上海交通大学吴鹏获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉上海交通大学申请的专利基于API调用序列行为多视角融合的恶意软件检测方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115982706B 。
龙图腾网通过国家知识产权局官网在2025-11-11发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211720629.4,技术领域涉及:G06F21/56;该发明授权基于API调用序列行为多视角融合的恶意软件检测方法是由吴鹏;高墨涵;潘理设计研发完成,并于2022-12-30向国家知识产权局提交的专利申请。
本基于API调用序列行为多视角融合的恶意软件检测方法在说明书摘要公布了:一种基于API调用序列行为多视角融合的恶意软件检测方法,在离线阶段根据待测软件的API调用序列分别生成API关系图和API簇多阶转移矩阵作为训练样本;通过基于图卷积对比网络模型分别从API关系图中提取存在性特征向量,从API簇多阶转移矩阵中提取转移特征向量并通过分类器的分类结果计算损失函数并用反向传播算法优化模型,从而在在线阶段进行多视角融合的恶意软件检测。本方明融合软件的API存在性特征与API转移特征用于恶意软件检测分类,能够在真实情况下取得良好的分类表现。
本发明授权基于API调用序列行为多视角融合的恶意软件检测方法在权利要求书中公布了:1.一种基于API调用序列行为多视角融合的恶意软件检测方法,其特征在于,在离线阶段根据待测软件的API调用序列分别生成基于节点互信息的API关系图和基于嵌入向量相似度的API关系图作为训练样本;通过基于图卷积对比网络模型分别从API关系图中提取存在性特征向量,从API簇多阶转移矩阵中提取转移特征向量并通过分类器的分类结果计算总损失函数并用反向传播算法优化模型,从而在在线阶段进行多视角融合的恶意软件检测; 所述的API调用序列是指:待测软件的API调用序列,其中:是操作系统中个API的集合; 所述的API关系图,以API作为节点,基于API之间的关系构建边并计算边权重,包括基于节点互信息PMI的API关系图和基于嵌入向量相似度的API关系图; 所述的从API关系图中提取存在性特征向量,具体包括: 步骤1使用基于图卷积对比网络模型分别得到基于节点互信息PMI的API关系图和基于嵌入向量相似度的API关系图中的存在性特征向量和,其中:是图卷积网络的权重矩阵,与是归一化的邻接矩阵,是单位矩阵,是节点的初始特征矩阵; 步骤2基于混合正样本策略构建正样本集合与负样本集合:对于每个软件的API调用序列,计算其与其他软件API调用序列的TF-IDF向量的余弦相似度,选择相似度最高的前个形成个正样本对,再根据标签信息对正样本进行微调,当两个软件有相同标签,则其互为正样本,当有正样本对有不同的标签,则将其从正样本集合中删除后,得到软件的正样本集合为,剩余的与相同批次中不是正样本的软件为负样本; 步骤3计算API存在性特征对比损失函数:首先将与通过两个多层感知机分别映射到计算损失函数的空间:,再使用混合正样本选择策略确定正样本集合与负样本集合的前提下,,其中:是同一批次内软件的集合,表示向量与向量的余弦相似度,是温度系数; 步骤4将与串接得到软件的存在性特征向量,其中:是向量拼接操作。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人上海交通大学,其通讯地址为:200240 上海市闵行区东川路800号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励