 济南大学
- 当前专利权人: 济南大学
- 当前专利权人地址: 山东省济南市市中区南辛庄西路336号
- 代理机构: 济南圣达知识产权代理有限公司
- 代理商 李琳
- 主分类号: G06F21/56
- IPC分类号: G06F21/56 ; G06F8/658 ; G06K9/62
摘要:
本公开提供了一种从N到N+1的多类转换恶意软件检测方法,包括获取待测软件的网络流量,输入到预训练的检测模型中,输出待测软件的检测结果;其中,所述检测模型的训练及更新过程包括:通过聚类算法对初始训练集进行分类处理,将所述初始训练集构建成树形结构,树的节点为训练样本中不同类别的质心;随着训练样本的更新,将增量数据样本输入预训练的检测模型,对所述检测模型进行更新,生成最新的检测模型;所述方案通过对动态增长的数据集进行有效处理,解决了训练数据的数量和类的数量随着时间的推移而增加场景下的恶意软件检测问题。
公开/授权文献
- CN112861130A 从N到N+1的多类转换恶意软件检测方法 公开/授权日:2021-05-28