发明公开
- 专利标题: 协同响应系统恶意软件的检测方法、装置、设备和介质
-
申请号: CN202310279397.1申请日: 2023-03-21
-
公开(公告)号: CN116401660A公开(公告)日: 2023-07-07
- 发明人: 李向南 , 杨维永 , 周小明 , 徐志超 , 俞建业 , 郭子昕 , 杨康乐 , 孙柏颜 , 祁龙云 , 刘苇 , 魏兴慎 , 刘寅 , 陈登洲 , 赵军 , 周毅
- 申请人: 国网辽宁省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国网辽宁省电力有限公司信息通信分公司
- 申请人地址: 辽宁省沈阳市和平区宁波路18号; ;
- 专利权人: 国网辽宁省电力有限公司,南京南瑞信息通信科技有限公司,国网辽宁省电力有限公司信息通信分公司
- 当前专利权人: 国网辽宁省电力有限公司,南京南瑞信息通信科技有限公司,国网辽宁省电力有限公司信息通信分公司
- 当前专利权人地址: 辽宁省沈阳市和平区宁波路18号; ;
- 代理机构: 南京纵横知识产权代理有限公司
- 代理商 董建林
- 主分类号: G06F21/56
- IPC分类号: G06F21/56 ; G06F21/57 ; G06F18/214 ; G06F18/2411
摘要:
本发明公开了协同响应系统恶意软件的检测方法、装置、设备和介质,包括获取工控终端协同响应系统中的软件程序数据,并对软件程序数据进行处理,以获取输入数据;将输入数据输入至预构建并训练好的检测模型中;利用检测模型的输入层、基于双向长短时记忆算法的隐藏层、全链接层、基于向量分类器的分类层及基于污点流基准测试框架的输出层输出检测结果。一方面,基于向量分类器的分类层,能够节省后续处理数据的时间,且能够帮助后续总结程序软件的具体性能;另一方面,基于污点流基准测试框架的输出层,能够发掘出一些具有隐藏加密的文件攻击以及以污点信息流为主导的异常数据,且能够指定污染流获取访问路径信息,进一步增加检测的普遍适用性。