发明公开
- 专利标题: 一种恶意软件包检测方法、系统、设备及存储介质
-
申请号: CN202410408182.X申请日: 2024-04-07
-
公开(公告)号: CN118520459A公开(公告)日: 2024-08-20
- 发明人: 孙小兵 , 高兴安 , 曹思聪 , 吴潇雪 , 薄莉莉 , 李斌
- 申请人: 扬州大学
- 申请人地址: 江苏省扬州市大学南路88号
- 专利权人: 扬州大学
- 当前专利权人: 扬州大学
- 当前专利权人地址: 江苏省扬州市大学南路88号
- 代理机构: 南京苏高专利商标事务所
- 代理商 丁静静
- 主分类号: G06F21/56
- IPC分类号: G06F21/56 ; G06N3/045 ; G06N3/08 ; G06F18/214 ; G06F40/30 ; G06F18/2415
摘要:
本发明公开了一种恶意软件包检测方法、系统、设备及存储介质,方法包括:从公开网站获取良性包,作为训练样本;对训练样本内的代码进行分析,生成对应代码的调用图和控制流图;根据所述调用图和控制流图,训练得到标准化代码行为序列;结合标准化代码行为序列,调整SecureBERT模型,筛选出可能具有恶意行为的软件包,并对SecureBERT模型进行训练;根据人工收集的专家知识,形成恶意特征集,通过对特征进行抽取,训练基于朴素贝叶斯分类器的二分类器;根据训练后SecureBERT模型,结合所述二分类器,生成集成分类器,通过集成分类器对恶意软件包完成检测与识别;本发明能够自适应的检测可疑的代码行为、避免客观因素对检测结果造成影响。