[发明专利]一种恶意进程的确定方法、装置、电子设备及存储介质有效

专利信息
申请号: 201910871292.9 申请日: 2019-09-16
公开(公告)号: CN110598410B 公开(公告)日: 2021-11-16
发明(设计)人: 朱海星;李俊波;杜海章;刘宁 申请(专利权)人: 腾讯科技(深圳)有限公司
主分类号: G06F21/56 分类号: G06F21/56
代理公司: 广州三环专利商标代理有限公司 44202 代理人: 郝传鑫;贾允
地址: 518057 广东省深圳*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 恶意 进程 确定 方法 装置 电子设备 存储 介质
【权利要求书】:

1.一种恶意进程的确定方法,其特征在于,所述方法包括:

采集进程对应的进程数据和网络数据;所述进程数据包括进程指示信息和所述进程对应的父进程指示信息;

基于所述进程指示信息和所述进程对应的父进程指示信息对进程进行排序操作,得到排序后的进程序列;

若所述进程序列中存在进程对与恶意进程对相匹配,将所述进程序列的恶意值更新为第一恶意值;所述进程对中两个进程的前后位置关系与所述两个进程在所述进程序列中的前后位置关系一致;

若所述进程序列中存在进程的网络数据与恶意网络数据相匹配,将所述第一恶意值更新为第二恶意值;

若所述第二恶意值与恶意阈值匹配,确定所述进程序列为恶意进程序列;

所述若所述第二恶意值与恶意阈值匹配,则确定所述进程序列为恶意进程序列之前,还包括:

将预设安全进程序列转化为安全进程文本;

将所述进程序列转化为待确定进程文本;

若所述待确定进程文本与所述安全进程文本的匹配程度值小于预设程度值,将所述第二恶意值更新为第三恶意值;

所述若所述第二恶意值与恶意阈值匹配,确定所述进程序列为恶意进程序列,包括:

若所述第三恶意值与所述恶意阈值匹配,则确定所述进程序列为恶意进程序列。

2.根据权利要求1所述的方法,其特征在于,所述网络数据包括网络连接方式信息,连接域名和网络协议地址;

所述若所述进程序列中存在进程的网络数据与恶意网络数据相匹配,将所述第一恶意值更新为第二恶意值,包括:

若出现以下至少一种匹配方法,将所述第一恶意值更新为第二恶意值;

所述匹配方法包括:

所述进程序列中存在进程有网络连接方式信息;所述进程为与所述恶意进程对匹配的进程对中的进程;

所述进程序列中存在进程的连接域名与恶意连接域名相匹配;

所述进程序列中存在进程的网络协议地址与恶意网络协议地址相匹配。

3.根据权利要求1所述的方法,其特征在于,所述基于所述进程指示信息和所述进程对应的父进程指示信息对进程进行排序操作,得到排序后的进程序列之前,还包括:

若所述进程的连接域名与预设域名相匹配,则将所述进程确定为非恶意进程;

和/或;

若所述进程的网络协议地址与预设网络协议地址相匹配,则将所述进程确定为非恶意进程。

4.根据权利要求1所述的方法,其特征在于,所述进程数据还包括进程哈希;

所述基于所述进程指示信息和所述进程对应的父进程指示信息对进程进行排序操作,得到排序后的进程序列之前,还包括:

若所述进程的进程哈希与固定哈希相匹配,则将所述进程确定为非恶意进程。

5.根据权利要求3或4所述的方法,其特征在于,所述基于所述进程指示信息和所述进程对应的父进程指示信息对进程进行排序操作,得到排序后的进程序列,包括:

基于所述进程指示信息和所述进程对应的父进程指示信息对除所述非恶意进程外的进程进行排序操作,得到排序后的进程序列;

其中,所述进程序列中包括多个进程子序列。

6.根据权利要求1所述的方法,其特征在于,所述进程数据还包括所述进程的启动时间;

所述基于所述进程指示信息和所述进程对应的父进程指示信息对进程进行排序操作,得到排序后的进程序列,包括:

根据所述进程的启动时间对进程进行划分,得到多个时间区间对应的多个进程集合;其中,每个时间区间与除所述时间区间之外的至少一个时间区间存在交集;

基于每个所述进程集合中进程的进程指示信息和所述进程对应的父进程指示信息对进程进行排序操作,得到排序后的进程序列。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910871292.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top