[发明专利]一种实现恶意代码标注的方法及系统在审
申请号: | 201410142940.4 | 申请日: | 2014-04-10 |
公开(公告)号: | CN104978521A | 公开(公告)日: | 2015-10-14 |
发明(设计)人: | 曲武;周涛;毕学尧;王君鹤 | 申请(专利权)人: | 北京启明星辰信息安全技术有限公司;北京启明星辰信息技术股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 王丹;栗若木 |
地址: | 100193 北京市海淀区东北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种实现恶意代码标注的方法及装置,包括:将恶意代码的可移植的执行体(PE)文件进行处理,获取恶意代码的信息摘要签名和基准标注和纹理特征;根据基准标注及信息摘要签名,将属于同一恶意代码家族的纹理特征生成相应的纹理特征集合;根据纹理特征集合生成第一聚类簇,将第一聚类簇进行合并以生成第二聚类簇,结合信息摘要签名及恶意代码家族深度命名对第二聚类簇进行深度标注。本发明通过对恶意代码进行基准标注和深度标度,采用信息摘要签名及恶意代码家族深度命名,规范了各恶意代码家族的标注方法,提高了对恶意代码标注的准确性和通用性。 | ||
搜索关键词: | 一种 实现 恶意代码 标注 方法 系统 | ||
【主权项】:
1.一种实现恶意代码标注的方法,其特征在于,包括:将恶意代码的可移植的执行体PE文件进行处理,获取恶意代码的信息摘要签名和基准标注和纹理特征;根据基准标注及信息摘要签名,将属于同一恶意代码家族的纹理特征生成相应的纹理特征集合;根据纹理特征集合生成第一聚类簇,将第一聚类簇进行合并以生成第二聚类簇,结合信息摘要签名及恶意代码家族深度命名对第二聚类簇进行深度标注;其中,所述将恶意代码的PE文件进行处理,获取恶意代码的基准标注和纹理特征包括:对恶意代码的PE文件进行检测,将检测结果进行处理后,结合恶意代码家族命名策略,形成区分恶意代码家族的基准标注;将恶意代码的PE文件映射为纹理图像文件,并从纹理图像文件获取恶意代码的纹理特征。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京启明星辰信息安全技术有限公司;北京启明星辰信息技术股份有限公司,未经北京启明星辰信息安全技术有限公司;北京启明星辰信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410142940.4/,转载请声明来源钻瓜专利网。