一种基于流量的恶意软件检测方法、装置及电子设备制造方法及图纸

技术编号:41206508 阅读:22 留言:0更新日期:2024-05-07 22:32
本申请提供一种基于流量的恶意软件检测方法、装置及电子设备,涉及检测技术的技术领域。在该方法中,获取针对目标设备的网络流量数据组,网络流量数据组包括流量基础数据和数据组属性数据;采用预设流量检测模型从流量基础数据中提取得到流量基础特征,流量基础特征包括流量大小特征、持续时间特征以及传输速率特征;采用预设流量检测模型从数据组属性数据中提取得到数据组属性特征,数据组属性特征包括源IP地址特征、目标IP地址特征、端口特征以及协议类型特征;通过预设流量检测模型,对流量基础特征和数据组属性特征分别进行特征比对,得到比对结果;若确定比对结果指示流量基础特征和/或数据组属性特征存在异常特征,则确定目标设备中存在潜在恶意软件。实施本申请提供的技术方案,便于提高对恶意软件的检测准确性。

【技术实现步骤摘要】

本申请涉及检测技术的,具体涉及一种基于流量的恶意软件检测方法、装置及电子设备


技术介绍

1、随着科技的发展,供用户使用的软件层出不穷,这些被安装在用户设备中的软件在使用用户的个人信息之前,通常需要被授权。但恶意软件往往会窃取用户的个人信息,如用户名、密码、银行账户等敏感信息,从而给用户带来财务损失和隐私泄露的风险。通过恶意软件检测,可以及时发现并清除这些威胁,保护用户的隐私和信息安全。

2、目前,传统的恶意软件检测方法通常只关注单一的特征或指标,如文件哈希值、进程行为等,而忽略了其他可能的特征。这种局限性使得检测方法容易受到攻击者的欺骗,导致检测准确性较低。

3、因此,急需一种基于流量的恶意软件检测方法、装置及电子设备。


技术实现思路

1、本申请提供了一种基于流量的恶意软件检测方法、装置及电子设备,便于提高对恶意软件的检测准确性。

2、在本申请的第一方面提供了一种基于流量的恶意软件检测方法,所述方法包括:获取针对目标设备的网络流量数据组,所述网络流量数据组包括流量基础数据本文档来自技高网...

【技术保护点】

1.一种基于流量的恶意软件检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的基于流量的恶意软件检测方法,其特征在于,所述获取针对目标设备的网络流量数据组,具体包括:

3.根据权利要求1所述的基于流量的恶意软件检测方法,其特征在于,所述采用预设流量检测模型从所述流量基础数据中提取得到流量基础特征,具体包括:

4.根据权利要求1所述的基于流量的恶意软件检测方法,其特征在于,所述通过所述预设流量检测模型,对所述流量基础特征和所述数据组属性特征分别进行特征比对,得到比对结果,具体包括:

5.根据权利要求1所述的基于流量的恶意软件检测方法...

【技术特征摘要】

1.一种基于流量的恶意软件检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的基于流量的恶意软件检测方法,其特征在于,所述获取针对目标设备的网络流量数据组,具体包括:

3.根据权利要求1所述的基于流量的恶意软件检测方法,其特征在于,所述采用预设流量检测模型从所述流量基础数据中提取得到流量基础特征,具体包括:

4.根据权利要求1所述的基于流量的恶意软件检测方法,其特征在于,所述通过所述预设流量检测模型,对所述流量基础特征和所述数据组属性特征分别进行特征比对,得到比对结果,具体包括:

5.根据权利要求1所述的基于流量的恶意软件检测方法,其特征在于,所述通过所述预设流量检测模型,对所述流量基础特征和所述数据组属性特征分别进行特征比对,得到比对结果,具体包括:

6.根据权利要求1所述的基于流量的恶意软件检测方法,其特征在于,在所述采用预设流量检测模型从...

【专利技术属性】
技术研发人员:张长河
申请(专利权)人:北京卫达信息技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1