Invention Publication
- Patent Title: 一种恶意程序检测模型的更新方法、装置、设备及介质
-
Application No.: CN202111493492.9Application Date: 2021-12-08
-
Publication No.: CN114168955APublication Date: 2022-03-11
- Inventor: 马栋 , 孟艳青 , 李鹏超 , 尚城 , 张振涛 , 傅强 , 梁彧 , 蔡琳 , 杨满智 , 王杰 , 田野 , 金红 , 陈晓光
- Applicant: 恒安嘉新(北京)科技股份公司
- Applicant Address: 北京市海淀区北三环西路25号27号楼五层5002室
- Assignee: 恒安嘉新(北京)科技股份公司
- Current Assignee: 恒安嘉新(北京)科技股份公司
- Current Assignee Address: 北京市海淀区北三环西路25号27号楼五层5002室
- Agency: 北京品源专利代理有限公司
- Agent 杨义
- Main IPC: G06F21/56
- IPC: G06F21/56 ; G06N20/00 ; G06K9/62

Abstract:
本发明实施例公开了一种恶意程序检测模型的更新方法、装置、设备及介质。其中,该方法包括:提取与目标恶意程序匹配的目标恶意程序特征,并将目标恶意程序特征与样本特征库进行匹配;样本特征库存储有恶意程序检测模型能够学习过的恶意程序特征;如果确定目标恶意程序特征未命中样本特征库中的样本特征,则控制恶意程序检测模型学习目标恶意程序特征;在确定恶意程序检测模型成功学习目标恶意程序特征时,将所述目标恶意程序特征加入至所述样本特征库中。解决了恶意样本因为升级换代、受到管控打击等原因更新快,特征变化太大,离线训练的模型失效较快的问题,提高了对未知的恶意程序样本的识别能力,避免了未知的恶意程序对人们财产造成的损失。
Information query