[发明专利]一种恶意进程的确定方法、装置、电子设备及存储介质有效
申请号: | 201910871292.9 | 申请日: | 2019-09-16 |
公开(公告)号: | CN110598410B | 公开(公告)日: | 2021-11-16 |
发明(设计)人: | 朱海星;李俊波;杜海章;刘宁 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;贾允 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请公开了一种恶意进程的确定方法、装置、电子设备及存储介质,所述方法包括:采集进程对应的进程数据和网络数据,进程数据包括进程指示信息和进程对应的父进程指示信息,基于进程指示信息和进程对应的父进程指示信息对进程进行排序操作,得到排序后的进程序列,若进程序列中存在进程对与恶意进程对相匹配,将进程序列的恶意值更新为第一恶意值,若进程序列中存在进程的网络数据与恶意网络数据相匹配,将第一恶意值更新为第二恶意值,若第二恶意值与恶意阈值匹配,确定进程序列为恶意进程序列,如此,可以通过恶意进程序列确定其对应的软件,并对该软件进行处理,进而保障软件的安全使用。 | ||
搜索关键词: | 一种 恶意 进程 确定 方法 装置 电子设备 存储 介质 | ||
【主权项】:
1.一种恶意进程的确定方法,其特征在于,所述方法包括:/n采集进程对应的进程数据和网络数据;所述进程数据包括进程指示信息和所述进程对应的父进程指示信息;/n基于所述进程指示信息和所述进程对应的父进程指示信息对进程进行排序操作,得到排序后的进程序列;/n若所述进程序列中存在进程对与恶意进程对相匹配,将所述进程序列的恶意值更新为第一恶意值;所述进程对中两个进程的前后位置关系与所述两个进程在所述进程序列中的前后位置关系一致;/n若所述进程序列中存在进程的网络数据与恶意网络数据相匹配,将所述第一恶意值更新为第二恶意值;/n若所述第二恶意值与恶意阈值匹配,确定所述进程序列为恶意进程序列。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910871292.9/,转载请声明来源钻瓜专利网。