首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

恶意文件的检测方法、装置、计算机设备及存储介质 

申请/专利权人:上海观安信息技术股份有限公司

申请日:2021-08-31

公开(公告)日:2024-06-28

公开(公告)号:CN113704761B

主分类号:G06F21/56

分类号:G06F21/56

优先权:

专利状态码:有效-授权

法律状态:2024.06.28#授权;2021.12.14#实质审查的生效;2021.11.26#公开

摘要:本发明公开了一种恶意文件的检测方法、装置、计算机设备及存储介质,涉及信息技术领域,主要在于能够减轻恶意文件检测的计算压力。其中方法包括:获取待检测文件对应的调用接口序列;确定所述调用接口序列对应的特征序列,并根据所述特征序列,确定所述待检测文件对应的最小哈希签名;根据所述待检测文件对应的最小哈希签名,将所述待检测文件分配到不同哈希区间下相应的哈希桶中,其中,任意一个哈希区间下存在多个哈希桶;确定在所述不同哈希区间下与所述待检测文件分配到同一个哈希桶中的第一目标样本文件;根据所述第一目标样本文件对应的类别信息,判定所述待检测文件是否为恶意文件。本发明适用于恶意文件的检测。

主权项:1.一种恶意文件的检测方法,其特征在于,包括:获取待检测文件对应的调用接口序列,对所述调用接口序列进行预处理,得到预处理后的调用接口序列,其中,预处理后的调用接口序列具备时效特性;将预处理后的调用接口序列与序列全集进行比对,确定所述调用接口序列对应的特征序列,并根据所述特征序列,确定所述待检测文件对应的最小哈希签名;根据所述待检测文件对应的最小哈希签名,将所述待检测文件分配到不同哈希区间下相应的哈希桶中,其中,任意一个哈希区间下存在多个哈希桶;确定在所述不同哈希区间下与所述待检测文件分配到同一个哈希桶中的第一目标样本文件;根据所述第一目标样本文件对应的类别信息,判定所述待检测文件是否为恶意文件;所述根据所述特征序列,确定所述待检测文件对应的最小哈希签名,包括:根据所述特征序列中的各个分量特征,确定所述各个分量特征中特征值为1的目标分量特征;根据所述目标分量特征对应的位置信息,计算所述目标分量特征在不同哈希函数下的哈希值;根据所述目标分量特征在所述不同哈希函数下的哈希值,确定所述待检测文件对应的最小哈希签名;在所述确定在所述不同哈希区间下与所述待检测文件分配到同一个哈希桶中的第一目标样本文件之后,所述方法还包括:利用预设随机投影森林算法确定所述待检测文件所属的叶子节点;确定所述叶子节点内的第三目标样本文件,取所述第三目标样本文件与所述第一目标样本文件之间的交集,确定第二目标样本文件;根据所述第二目标样本对应的类别信息,判定所述待检测文件是否为恶意文件。

全文数据:

权利要求:

百度查询: 上海观安信息技术股份有限公司 恶意文件的检测方法、装置、计算机设备及存储介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。