国网浙江省电力有限公司电力科学研究院戴桦获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉国网浙江省电力有限公司电力科学研究院申请的专利一种恶意软件家族真相推断方法、系统及介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118886010B 。
龙图腾网通过国家知识产权局官网在2025-06-10发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410945225.8,技术领域涉及:G06F21/56;该发明授权一种恶意软件家族真相推断方法、系统及介质是由戴桦;孙歆;韩嘉佳;汪自翔;孙智卿;陈元中;李沁园;吕磅;王译锋设计研发完成,并于2024-07-15向国家知识产权局提交的专利申请。
本一种恶意软件家族真相推断方法、系统及介质在说明书摘要公布了:本申请为一种恶意软件家族真相推断方法、系统及介质,针对现有方法标记不准确的问题,提供一种恶意软件家族真相推断方法,包括如下步骤:将待测样本分发到多个杀毒引擎进行扫描,通过杀毒引擎汇报获得并收集恶意软件标签;通过将恶意软件标签分解为标记序列实现恶意软件标签标记化;将类型标记和平台标记视为定位器,通过搜索获得的标记序列来确定定位器;根据定位器的位置分布搜索输出家族标记;根据提取的家族标记进行标记情形划分,获得强标记样本、弱标记样本和无标记样本;采用n‑vote投票法输出强标记样本的真相推断结果。位置优先搜索算法具有更高的家族标记提取准确率;只针对强标记样本进行真相推断,保证恶意软件家族识别的准确率。
本发明授权一种恶意软件家族真相推断方法、系统及介质在权利要求书中公布了:1.一种恶意软件家族真相推断方法,其特征在于,包括如下步骤:S1,将待测样本分发到多个杀毒引擎进行扫描,通过杀毒引擎汇报获得并收集恶意软件标签;S2,采用位置优先搜索法从获得的恶意软件标签提取出家族标记,包括:通过将恶意软件标签分解为标记序列实现恶意软件标签标记化;将类型标记和平台标记视为定位器,通过搜索获得的标记序列来确定定位器;根据定位器的位置分布搜索输出家族标记;确定的定位器形成初始的定位器标记词汇表;根据定位器的位置分布搜索输出家族标记具体过程为:根据定位器标记词汇表在标记序列中寻找定位器标记,若定位器的位置分布是连续的,则在定位器位置两端进行搜索;若定位器的位置分布是不连续的,则在定位器位置中间进行搜索;随后返回搜索区域中位置序号最小的标记作为家族标记;S3,根据提取的家族标记进行标记情形划分,获得强标记样本、弱标记样本和无标记样本;采用n-vote投票法输出强标记样本的真相推断结果,得到样本家族真相推断结果;标记情形划分的具体过程为:提取样本xi的家族标记为其中家族标记k的出现次数为Nk,I.为符号函数;将所有的按降序排列,记为根据公式1进行标记情形划分: 式中:J为杀毒引擎的总数量;j表示任一杀毒引擎;表示第i个样本的第k个家族标记;m为第一超参数;K为家族标记的总数。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国网浙江省电力有限公司电力科学研究院,其通讯地址为:310014 浙江省杭州市拱墅区朝晖八区华电弄1号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。