首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于调用习惯的恶意代码自动化同源判定方法及系统

发明专利有效专利
  • 申请号:
    CN201510398325.4
  • IPC分类号:G06F21/56
  • 申请日期:
    2015-07-08
  • 申请人:
    中国科学院信息工程研究所
著录项信息
专利名称一种基于调用习惯的恶意代码自动化同源判定方法及系统
申请号CN201510398325.4申请日期2015-07-08
法律状态授权申报国家中国
公开/公告日2015-09-23公开/公告号CN104933365A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G06F21/56查看分类表>
申请人中国科学院信息工程研究所申请人地址
北京市海淀区闵庄路甲*** 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人中国科学院信息工程研究所当前权利人中国科学院信息工程研究所
发明人张永铮;乔延臣;云晓春
代理机构北京君尚知识产权代理事务所(普通合伙)代理人冯艺东
摘要
本发明公开了一种基于WinAPI调用习惯的恶意代码自动化同源判定方法及系统,根据某作者的恶意代码样本集构建该作者的WinAPI调用习惯模型并选择同源判定阈值,依据WinAPI调用习惯模型与同源判定阈值判定待测样本是否同源,与人工同源判定相比,在保持高准确率的前提下大大提高了同源判定的效率,适合已知某作者多个样本,在海量样本集中或在线实时检测该作者所编写的其他恶意代码的场景。此外,本发明通过对比实验表明,与恶意代码家族判定相比,本发明具有跨家族同源判定的能力。

专利服务由北京酷爱智慧知识产权代理公司提供