基于异质图相似性搜索的恶意软件快速检测方法技术

技术编号:40549761 阅读:24 留言:0更新日期:2024-03-05 19:08
本发明专利技术属于网络与信息安全技术领域,具体涉及一种基于异质图相似性搜索的恶意软件快速检测方法,该方法包括:针对高阶异质图中语义融合阶段发生的语义混淆现象,在节点聚合时引入了自适应权重,以吸收节点局部语义,避免语义混淆现象;针对未知应用检测的时间成本高的难点,采用了一种增量式的相似性搜索模型来处理未知应用,实现快速检测;针对未知应用检测的时间成本高的难点,采用了一种增量式的相似性搜索模型来处理未知应用,实现快速检测。本发明专利技术不仅能够有效地对恶意软件进行快速检测,而且能够可以通过对不同阶数邻居和元路径的信息进行分层聚合,以此获取应用软件在复杂恶意软件网络中高级别语义关系。

【技术实现步骤摘要】

本专利技术属于网络与信息安全,具体涉及一种基于异质图相似性搜索的恶意软件快速检测方法


技术介绍

1、android操作系统作为全球市场份额最大的移动操作系统,其正在经历前所未有的安全性问题。由于android操作系统的高扩展性和开发的开放性,恶意软件攻击者把主要攻击对象着眼于此,他们可以对与android操作系统有关联的个人用户、企业和整个互联网产生严重的威胁和损害,例如窃取个人敏感信息、破坏企业数据、感染网络设备和服务等。

2、基于此,恶意软件检测在网络安全领域是非常重要的一个研究方向,如何有效的对恶意软件进行检测,是工业界和学术界一直关注的问题。在工业界,众多互联网公司对恶意软件检测都有相关研究。为了维护网络空间的安全,恶意软件检测成为了必要手段,并且由于恶意软件演变的快速性,因此必须采用及时有效的方法对其进行检测和处理。

3、在现实网络中,应用软件不断更新,且新应用软件无穷无尽的出现,因此对于未知应用的恶意性检测研究是非常必要的。同时,恶意软件检测也是一项响应敏感的任务,即用户在进行应用软件的恶意性检测时,检测系统应当快速检本文档来自技高网...

【技术保护点】

1.一种基于异质图相似性搜索的恶意软件快速检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的一种基于异质图相似性搜索的恶意软件快速检测方法,其特征在于,所述使用自适应语义嵌入算法App2vec将软件节点投影到语义空间中,对每个同质图进行处理,得到软件节点的嵌入表示包括使用语义映射函数将软件节点投影到语义空间中,使用语义聚合函数对软件节点在元路径上的邻居信息进行聚合。

3.根据权利要求2所述的一种基于异质图相似性搜索的恶意软件快速检测方法,其特征在于,使用语义映射函数将软件节点投影到语义空间表示为:

4.根据权利要求2所述的一种基于异质图相似...

【技术特征摘要】

1.一种基于异质图相似性搜索的恶意软件快速检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的一种基于异质图相似性搜索的恶意软件快速检测方法,其特征在于,所述使用自适应语义嵌入算法app2vec将软件节点投影到语义空间中,对每个同质图进行处理,得到软件节点的嵌入表示包括使用语义映射函数将软件节点投影到语义空间中,使用语义聚合函数对软件节点在元路径上的邻居信息进行聚合。

3.根据权利要求2所述的一种基于异质图相似性搜索的恶意软件快速检测方法,其特征在于,使用语义映射函数将软件节点投影到语义空间表示为:

4.根据权利要求2所述的一种基于异质图相似性搜索的恶意软件快速检测方法,其特征在于,使用语义聚合函数对软件节点在元路径上的邻居信息进行聚合表示为:

5.根据权利要求1所述的一种基于异质图相似性搜索的恶意软件快速检测方法,其特征在于,通过自注意力机制融合不同元路径下的语义嵌入,得到各个软件节点的最终嵌入向量包括使用非线性变换将软件节点的嵌入表示映射到相同向量空间;采用语义层面的注意力向量q来衡量软件节点的嵌入表示下元路径的重要性;对软件节点的嵌入表示下...

【专利技术属性】
技术研发人员:李暾首鹏苟艳李茜王蓉贾朝龙肖云鹏王国胤
申请(专利权)人:重庆邮电大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1