首页> 中国专利> 针对威胁检测系统的自动恶意软件签名生成

针对威胁检测系统的自动恶意软件签名生成

摘要

本申请的各实施例涉及针对威胁检测系统的自动恶意软件签名生成。通过使用已知恶意软件和良性软件样本训练二进制决策树来得出恶意软件签名,每个树节点表示不同的软件特征集并且具有表示由该节点的软件特征集表征的样本的一个下降边和表示没有被如此表征的样本的另一下降边,针对多个节点的多个子集选择多个连续下降路径,每个路径穿过从它的对应子集中的多个节点中的每个节点下降的多个边中的选择的边,基于多个路径中的任何路径中的多个节点和多个边来得出与恶意软件相关联的软件特征签名,其中由从连续下降路径的末端直接地或间接地下降的叶子表示的恶意软件样本满足由叶子表示的样本的总数的最小百分比,以及提供恶意软件以用于由被配置为标识恶意软件的基于计算机的安全工具使用。

著录项

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2020-08-21

    实质审查的生效 IPC(主分类):G06F21/56 申请日:20200120

    实质审查的生效

  • 2020-07-28

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号