加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种恶意代码行为特征提取方法

发明专利无效专利
  • 申请号:
    CN200910237422.X
  • IPC分类号:G06F21/56
  • 申请日期:
    2009-11-06
  • 申请人:
    中国科学院研究生院
著录项信息
专利名称一种恶意代码行为特征提取方法
申请号CN200910237422.X申请日期2009-11-06
法律状态权利终止申报国家暂无
公开/公告日2011-05-11公开/公告号CN102054149A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6查看分类表>
申请人中国科学院研究生院申请人地址
北京市石景山区玉泉路19号(甲) 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人中国科学院研究生院当前权利人中国科学院研究生院
发明人王蕊;杨轶;冯登国
代理机构北京君尚知识产权代理事务所(普通合伙)代理人邵可声
摘要
本发明公开了一种恶意代码行为特征提取方法,属于网络安全技术领域。本发明的方法为:1)运行恶意代码,提取恶意代码的执行信息;所述执行信息包括恶意代码的执行指令序列和行为序列;2)根据执行信息,构造执行代码的控制依赖图和数据依赖图;3)对控制依赖图和数据依赖图进行关联性比较,记录相关的关联性信息;4)比较不同恶意代码之间的控制依赖图和数据依赖图,根据相似性聚类,提取每类样本的特征依赖。与现有技术相比,本发明具有信息提取全面、抗干扰性强,而且对单个样本特征的变种具有一定的适用性,同时具有特征库规模小、适应范围广的特点。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供