加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

基于行为片段共享的恶意软件特征融合分析方法及系统

发明专利有效专利
  • 申请号:
    CN201210473746.5
  • IPC分类号:H04L29/06;H04L12/741
  • 申请日期:
    2012-11-21
  • 申请人:
    中国人民解放军国防科学技术大学
著录项信息
专利名称基于行为片段共享的恶意软件特征融合分析方法及系统
申请号CN201210473746.5申请日期2012-11-21
法律状态授权申报国家中国
公开/公告日2013-03-20公开/公告号CN102984140A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6;;;H;0;4;L;1;2;/;7;4;1查看分类表>
申请人中国人民解放军国防科学技术大学申请人地址
湖南省长沙市砚瓦池正街47号中国人民解放军国防科学技术大学计算机学院 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人中国人民解放军国防科学技术大学当前权利人中国人民解放军国防科学技术大学
发明人王小峰;胡晓峰;王勇军;吴纯青;陆华彪;赵峰;虞万荣;孙浩;王雯;周寰
代理机构湖南兆弘专利事务所代理人周长清;谭武艺
摘要
本发明公开了一种基于行为片段共享的恶意软件特征融合分析方法及系统,方法步骤如下:部署采集分析恶意软件的节点,建立分布式哈希表模块;采集恶意软件样本并分割为片段集合、统计本地统计特性;共享至分布式哈希表模块,聚拢行为片段的全局特性并返回给源节点;源节点计算候选邻居节点集并通过候选邻居节点集的远程节点进行行为特征相似运算构造行为特征邻接关系图;基于行为特征邻接关系图生成融合树并进行融合,将根行为特征输出;装置包括多个节点,节点包括行为特征分割模块、分布式哈希表模块、行为片段协同共享模块、邻居行为特征发现模块和行为特征逐步融合模块。本发明具有分析准确性高、分析性能强、可扩展性好的优点。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供