[发明专利]一种样本关联性检测方法、系统及电子设备有效
申请号: | 201611199242.3 | 申请日: | 2016-12-22 |
公开(公告)号: | CN106815521B | 公开(公告)日: | 2019-07-23 |
发明(设计)人: | 潘宣辰;张路 | 申请(专利权)人: | 武汉安天信息技术有限责任公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 北京清亦华知识产权代理事务所(普通合伙) 11201 | 代理人: | 张润 |
地址: | 430000 湖北省武汉市东湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出一种样本关联性检测方法、系统及电子设备。其中方法包括:获取样本集,并计算样本集在各维度的特征及关联度,以样本及样本特征为节点,以具有关联度的样本及节点的连线围边构建关联网络图,获取待检测样本的特征,并将其嵌入关联网络图,计算待检测样本在新关联网络图中与各连线上样本的关联度值乘积,若大于第二预设值,则输出对应连线上的样本。通过本发明的方法,能够利用代码及样本属性进行更多信息的判断,关联关系更准确,启发性更强。能够有效的输出具有关联性的样本,广泛应用于恶意代码检测、恶意代码分析等领域。 | ||
搜索关键词: | 一种 样本 关联性 检测 方法 系统 电子设备 | ||
【主权项】:
1.一种样本关联性检测方法,其特征在于,包括:收集已知样本文件,组成样本集;对所述样本集在多个维度进行特征提取;分别计算所述样本集中两样本之间的关联度,如果所述关联度大于第一预设值,则判定所述两样本之间具有关联性,否则判定所述两样本之间不具有关联性;分别判断所述样本集中各样本与各维度上的特征是否相同,如果是,则认为样本与对应维度上的特征具有关联性,并给出样本与各关联特征间的关联度值,否则判定样本与对应维度上的特征不具有关联性;根据所述样本之间的关联性以及所述样本与对应维度上特征的关联性,以样本及特征为节点,以具有关联性的样本及特征的连线为边,构建关联网络图;获取待检测样本在所述各维度上的特征,并计算所述待检测样本与所述样本集中样本的关联度,并将所述待检测样本在所述各维度上的特征及待检测样本嵌入所述关联网络图中,连线构成新关联网络图;计算所述待检测样本在所述新关联网络图中与各连线上样本之间的关联度值乘积,并判断所述关联度值乘积是否超过第二预设值,如果所述关联度值乘积超过所述第二预设值,则输出对应连线上的特征所对应的样本。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉安天信息技术有限责任公司,未经武汉安天信息技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611199242.3/,转载请声明来源钻瓜专利网。
- 上一篇:引擎保护方法和装置
- 下一篇:移动终端软件假界面识别方法及装置