首页> 外国专利> BEHAVIORAL SIGNATURE GENERATION USING CLUSTERING

BEHAVIORAL SIGNATURE GENERATION USING CLUSTERING

机译:使用聚类生成行为签名

摘要

A behavioral signature for detecting malware is generated. A computer is used to collect behavior traces of malware in a malware dataset. The behavior traces describe sequential behaviors performed by the malware. The behavior traces are normalized to produce malware behavior sequences. Similar malware behavior sequences are clustered together. The malware behavior sequences in a cluster describe behaviors of a malware family. The cluster is analyzed to identify a behavior subsequence common to the cluster's malware family. A behavior signature for the malware family is generated using the behavior subsequence. A trace of new malware is normalized and aligned with an existing cluster, if possible. The behavioral signature for that cluster is generated based on the behavior sequence of the new malware and the other sequences in the cluster.
机译:生成用于检测恶意软件的行为签名。计算机用于收集恶意软件数据集中恶意软件的行为跟踪。行为跟踪描述了恶意软件执行的顺序行为。行为跟踪被规范化以产生恶意软件行为序列。类似的恶意软件行为序列会聚在一起。群集中的恶意软件行为序列描述了恶意软件家族的行为。分析群集以识别群集的恶意软件家族共有的行为子序列。使用行为子序列生成恶意软件家族的行为签名。如果可能,对新恶意软件的痕迹进行标准化并与现有群集对齐。该群集的行为签名是根据新恶意软件的行为顺序和群集中的其他顺序生成的。

著录项

  • 公开/公告号CA2797584C

    专利类型

  • 公开/公告日2016-03-22

    原文格式PDF

  • 申请/专利权人 SYMANTEC CORPORATION;

    申请/专利号CA20112797584

  • 发明设计人 SATISH SOURABH;PEREIRA SHANE;

    申请日2011-04-25

  • 分类号G06F21/56;

  • 国家 CA

  • 入库时间 2022-08-21 14:21:44

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号