加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于系统调用的软件行为评估方法

发明专利无效专利
  • 申请号:
    CN201510629665.3
  • IPC分类号:G06F11/36
  • 申请日期:
    2015-09-28
  • 申请人:
    北京理工大学
著录项信息
专利名称一种基于系统调用的软件行为评估方法
申请号CN201510629665.3申请日期2015-09-28
法律状态驳回申报国家中国
公开/公告日2016-04-27公开/公告号CN105528286A
优先权暂无优先权号暂无
主分类号G06F11/36IPC分类号G;0;6;F;1;1;/;3;6查看分类表>
申请人北京理工大学申请人地址
北京市海淀区中关村南大街5号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人北京理工大学当前权利人北京理工大学
发明人胡昌振;薛静锋;张妍;赵小林;马锐
代理机构北京理工大学专利中心代理人高燕燕;仇蕾安
摘要
本发明公开了一种基于系统调用的软件行为评估方法,对软件执行进行监控,跟踪软件运行轨迹,并从中提取出软件运行时的系统调用信息、模块入口地址和函数调用返回地址;计算出相对内存偏移量;利用系统调用信息和相对内存偏移量形成的二元组和确认知识库中的标准二元组进行对比,得到一个评估值,该评估值作为系统调用监测评估结果;通过隐马尔科夫模型评估得到的在正常的软件行为的模型下此次软件运行出现的概率,作为模型评估结果,将系统调用监测评估结果和模型评估结果相结合作为软件行为最终评估结果。本发明将隐马尔科夫模型对软件行为的评估值与系统调用监测评估结果相结合对软件行为进行评估。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供