当前位置: 首页 > 专利查询>鹏城实验室专利>正文

恶意软件的类型识别方法、装置、设备及存储介质制造方法及图纸

技术编号:41095940 阅读:31 留言:0更新日期:2024-04-25 13:54
本发明专利技术公开一种恶意软件的类型识别方法、装置、设备及存储介质。通过获取待识别恶意软件对应的多个初始恶意软件文件,并对多个初始恶意软件文件分别进行预处理,获得多个目标恶意软件文件,然后对多个目标恶意软件文件分别进行特征提取,获得多个目标特征,再对多个目标特征进行分类,并根据分类结果确定待识别恶意软件对应的类型。通过对多个初始恶意软件文件分别进行预处理,然后对多个目标恶意软件文件分别进行特征提取,能够对待识别恶意软件对应的多个目标恶意软件文件进行多特征提取,得到的多个目标特征可以提供更多信息,再对多个目标特征进行分类,并根据分类结果确定待识别恶意软件对应的类型,提高恶意软件的类型识别的准确性和效率。

【技术实现步骤摘要】

本专利技术涉及网络安全,尤其涉及一种恶意软件的类型识别方法、装置、设备及存储介质


技术介绍

1、互联网高速发展的同时伴随着大量的网络安全问题,恶意软件便是网络空间中存在的巨大威胁之一。日益增长的恶意软件及其变体使得准确和高效地检测恶意软件类型变得十分困难,当前互联网中的恶意软件检测和分类面临多个挑战,其中包括大量新的恶意软件及其变体,以及对恶意软件进行精确快速识别的需求。传统基于单一特征的恶意软件类型识别方法无法提供足够的识别精度,且易受概念漂移的影响,同时,不同恶意软件的特征关联性未得到充分利用,导致表征能力不足。因此,如何提高恶意软件的类型识别的准确性和效率,成为一个亟待解决的问题。


技术实现思路

1、本专利技术的主要目的在于提供了一种恶意软件的类型识别方法、装置、设备及存储介质,旨在解决如何提高恶意软件的类型识别的准确性和效率的技术问题。

2、为实现上述目的,本专利技术提供了一种恶意软件的类型识别方法,所述恶意软件的类型识别方法包括以下步骤:

3、获取待识别恶意软件对应的多个初本文档来自技高网...

【技术保护点】

1.一种恶意软件的类型识别方法,其特征在于,所述恶意软件的类型识别方法包括以下步骤:

2.如权利要求1所述的恶意软件的类型识别方法,其特征在于,所述目标恶意软件文件包括:灰度图像和目标字节文件,所述获取待识别恶意软件对应的多个初始恶意软件文件,并对所述多个初始恶意软件文件分别进行预处理,获得多个目标恶意软件文件的步骤,具体包括:

3.如权利要求2所述的恶意软件的类型识别方法,其特征在于,所述将所述多个初始汇编文件分别转换为多个灰度图像的步骤,具体包括:

4.如权利要求2所述的恶意软件的类型识别方法,其特征在于,所述对所述多个目标恶意软件文件分别进行特征...

【技术特征摘要】

1.一种恶意软件的类型识别方法,其特征在于,所述恶意软件的类型识别方法包括以下步骤:

2.如权利要求1所述的恶意软件的类型识别方法,其特征在于,所述目标恶意软件文件包括:灰度图像和目标字节文件,所述获取待识别恶意软件对应的多个初始恶意软件文件,并对所述多个初始恶意软件文件分别进行预处理,获得多个目标恶意软件文件的步骤,具体包括:

3.如权利要求2所述的恶意软件的类型识别方法,其特征在于,所述将所述多个初始汇编文件分别转换为多个灰度图像的步骤,具体包括:

4.如权利要求2所述的恶意软件的类型识别方法,其特征在于,所述对所述多个目标恶意软件文件分别进行特征提取,获得多个目标特征的步骤,具体包括:

5.如权利要求4所述的恶意软件的类型识别方法,其特征在于,所述多个初始特征包括:多个深度特征、多个gist特征、多个函数调用特征、多个字节码特征;

6.如权利要求1所述的恶意软件...

【专利技术属性】
技术研发人员:王伟刘虎颜俊任婧
申请(专利权)人:鹏城实验室
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1