[发明专利]异常数据的识别方法、装置、计算设备以及介质有效
申请号: | 201911424692.1 | 申请日: | 2019-12-31 |
公开(公告)号: | CN111181982B | 公开(公告)日: | 2022-03-25 |
发明(设计)人: | 张晓阳;罗晶;吴亚东 | 申请(专利权)人: | 奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/56 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 王江选 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 异常 数据 识别 方法 装置 计算 设备 以及 介质 | ||
本公开提供一种异常数据的识别方法,包括:获取目标数据,目标数据包括第一设备与第二设备进行数据交互时所产生的数据;确定目标数据中是否包括目标周期信息,目标周期信息用于表征第一设备与第二设备进行周期性的异常数据交互;以及响应于确定目标数据中包括目标周期信息,确定第一设备与第二设备之间的数据交互为异常交互。本公开还提供了一种异常数据的识别装置、一种计算设备、一种介质以及一种计算机程序产品。
技术领域
本公开涉及计算机技术领域,更具体地,涉及一种异常数据的识别方法、一种异常数据的识别装置、一种计算设备以及一种计算机可读存储介质。
背景技术
目前常见的木马检测软件,大部分都是基于程序特征码的检测技术来识别木马程序。安全分析人员通过收集恶意样本并对其主机行为进行分析,以提取其样本特征。并通过特征库升级的方式实现检测软件对木马的检测和防护。由于木马变异较快,传播和攻击方式也更加多样化。特别是远控类木马尤为突出,因其具有更强隐蔽性和持久性,使得对于恶意程序样本的发现和主机行为分析效率降低。
因此,如何从海量的数据中快速获取恶意数据,以对其进行分析成为亟需解决的问题。
发明内容
有鉴于此,本公开提供了一种优化的异常数据的识别方法、异常数据的识别装置、计算设备和计算机可读存储介质。
本公开的一个方面提供了一种异常数据的识别方法,包括:获取目标数据,其中,所述目标数据包括第一设备与第二设备进行数据交互时所产生的数据,确定所述目标数据中是否包括目标周期信息,其中,所述目标周期信息用于表征所述第一设备与所述第二设备进行周期性的异常数据交互,响应于确定所述目标数据中包括目标周期信息,确定所述第一设备与所述第二设备之间的数据交互为异常交互。
根据本公开实施例,上述方法还包括:响应于确定所述第一设备与所述第二设备之间的数据交互为异常交互,分别确定所述第一设备的地址数据和所述第二设备的地址数据,获取待识别数据,所述待识别数据包括多个设备进行数据交互时所产生的数据,所述多个设备至少包括所述第一设备和所述第二设备,基于所述第一设备的地址数据和所述第二设备的地址数据,确定所述待识别数据中的异常数据,其中,所述异常数据包括所述待识别数据中关于所述第一设备与所述第二设备之间的交互数据。
根据本公开实施例,上述确定所述目标数据中是否包括目标周期信息包括:处理所述目标数据,得到所述目标数据中的多个初始周期信息,确定所述多个初始周期信息中每个初始周期信息的权重,得到与所述多个初始周期信息一一对应的多个权重,确定所述多个权重中是否包括满足预设条件的至少一个权重,响应于确定所述多个权重中包括满足预设条件的至少一个权重,确定所述目标数据中包括所述目标周期信息,其中,与所述至少一个权重对应的至少一个初始周期信息为所述目标周期信息。
根据本公开实施例,上述目标数据包括时域数据。其中,所述处理所述目标数据,得到所述目标数据中的多个初始周期信息包括:利用傅里叶变换算法处理所述目标数据,得到频域数据,基于所述频域数据确定所述目标数据中的所述多个初始周期信息。
根据本公开实施例,上述确定所述多个初始周期信息中每个初始周期信息的权重包括:确定与所述多个初始周期信息对应的多个周期曲线,分别确定所述目标数据与所述多个周期曲线的匹配程度,其中,所述目标数据包括多个离散数据,所述匹配程度表征所述多个离散数据与所述周期曲线之间的距离,基于所述匹配程度,确定所述多个初始周期信息中每个初始周期信息的权重。
根据本公开实施例,上述处理所述目标数据,得到所述目标数据中的多个初始周期信息包括:确定所述目标数据中的时间信息,其中,所述时间信息包括所述第一设备与所述第二设备进行数据交互时产生所述目标数据的时间范围,基于所述时间信息确定时间粒度,基于所述时间粒度,对所述目标数据进行压缩处理,基于压缩处理后的目标数据,得到所述多个初始周期信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911424692.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:离心机试验流体注入装置
- 下一篇:基于双流法的复杂背景运动小目标检测方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置