【技术实现步骤摘要】
计算机病毒类型确定方法及其系统
本申请涉及计算机病毒自动命名
,尤其涉及一种计算机病毒类型确定方法及其系统。
技术介绍
计算机病毒的分析过程一般来说分下面几步:首先,通过各种途径(如用户上报)收集到可疑的计算机病毒样本。接着,判断这些计算机病毒样本是否是真正的计算机病毒,可以是人工分析的方法,通过动态静态分析等方法来完成,也可以用自动的程序来完成,完成本步骤后就能够确定哪些样本是真实的计算机病毒。然后,确定这些病毒具体属于哪一种计算机病毒,并给计算机病毒命名。最后,将命名好的计算机病毒,添加到病库中。完成上述工作后,杀毒引擎就可以通过加载新的病毒库,进行新的病毒的查杀操作。计算机病毒的命名,对于相关技术的研究,分享,计算机病毒的分类,及特定计算机病毒的发展局势的预测,都具有重要的作用。计算机病毒的人工分析阶段,病毒的命名主要依靠病毒分析人员的经验,由于分析人员个人的命名标准差别,以及分析人员个人经验的差别,在病毒的命名过程中存在着大量不一致,甚至是错误的情况。发展到计算机病毒自动处理阶段,计算机病毒的命名更多的采用分配一个随机数编码,作为唯一性的标志。但是通过一个随机的编码,无法反应计算机病毒的类型,更无法反映各计算机病毒间的变种关系。综上所述,针对现有技术中的缺少对已经确定是计算机病毒的恶意程序进行准确命名的技术方案,有必要提出改进的技术手段解决上述问题。
技术实现思路
本申请的主要目的在于提供一种计算机病毒类型确定方法及其系统,以解决现有技术存在的缺少有效确定计算机病毒类型的技术方案的问题,其中:根据本申请实施例的计算机病毒类型确定方法包括:对于已确 ...
【技术保护点】
一种计算机病毒类型确定方法,其特征在于,包括:对于已确定类型的计算机病毒文件样本,分别生成反映每一类型计算机病毒特征的病毒特征字符串;将待确定类型计算机病毒中包含的字符串数据分别与每一类型计算机病毒的病毒特征字符串进行比对,若完全匹配或匹配率大于第一预设阈值,则根据相匹配的病毒特征字符串对应的计算机病毒类型确定待确定类型计算机病毒的类型。
【技术特征摘要】
1.一种计算机病毒类型确定方法,其特征在于,包括:对于已确定类型的计算机病毒文件样本,分别生成反映每一类型计算机病毒特征的病毒特征字符串;将待确定类型计算机病毒中包含的字符串数据分别与每一类型计算机病毒的病毒特征字符串进行比对,若完全匹配或匹配率大于第一预设阈值,则根据相匹配的病毒特征字符串对应的计算机病毒类型确定待确定类型计算机病毒的类型。2.根据权利要求1所述的方法,其特征在于,所述分别生成反映每一类型计算机病毒的病毒特征字符串的步骤,包括:建立已确定类型的计算机病毒文件样本集合和正常可执行计算机程序文件样本集合;根据预定规则从所述已确定类型的计算机病毒文件样本集合中提取字符串数据建立第一数据集合、并从所述正常可执行计算机程序文件样本集合中提取字符串数据建立第二数据集合;将所述第一数据集合与所述第二数据集合进行比较,将在所述第一数据集合中出现、且在所述第二数据集合中没有出现的字符串建立第三数据集合;根据所述第三数据集合分别计算每一类型计算机病毒的字符串数据在该类型计算机病毒样本总数中的出现概率,并将出现概率由高到低的多个字符串设置为该类型计算机病毒对应的病毒特征字符串。3.根据权利要求2所述的方法,其特征在于,还包括:每一类型计算机病毒对应的病毒特征字符串中的字符串数据在其他类型计算机病毒对应的病毒特征字符串中的出现概率小于第二预设阈值。4.根据权利要求2所述的方法,其特征在于,还包括:若某一类型计算机病毒对应的病毒特征字符串中的字符串数据小于或等于1个,则上报系统交由人工处理。5.根据权利要求1所述的方法,其特征在于,在所述将待确定类型计算机病毒中包含的字符串数据分别与每一类型计算机病毒的病毒特征字符串进行比对的步骤之前,所述方法还包括:根据预定规则提取所述待确定类型计算机病毒中包含的字符串数据。6.根据权利要求1所述的方法,其特征在于,所述根据相匹配的病毒特征字符串对应的计算机病毒类型确定待确定类型计算机病毒的类型的步骤,还包括:根据当前计算机病毒中变种的数量对其变种版本号进行分配。7.根据权利要求1所述的方法,其特征在于,若匹配结果为匹配率小于或等于第一预设阈值,则所述方法还包括:提供所述待确定类型计算机病毒中包含的字符串数据以及匹配结果。8.根据权利要求1所述的方法,其特征在于,还包括:将确定类型的计算机病毒加入到已确定类型的计算机病毒样本中。9.根据权利要求1所述的方法,其特征在于,还包括:使用杀毒引擎对确定类型的计算机病毒进行查杀毒处理,得到该计算机病毒的新名称;根据所述新名称对所述计算机病毒的命名进行修正;将修正后的计算机病毒样本、病毒名称信息重新加入到已确定名称的计算机病毒样本中。10.一种计算机病毒类型确定系统,其特征在于,包括:样本学习模块(10),用...
【专利技术属性】
技术研发人员:安丙春,
申请(专利权)人:阿里巴巴集团控股有限公司,
类型:发明
国别省市:开曼群岛;KY
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。