[发明专利]一种异常检测方法、装置及系统无效
申请号: | 200810212005.5 | 申请日: | 2008-09-09 |
公开(公告)号: | CN101360023A | 公开(公告)日: | 2009-02-04 |
发明(设计)人: | 崔巍;顾凌志;杨玉奇;杜欢;白皓文 | 申请(专利权)人: | 成都市华为赛门铁克科技有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 逯长明 |
地址: | 611731四川省*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例公开了一种异常检测方法、装置及系统。其中方法实施例可以为:对软件访问注册表的行为进行监控;当所述软件访问注册表的行为属于异常行为特征模型和/或不属于正常行为特征模型时,确定所述软件为恶意软件;或,当所述软件访问注册表的行为不属于异常行为特征模型和/或属于正常行为特征模型时,确定所述软件为正常软件;所述正常行为特征模型为:对注册表正常访问建模得到,异常行为特征模型为:对注册表异常访问建模得到。由于对注册表的监控占用资源较小,恶意软件具有异常访问行为的通性,可以判断新的恶意程序,不需要更新签名库;综上所述上述实施例可以在占用系统资源较小的条件实现检测到未知攻击,达到防御恶意攻击的目的。 | ||
搜索关键词: | 一种 异常 检测 方法 装置 系统 | ||
【主权项】:
1、一种异常检测方法,其特征在于,包括:监控软件访问注册表的行为;当所述软件访问所述注册表的行为属于异常行为特征模型和/或不属于正常行为特征模型时,确定所述软件为恶意软件;所述正常行为特征模型是通对所述注册表正常访问建模得到的,所述异常行为特征模型是通过对所述注册表异常访问建模得到的。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都市华为赛门铁克科技有限公司,未经成都市华为赛门铁克科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200810212005.5/,转载请声明来源钻瓜专利网。
- 上一篇:基于小波去噪算法的最大似然估计器的小波域值去噪方法
- 下一篇:液体注气系统