一种线性可分的安全脆弱点检测方法
摘要:
本发明涉及一种线性可分的安全脆弱点检测方法。在分析系统对象的数据流依赖关系的基础上,提出了一种将程序配置的异常度与相似性结合的恶意代码检测方法。该方法通过针对性的特征提取,可以保证在少量已知样本下得到较理想的准确率,并通过对系统对象间访问行为的数据流依赖关系进行归一化,再通过N类分类的匹配方法将恶意代码和程序配置按线性可分性重构,从而得到移动应用程序脆弱点。
公开/授权文献
0/0