[发明专利]一种异常应用程序的识别方法及装置有效
申请号: | 201210436204.0 | 申请日: | 2012-11-05 |
公开(公告)号: | CN103810424A | 公开(公告)日: | 2014-05-21 |
发明(设计)人: | 余文锋 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 深圳翼盛智成知识产权事务所(普通合伙) 44300 | 代理人: | 欧阳启明 |
地址: | 518000 广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 异常 应用程序 识别 方法 装置 | ||
1.一种异常应用程序的识别方法,其特征在于:所述方法包括以下步骤:
运行已存储的异常应用程序,获取异常应用程序的动态行为信息;
将获取的异常应用程序的动态行为信息输入至预先设置的检测网络;
通过所述检测网络获取所述动态行为信息的行为规则;
根据获取的行为规则对检测到的应用程序进行识别,以判断检测到的应用程序是否为异常应用程序。
2.根据权利要求1所述的异常应用程序的识别方法,其特征在于:运行已存储的异常应用程序的步骤之前,所述方法还包括以下步骤:
预先生成一检测网络。
3.根据权利要求1所述的异常应用程序的识别方法,其特征在于:将获取的异常应用程序的动态行为信息输入至预先设置的检测网络的骤具体包括:
将获取的异常应用程序的动态行为信息转化为行为向量;
将所述行为向量输入至所述检测网络。
4.根据权利要求1所述的异常应用程序的识别方法,其特征在于:运行已存储的异常应用程序的步骤之前,所述方法还包括以下步骤:
建立动态行为信息监控点;
通过所述动态行为信息监控点获取异常应用程序的动态行为信息。
5.根据权利要求1所述的异常应用程序的识别方法,其特征在于:所述检测网络为反向传播网络。
6.一种异常应用程序的识别装置,其特征在于:所述装置包括:
动态行为信息获取模块,用于运行已存储的异常应用程序,获取异常应用程序的动态行为信息;
动态行为信息传送模块,用于将获取的异常应用程序的动态行为信息输入至预先设置的检测网络;
行为规则获取模块,用于通过所述检测网络获取所述动态行为信息的行为规则;
识别模块,用于根据获取的行为规则对检测到的应用程序进行识别,以判断检测到的应用程序是否为异常应用程序。
7.根据权利要求6所述的异常信息识别装置,所述装置还包括:
检测网络生成模块,用于预先生成一检测网络。
8.根据权利要求6所述的异常信息识别装置,其特征在于:所述装置还包括:
行为向量转化模块,用于将获取的异常应用程序的动态行为信息转化为行为向量,所述动态行为信息传送模块将所述行为向量输入至所述检测网络。
9.根据权利要求6所述的异常信息识别装置,其特征在于:所述装置还包括:
监控点建立模块,用于建立动态行为信息监控点,所述动态行为信息获取模块通过所述动态行为信息监控点获取异常应用程序的动态行为信息。
10.根据权利要求6所述的异常信息识别装置,其特征在于:所述检测网络为反向传播网络。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210436204.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:辅助信息上报及信息发送方法和设备
- 下一篇:具有正交底层虚拟填充的叠盖目标