-
公开(公告)号:CN105825129B
公开(公告)日:2019-03-12
申请号:CN201510002313.5
申请日:2015-01-04
Applicant: 中国移动通信集团设计院有限公司
IPC: G06F21/56
Abstract: 本发明公开了一种融合通信中恶意软件鉴别方法和系统,已解决现有技术恶意软件检测效率和检测准确率低的问题,该方法为,针对原始网络数据流量进行还原,获取全部软件样本和全部网络日志;利用预存的软件样本数据库,对获取的全部软件样本进行匹配,将匹配失败的软件样本作为第一疑似恶意软件样本;基于全部网络日志提取出每一个用户的网络行为向量,并分别与疑似恶意软件网络行为库中的P个规则向量计算相似度,进一步筛选出疑似恶意软件网络行为所对应的软件作为第二疑似恶意软件样本;针对第一疑似恶意样本和第二疑似恶意样本中的每一个样本进行鉴别,筛选出恶意软件,这样,能够快速准确地鉴别出融合通信系统中的恶意软件,进行相关的治理。
-
公开(公告)号:CN105825129A
公开(公告)日:2016-08-03
申请号:CN201510002313.5
申请日:2015-01-04
Applicant: 中国移动通信集团设计院有限公司
IPC: G06F21/56
Abstract: 本发明公开了一种融合通信中恶意软件鉴别方法和系统,以解决现有技术恶意软件检测效率和检测准确率低的问题,该方法为,针对原始网络数据流量进行还原,获取全部软件样本和全部网络日志;利用预存的软件样本数据库,对获取的全部软件样本进行匹配,将匹配失败的软件样本作为第一疑似恶意软件样本;基于全部网络日志提取出每一个用户的网络行为向量,并分别与疑似恶意软件网络行为库中的P个规则向量计算相似度,进一步筛选出疑似恶意软件网络行为所对应的软件作为第二疑似恶意软件样本;针对第一疑似恶意样本和第二疑似恶意样本中的每一个样本进行鉴别,筛选出恶意软件,这样,能够快速准确地鉴别出融合通信系统中的恶意软件,进行相关的治理。
-