-
公开(公告)号:CN114329460B
公开(公告)日:2025-04-04
申请号:CN202111370653.5
申请日:2021-11-18
Applicant: 奇安信科技集团股份有限公司 , 奇安信网神信息技术(北京)股份有限公司
Abstract: 本发明实施例提供一种恶意应用检测方法、装置、设备、存储介质和程序。该恶意应用检测方法包括:对应用程序的多个特征进行编码,得到各个特征的第一编码;将各个特征的第一编码输入训练后的编码模型,得到应用程序的第二编码;根据应用程序的第二编码以及训练后的检测模型,获取检测结果,检测结果用于表示应用程序是否为恶意应用;其中,编码模型是由特征编码样本和解码模型训练得到的,解码模型用于基于输入的中间编码得到重构后的特征编码样本;中间编码是编码模型基于特征编码样本得到的。上述方案能够处理经过混淆的恶意应用,降低检测过程中的误报率和漏报率,准确性较高。
-
公开(公告)号:CN114357441B
公开(公告)日:2025-01-03
申请号:CN202111411950.X
申请日:2021-11-25
Applicant: 奇安信科技集团股份有限公司 , 奇安信网神信息技术(北京)股份有限公司
Abstract: 本发明实施例提供一种分布式应用检测方法、装置、设备、存储介质和程序。该方法用于分布式应用检测系统,所述分布式应用检测系统包括:服务器和至少一个虚拟机,该方法包括:步骤101、服务器获取多个待检测的应用程序;步骤102、服务器根据处于空闲状态的至少一个虚拟机的权重,确定目标虚拟机;权重至少与虚拟机的检测速度以及检测成功的概率相关,且权重为基于虚拟机对所述目标应用程序的检测进行更新得到的;步骤103、服务器将多个应用程序中的目标应用程序发送给目标虚拟机,并获取目标虚拟机对目标应用程序的检测结果以及更新后的权重;服务器重复执行步骤102‑步骤103,直至多个应用程序检测完成。上述方案提高了检测效率。
-
公开(公告)号:CN114329460A
公开(公告)日:2022-04-12
申请号:CN202111370653.5
申请日:2021-11-18
Applicant: 奇安信科技集团股份有限公司 , 网神信息技术(北京)股份有限公司
Abstract: 本发明实施例提供一种恶意应用检测方法、装置、设备、存储介质和程序。该恶意应用检测方法包括:对应用程序的多个特征进行编码,得到各个特征的第一编码;将各个特征的第一编码输入训练后的编码模型,得到应用程序的第二编码;根据应用程序的第二编码以及训练后的检测模型,获取检测结果,检测结果用于表示应用程序是否为恶意应用;其中,编码模型是由特征编码样本和解码模型训练得到的,解码模型用于基于输入的中间编码得到重构后的特征编码样本;中间编码是编码模型基于特征编码样本得到的。上述方案能够处理经过混淆的恶意应用,降低检测过程中的误报率和漏报率,准确性较高。
-
公开(公告)号:CN114357441A
公开(公告)日:2022-04-15
申请号:CN202111411950.X
申请日:2021-11-25
Applicant: 奇安信科技集团股份有限公司 , 网神信息技术(北京)股份有限公司
Abstract: 本发明实施例提供一种分布式应用检测方法、装置、设备、存储介质和程序。该方法用于分布式应用检测系统,所述分布式应用检测系统包括:服务器和至少一个虚拟机,该方法包括:步骤101、服务器获取多个待检测的应用程序;步骤102、服务器根据处于空闲状态的至少一个虚拟机的权重,确定目标虚拟机;权重至少与虚拟机的检测速度以及检测成功的概率相关,且权重为基于虚拟机对所述目标应用程序的检测进行更新得到的;步骤103、服务器将多个应用程序中的目标应用程序发送给目标虚拟机,并获取目标虚拟机对目标应用程序的检测结果以及更新后的权重;服务器重复执行步骤102‑步骤103,直至多个应用程序检测完成。上述方案提高了检测效率。
-
-
-