[发明专利]一种基于图像匹配的恶意代码检测方法有效
申请号: | 201710265324.1 | 申请日: | 2017-04-21 |
公开(公告)号: | CN107092829B | 公开(公告)日: | 2020-03-17 |
发明(设计)人: | 喻波;刘浏;杨强;解炜;唐勇;陈曙晖;方莹 | 申请(专利权)人: | 中国人民解放军国防科学技术大学 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 湖南兆弘专利事务所(普通合伙) 43008 | 代理人: | 周长清;胡君 |
地址: | 410073 *** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种基于图像匹配的恶意代码检测方法,步骤包括:S1.获取对应不同家族类别恶意代码的训练样本,分别将训练样本转换为灰度图像并提取对应的图像纹理特征;从各个家族类别的训练样本中选取第一基准样本,以及根据第一基准样本、样本之间图像纹理特征的差异选取第二基准样本,将各个家族类别选取的第一基准样本、第二基准样本构成对应的基准样本集;S2.将待检测的待检测恶意代码转化为灰度图像,并提取对应的图像纹理特征;S3.将步骤S2提取的图像纹理特征分别与各家族类别对应的基准样本集进行匹配,根据匹配结果确认待检测恶意代码的家族类别。本发明具体实现方法简单、鲁棒性强、检测准确度以及检测效果高的优点。 | ||
搜索关键词: | 一种 基于 图像 匹配 恶意代码 检测 方法 | ||
【主权项】:
一种基于图像匹配的恶意代码检测方法,其特征在于,步骤包括:S1.基准样本选取:获取对应不同家族类别恶意代码的训练样本,分别将所述训练样本转换为灰度图像并提取对应的图像纹理特征;从各个家族类别的训练样本中选取第一基准样本,以及根据所述第一基准样本、样本之间图像纹理特征的差异选取第二基准样本,将各个家族类别选取的第一基准样本、第二基准样本构成对应的基准样本集;S2.图像特征提取:将待检测恶意代码转化为灰度图像,并提取对应的图像纹理特征;S3.测试代码分类:将所述步骤S2提取的图像纹理特征分别与各家族类别对应的所述基准样本集进行匹配,根据匹配结果确认待检测恶意代码的家族类别。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军国防科学技术大学,未经中国人民解放军国防科学技术大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710265324.1/,转载请声明来源钻瓜专利网。
- 彩色图像和单色图像的图像处理
- 图像编码/图像解码方法以及图像编码/图像解码装置
- 图像处理装置、图像形成装置、图像读取装置、图像处理方法
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序以及图像解码程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序、以及图像解码程序
- 图像形成设备、图像形成系统和图像形成方法
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序