一种基于多维加权的恶意程序加壳检测方法及系统

    公开(公告)号:CN116089948A

    公开(公告)日:2023-05-09

    申请号:CN202310059862.0

    申请日:2023-01-17

    Abstract: 本发明涉及一种基于多维加权的恶意程序加壳检测方法及系统,属于信息安全技术领域。本发明从文件格式、数据混乱度、数据内容三个维度对程序进行分析,对有壳程序和普通程序有较为全面的比较,能够有效对抗有壳程序的伪装,解决了单一角度的特征检测稳定性低的问题。对特征进行量化,使得特征可以直接参与数学计算,使用概率公式对特征进行规范,使得计算结果具有概率学上的意义。使用熵权法计算权重有效避免了主观因素对各个特征权值的影响,有效保证了检测系统的客观性。通过权值计算的方式进行判断省去了特征匹配的时间和特征库的维护成本,优化了检测系统的性能。

    一种多约束条件下的路径规划方法

    公开(公告)号:CN114866459B

    公开(公告)日:2023-04-28

    申请号:CN202210402629.3

    申请日:2022-04-18

    Abstract: 本发明涉及一种多约束条件下的路径规划方法,属于信息安全技术领域。本发明根据不同的场景使用需求对路径进行多样化规划,综合考虑网络状态、资源条件、通信时效等因素,动态构建安全高速的通信链路。其中,为了降低改进后算法的时间复杂度,在算法开始前需要对节点进行遴选,即筛选掉带宽和在线时长过低以及使用频率和目标登录频率过高的节点,在符合条件的节点中调用多约束条件下的路径规划算法,进行路径规划。

    一种基于磁盘文件片段感知的计算机取证检测方法

    公开(公告)号:CN115016731A

    公开(公告)日:2022-09-06

    申请号:CN202210583541.6

    申请日:2022-05-25

    Abstract: 本发明涉及一种基于磁盘文件片段感知的计算机取证检测方法,属于网络安全技术领域。本发明通过对计算机系统磁盘的工作原理、存储形式的深入剖析,以及对各种文件类型的编码特性的综合研究,基于对物理磁盘上的文件片段数据痕迹的感知,实现在文件系统受损或原始磁盘镜像中文件类型不明的情况下对多种类型磁盘文件进行有效修复,实现在文件存在分片、失序以及部分数据损坏或丢失等异常情况下,对文件的准确修复,从而提高文件修复的成功率和准确率,提升安全检查中文件取证检测的能力。

Patent Agency Ranking