[发明专利]一种样本关联性检测方法、系统及电子设备有效
申请号: | 201611199242.3 | 申请日: | 2016-12-22 |
公开(公告)号: | CN106815521B | 公开(公告)日: | 2019-07-23 |
发明(设计)人: | 潘宣辰;张路 | 申请(专利权)人: | 武汉安天信息技术有限责任公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 北京清亦华知识产权代理事务所(普通合伙) 11201 | 代理人: | 张润 |
地址: | 430000 湖北省武汉市东湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 样本 关联性 检测 方法 系统 电子设备 | ||
1.一种样本关联性检测方法,其特征在于,包括:
收集已知样本文件,组成样本集;
对所述样本集在多个维度进行特征提取;
分别计算所述样本集中两样本之间的关联度,如果所述关联度大于第一预设值,则判定所述两样本之间具有关联性,否则判定所述两样本之间不具有关联性;
分别判断所述样本集中各样本与各维度上的特征是否相同,如果是,则认为样本与对应维度上的特征具有关联性,并给出样本与各关联特征间的关联度值,否则判定样本与对应维度上的特征不具有关联性;
根据所述样本之间的关联性以及所述样本与对应维度上特征的关联性,以样本及特征为节点,以具有关联性的样本及特征的连线为边,构建关联网络图;
获取待检测样本在所述各维度上的特征,并计算所述待检测样本与所述样本集中样本的关联度,并将所述待检测样本在所述各维度上的特征及待检测样本嵌入所述关联网络图中,连线构成新关联网络图;
计算所述待检测样本在所述新关联网络图中与各连线上样本之间的关联度值乘积,并判断所述关联度值乘积是否超过第二预设值,如果所述关联度值乘积超过所述第二预设值,则输出对应连线上的特征所对应的样本。
2.如权利要求1所述的方法,其特征在于,所述分别计算所述样本集中两样本之间的关联度具体包括:
遍历获取各样本的代码中的类名及方法名,比较两样本之间类名;
如果所述两样本之间类名相同,则进一步计算所述两样本在对应类名中的所有方法名交集数量;
依次累加各相同类名中方法名交集数量,除以所述两样本的所有方法名并集数量,即为所述两样本之间的关联度。
3.如权利要求1所述的方法,其特征在于,对样本集在多个维度进行特征提取,包括样本提取的静态信息、动态信息、基于静态或动态信息处理后得到的其他信息。
4.如权利要求1至3中任一项所述的方法,其特征在于,在所述输出对应连线上的特征所对应的样本之后,所述方法还包括:
根据预设的方法判断所述待检测样本是否为恶意样本。
5.一种样本关联性检测系统,其特征在于,包括:
样本收集模块,用于收集样本文件,组成样本集;
特征提取模块,用于对所述样本集在多个维度进行特征提取;
样本关联度计算模块,用于分别计算所述样本集中两样本之间的关联度,如果所述关联度大于第一预设值,则判定所述两样本之间具有关联性,否则判定所述两样本之间不具有关联性;
特征判断模块,用于分别判断所述样本集中各样本与各维度上的特征是否相同,如果是,则认为样本与对应维度上的特征具有关联性,并给出样本与各关联特征间的关联度值,否则判定样本与对应维度上的特征不具有关联性;
关联网络图构建模块,用于根据所述样本之间的关联性以及所述样本与对应维度上特征的关联性,以样本及特征为节点,以具有关联性的样本及特征的连线为边,构建关联网络图;
待检测样本关联模块,用于获取待检测样本在所述各维度上的特征,并计算所述待检测样本与所述样本集中样本的关联度,并将所述待检测样本在所述各维度上的特征及待检测样本嵌入所述关联网络图中,连线构成新关联网络图;
结果输出模块,用于计算所述待检测样本在所述新关联网络图中与各连线上样本之间的关联度值乘积,并判断所述关联度值乘积是否超过第二预设值,如果所述关联度值乘积超过所述第二预设值,则输出对应连线上的特征所对应的样本。
6.如权利要求5所述的系统,其特征在于,所述样本关联度计算模块具体用于:
遍历获取各样本的代码中的类名及方法名,比较两样本之间类名;
在果所述两样本之间类名相同时,进一步计算所述两样本在对应类名中的所有方法名交集数量;
依次累加各相同类名中方法名交集数量,除以所述两样本的所有方法名并集数量,即为所述两样本之间的关联度。
7.如权利要求5所述的系统,其特征在于,所述样本与各关联特征间的关联度值相同。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉安天信息技术有限责任公司,未经武汉安天信息技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611199242.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:引擎保护方法和装置
- 下一篇:移动终端软件假界面识别方法及装置