[发明专利]安全性防御方法、装置、电子设备及存储介质有效
申请号: | 201711494788.6 | 申请日: | 2017-12-31 |
公开(公告)号: | CN108804918B | 公开(公告)日: | 2020-07-31 |
发明(设计)人: | 苑朔;徐翰隆;王小丰;肖新光 | 申请(专利权)人: | 北京安天网络安全技术有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;H04L29/06 |
代理公司: | 北京市广友专利事务所有限责任公司 11237 | 代理人: | 祁献民 |
地址: | 100195 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全性 防御 方法 装置 电子设备 存储 介质 | ||
本发明的实施例公开一种安全性防御方法、装置、电子设备及存储介质,涉及计算机安全技术领域,能够提高对病毒的检出率。所述安全性防御方法,应用于终端设备,所述方法包括:通过检测模块对当前进程进行安全性检测,得到第一检测结果;通过基于无监督学习的决策模块对所述当前进程进行安全性决策,得到第一决策结果;根据所述第一检测结果和所述第一决策结果,确定是否阻止所述当前进程。本发明适用于对终端设备的安全性防御的场合。
技术领域
本发明涉及计算机安全技术领域,尤其涉及一种安全性防御方法、装置、电子设备及存储介质。
背景技术
随着互联网的快速发展,大量的病毒样本变异和规则的不同,病毒的进程行为也变得越来越复杂。
在实现本发明的过程中,发明人发现随着病毒样本的不断变异,采用传统的病毒检测方法,容易产生漏检的情况,由此使得检出率不高。
发明内容
有鉴于此,本发明实施例提供一种安全性防御方法、装置、电子设备及存储介质,能够提高对病毒的检出率。
第一方面,本发明实施例提供一种安全性防御方法,应用于终端设备,所述方法包括:
通过检测模块对当前进程进行安全性检测,得到第一检测结果;
通过基于无监督学习的决策模块对所述当前进程进行安全性决策,得到第一决策结果;
根据所述第一检测结果和所述第一决策结果,确定是否阻止所述当前进程。
可选地,所述通过检测模块对当前进程进行安全性检测,得到第一检测结果,包括:
根据特征码对所述当前进程所对应的实体文件进行对比检测;和/或
对所述当前进程在执行过程中所加载的动态的库文件进行检测,得到第一检测结果。
可选地,所述通过基于无监督学习的决策模块对所述当前进程进行安全性决策,得到第一决策结果,包括:
获取当前进程的属性信息、行为信息、文件内存信息以及对应的实体文件信息;
将所述属性信息、行为信息、文件内存信息以及实体文件信息,作为特征向量,输入基于无监督学习的决策模块,以使所述决策模块根据深度无监督机器学习模型进行预测,得到第一决策结果。
可选地,在通过所述决策模块对所述当前进程进行安全性决策,得到第一决策结果之前,所述方法包括:
根据所述终端设备上的环境信息,对所述深度无监督机器学习模型中的权重值进行初始化。
可选地,所述根据所述第一检测结果和所述第一决策结果,确定是否阻止所述当前进程,包括:
根据所述第一检测结果确定是否阻止所述当前进程得出第一判断结果;
根据所述第一决策结果确定是否阻止所述当前进程得出第二判断结果;
根据所述第一判断结果和第二判断结果做出综合判断,以最终确定是否阻止所述当前进程。
可选地,所述第一决策结果为包含分别表示属性信息元素、行为信息元素、文件内存信息元素的三维向量;
其中,根据所述第一决策结果,确定是否阻止所述当前进程,包括:
将所述第一决策结果转换为分值;
当所述分值大于预定阈值时,确定阻止所述当前进程,否则放行所述当前进程。
可选地,在确定放行所述当前进程之后,所述方法还包括:
获取放行所述当前进程之后的终端设备的状态信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天网络安全技术有限公司,未经北京安天网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711494788.6/2.html,转载请声明来源钻瓜专利网。