一种恶意程序检测方法及其装置制造方法及图纸

技术编号:11412667 阅读:75 留言:0更新日期:2015-05-06 12:33
本申请涉及一种恶意程序检测方法及其装置,该方法包括:提取待检测终端的恶意行为痕迹特征,将提取的恶意行为痕迹特征与痕迹库中的痕迹特征进行比较,最终根据比较结果判断待检测终端是否感染过恶意程序。通过本申请,可在不获得恶意程序的可执行文件的前提下,判断终端是否感染过恶意程序,从而实现对已经消亡的恶意程序的较为有效的检测和识别。

【技术实现步骤摘要】

【技术保护点】
一种恶意程序检测方法,其特征在于,所述方法包括:提取待检测终端的恶意行为痕迹特征;将提取的恶意行为痕迹特征与痕迹库中的痕迹特征进行比较;根据比较结果判断待检测终端是否感染过恶意程序。

【技术特征摘要】

【专利技术属性】
技术研发人员:李挺韩晟李世漴徐原高胜胡俊何世平饶毓党向磊徐晓燕赵宸刘婧陈阳王盈
申请(专利权)人:国家计算机网络与信息安全管理中心安世盾信息技术北京有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1