发明公开
- 专利标题: 一种数据传输过程中的恶意代码识别方法、介质及系统
-
申请号: CN202311586017.5申请日: 2023-11-24
-
公开(公告)号: CN117896089A公开(公告)日: 2024-04-16
- 发明人: 李晓龙 , 闫振华 , 李兴华 , 张爽 , 朱东歌 , 王峰 , 李祺 , 吴旻荣 , 段文奇 , 黄鸣宇 , 史磊
- 申请人: 国网宁夏电力有限公司电力科学研究院
- 申请人地址: 宁夏回族自治区银川市黄河东路716号
- 专利权人: 国网宁夏电力有限公司电力科学研究院
- 当前专利权人: 国网宁夏电力有限公司电力科学研究院
- 当前专利权人地址: 宁夏回族自治区银川市黄河东路716号
- 代理机构: 北京润泽恒知识产权代理有限公司
- 代理商 翟磊
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L69/16 ; G06F21/56 ; G06N3/0464 ; G06N3/08
摘要:
本发明提供了一种数据传输过程中的恶意代码识别方法、介质及系统,属于数据传输安全技术领域,包括:获取数据传输过程中的写入缓冲池的全部数据,作为缓冲数据;以二进制形式读取缓冲数据中的十六进制序列;每读取32bits作为一个基本单元;对每个基本单元中的位进行重组,使指令的有效位占满4个像素点;将重组后的每个基本单元中的每8bit转换为一个像素的灰度值;按照S40和S50的规则,将整个缓冲数据转换生成一张灰度图像;将所述灰度图像中提取灰度骤变区域,形成灰度骤变区域矩阵;利用预先训练好的恶意代码识别模型对所述骤变区域矩阵进行识别,得到恶意代码识别结果。