Invention Publication
- Patent Title: 一种恶意文档可信度量方法、系统、设备和存储介质
-
Application No.: CN202410894230.0Application Date: 2024-07-04
-
Publication No.: CN118821127APublication Date: 2024-10-22
- Inventor: 蔺子卿 , 汪旭 , 张大华 , 朱亚运 , 张庚 , 张晓娟 , 余刚刚 , 刘泽宇 , 胡柏吉 , 王海翔 , 张梦迪 , 曹靖怡 , 姚爽
- Applicant: 中国电力科学研究院有限公司
- Applicant Address: 北京市海淀区清河小营东路15号
- Assignee: 中国电力科学研究院有限公司
- Current Assignee: 中国电力科学研究院有限公司
- Current Assignee Address: 北京市海淀区清河小营东路15号
- Agency: 北京中巡通大知识产权代理有限公司
- Agent 齐书田
- Main IPC: G06F21/56
- IPC: G06F21/56 ; G06F21/57 ; G06N3/042

Abstract:
本申请属于一种可信度量方法,针对动静态结合的恶意文档检测方法,存在恶意代码触发成功率低,资源成本消耗大,速度慢,相比静态检测风险高的技术问题,提供一种恶意文档可信度量方法、系统、设备和存储介质,提取对恶意文档静态检测更具有表征性的选择特征,进行恶意文档静态检测,再依次对请求文档进行打开进程行为进行监测,进行进程动态可信验证,并对系统调用行为安全性进行验证,再对完整性进行最终度量。本申请基于TPCM提供的可信功能,提取文档基本内容特征和结构特征,得到深层次特征,丰富了可用于恶意文档检测的特征。能够识别出恶意代码攻击、对象嵌入攻击、文档漏洞攻击、远程链接攻击等常见的恶意文档攻击。
Information query