用于待检测文件的沙箱确定方法、装置、介质及设备制造方法及图纸

技术编号:43435897 阅读:13 留言:0更新日期:2024-11-27 12:43
本申请提供了一种用于待检测文件的沙箱确定方法、装置、介质及设备,涉及信息安全领域,该方法包括:获取待检测文件对应的来源设备的设备特征,以得到待检测设备特征向量,获取上述待检测设备特征向量和若干预设沙箱中每一预设沙箱对应的对比特征向量之间的匹配度,得到匹配度列表;将上述匹配度列表中最大的匹配度对应的预设沙箱确定为目标沙箱。本申请使得恶意文件难以判断出自己是在沙箱环境中运行,能够正常执行恶意行为,进而通过沙箱能够判断其是否是恶意的,并记录它的恶意行为。

【技术实现步骤摘要】

所属的技术人员能够理解,本申请的各个方面可以实现为系统、方法或程序产品。因此,本申请的各个方面可以具体实现为以下形式,即:完全的硬件实施方式、完全的软件实施方式(包括固件、微代码等),或硬件和软件方面结合的实施方式,这里可以统称为“电路”、“模块”或“系统”。根据本申请的这种实施方式的电子设备。电子设备仅仅是一个示例,不应对本申请实施例的功能和使用范围带来任何限制。电子设备以通用计算设备的形式表现。电子设备的组件可以包括但不限于:上述至少一个处理器、上述至少一个储存器、连接不同系统组件(包括储存器和处理器)的总线。其中,储存器存储有程序代码,程序代码可以被处理器执行,使得处理器执行本说明书上述“示例性方法”部分中描述的根据本申请各种示例性实施方式的步骤。储存器可以包括易失性储存器形式的可读介质,例如随机存取储存器(ram)和/或高速缓存储存器,还可以进一步包括只读储存器(rom)。储存器还可以包括具有一组(至少一个)程序模块的程序/实用工具,这样的程序模块包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。本文档来自技高网...

【技术保护点】

1.一种用于待检测文件的沙箱确定方法,其特征在于,所述待检测文件具有对应的预估风险等级;所述方法包括:

2.根据权利要求1所述的用于待检测文件的沙箱确定方法,其特征在于,所述目标沙箱还用于执行以下步骤:

3.根据权利要求2所述的用于待检测文件的沙箱确定方法,其特征在于,所述待检测文件具有对应的移动模拟时长,且每一光标移动模拟程序具有对应的移动时长;其中,所述根据预设的确定规则,从目标沙箱对应的每一光标移动模拟程序中确定目标光标移动模拟程序,包括:

4.根据权利要求3所述的用于待检测文件的沙箱确定方法,其特征在于,每一光标移动模拟程序具有对应的前端界面;...

【技术特征摘要】

1.一种用于待检测文件的沙箱确定方法,其特征在于,所述待检测文件具有对应的预估风险等级;所述方法包括:

2.根据权利要求1所述的用于待检测文件的沙箱确定方法,其特征在于,所述目标沙箱还用于执行以下步骤:

3.根据权利要求2所述的用于待检测文件的沙箱确定方法,其特征在于,所述待检测文件具有对应的移动模拟时长,且每一光标移动模拟程序具有对应的移动时长;其中,所述根据预设的确定规则,从目标沙箱对应的每一光标移动模拟程序中确定目标光标移动模拟程序,包括:

4.根据权利要求3所述的用于待检测文件的沙箱确定方法,其特征在于,每一光标移动模拟程序具有对应的前端界面;其中,所述根据预设的确定规则,从目标沙箱对应的每一光标移动模拟程序中确定目标光标移动模拟程序,包括:

5.根据权利要求4所述的用于待检测文件的沙箱确定方法,其特征在于,所述根据待检测文件对应的移动模拟时长和待检测设...

【专利技术属性】
技术研发人员:高泽霖刘佳男肖新光
申请(专利权)人:北京安天网络安全技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1