发明公开
- 专利标题: 一种恶意文档可信度量方法、系统、设备和存储介质
-
申请号: CN202410894230.0申请日: 2024-07-04
-
公开(公告)号: CN118821127A公开(公告)日: 2024-10-22
- 发明人: 蔺子卿 , 汪旭 , 张大华 , 朱亚运 , 张庚 , 张晓娟 , 余刚刚 , 刘泽宇 , 胡柏吉 , 王海翔 , 张梦迪 , 曹靖怡 , 姚爽
- 申请人: 中国电力科学研究院有限公司
- 申请人地址: 北京市海淀区清河小营东路15号
- 专利权人: 中国电力科学研究院有限公司
- 当前专利权人: 中国电力科学研究院有限公司
- 当前专利权人地址: 北京市海淀区清河小营东路15号
- 代理机构: 北京中巡通大知识产权代理有限公司
- 代理商 齐书田
- 主分类号: G06F21/56
- IPC分类号: G06F21/56 ; G06F21/57 ; G06N3/042
摘要:
本申请属于一种可信度量方法,针对动静态结合的恶意文档检测方法,存在恶意代码触发成功率低,资源成本消耗大,速度慢,相比静态检测风险高的技术问题,提供一种恶意文档可信度量方法、系统、设备和存储介质,提取对恶意文档静态检测更具有表征性的选择特征,进行恶意文档静态检测,再依次对请求文档进行打开进程行为进行监测,进行进程动态可信验证,并对系统调用行为安全性进行验证,再对完整性进行最终度量。本申请基于TPCM提供的可信功能,提取文档基本内容特征和结构特征,得到深层次特征,丰富了可用于恶意文档检测的特征。能够识别出恶意代码攻击、对象嵌入攻击、文档漏洞攻击、远程链接攻击等常见的恶意文档攻击。