首页> 中国专利> 一种基于相关性剪枝神经网络的Xen虚拟机恶意进程识别系统及方法

一种基于相关性剪枝神经网络的Xen虚拟机恶意进程识别系统及方法

摘要

本发明公开了一种基于相关性剪枝神经网络的Xen虚拟机恶意进程识别系统及方法。包括进程信息获取模块、进程模式训练模块、进程模式数据库模块、进程模式匹配模块、进程处理模块;通过获取虚拟机的操作系统类型,根据虚拟机的操作系统类型确定与操作系统类型对应的内核数据结构偏移数组,根据内核数据结构偏移数组获取虚拟机中各进程的进程信息,与利用基于相关性剪枝BP神经网络训练方法训练得到的进程行为模式数据库进行匹配,可以准确识别宿主机上不同操作系统的多个虚拟机进程是否有恶意进程,并及时将判断结果输出到处理模块。本发明具有高准确度和实时性的优点。

著录项

  • 公开/公告号CN105160248B

    专利类型发明专利

  • 公开/公告日2018-04-24

    原文格式PDF

  • 申请/专利权人 哈尔滨工程大学;

    申请/专利号CN201510381899.0

  • 申请日2015-07-02

  • 分类号

  • 代理机构

  • 代理人

  • 地址 150001 黑龙江省哈尔滨市南岗区南通大街145号哈尔滨工程大学科技处知识产权办公室

  • 入库时间 2022-08-23 10:10:04

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2018-04-24

    授权

    授权

  • 2016-01-13

    实质审查的生效 IPC(主分类):G06F21/56 申请日:20150702

    实质审查的生效

  • 2015-12-16

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号