发明授权
- 专利标题: 一种恶意软件检测方法及装置
-
申请号: CN202211043847.9申请日: 2022-08-30
-
公开(公告)号: CN115114627B公开(公告)日: 2022-12-16
- 发明人: 周公延 , 陈杰 , 赵林林 , 薛锋 , 童兆丰
- 申请人: 北京微步在线科技有限公司
- 申请人地址: 北京市海淀区苏州街49-3号3层301室
- 专利权人: 北京微步在线科技有限公司
- 当前专利权人: 北京微步在线科技有限公司
- 当前专利权人地址: 北京市海淀区苏州街49-3号3层301室
- 代理机构: 北京超凡宏宇专利代理事务所
- 代理商 赵兴
- 主分类号: G06F21/56
- IPC分类号: G06F21/56
摘要:
本申请提供一种恶意软件检测方法及装置,该方法包括:采集恶意软件在沙箱中运行时产生的行为数据,并基于行为数据构建训练数据集;通过随机游走算法对训练数据集进行扩充,得到扩充数据集;基于扩充数据集,获取向量化的API调用序列;基于API调用序列,构建恶意软件动态检测模型;基于恶意软件动态检测模型,对实时运行的待检测软件进行检测,得到恶意软件检测结果。可见,实施这种实施方式,能够基于随机游走算法突破目前的检测困境,从而能够对恶意软件进行更有效地检测,并提高整体的检测效率。
公开/授权文献
- CN115114627A 一种恶意软件检测方法及装置 公开/授权日:2022-09-27