-
公开(公告)号:CN113742726B
公开(公告)日:2024-10-15
申请号:CN202110997676.2
申请日:2021-08-27
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/56 , G06F18/214 , G06N20/00
Abstract: 本发明实施例公开了一种程序识别模型训练和程序识别方法、装置、设备及介质。其中,程序识别模型训练方法包括:获取各样本程序的行为特征信息和证书签名信息;根据行为特征信息获取各样本程序的程序行为特征;获取证书签名信息的字符串随机性,得到各样本程序的签名随机性特征;将程序行为特征和签名随机性特征作为样本训练数据输入至程序识别模型以对程序识别模型进行训练。本发明实施例可以基于机器学习方法实现对应用程序的多角度特征提取和识别,提高恶意程序检测的效率和准确率。
-
公开(公告)号:CN113742727B
公开(公告)日:2024-11-01
申请号:CN202110997708.9
申请日:2021-08-27
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/56 , G06F18/214 , G06N20/00
Abstract: 本发明实施例公开了一种程序识别模型训练和程序识别方法、装置、设备及介质。其中,程序识别模型训练方法包括:获取各样本程序的目标特征信息;目标特征信息包括行为特征信息和程序包名信息;根据行为特征信息获取各样本程序的程序行为特征,并将程序行为特征确定为样本训练数据;获取程序包名信息的字符串随机性,得到各样本程序的包名随机性特征,并将包名随机性特征确定为样本训练数据;将样本训练数据输入至程序识别模型以对程序识别模型进行训练。本发明实施例可以基于机器学习方法实现对应用程序的多角度特征提取和识别,提高恶意程序检测的效率和准确率。
-
公开(公告)号:CN113742727A
公开(公告)日:2021-12-03
申请号:CN202110997708.9
申请日:2021-08-27
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种程序识别模型训练和程序识别方法、装置、设备及介质。其中,程序识别模型训练方法包括:获取各样本程序的目标特征信息;目标特征信息包括行为特征信息和程序包名信息;根据行为特征信息获取各样本程序的程序行为特征,并将程序行为特征确定为样本训练数据;获取程序包名信息的字符串随机性,得到各样本程序的包名随机性特征,并将包名随机性特征确定为样本训练数据;将样本训练数据输入至程序识别模型以对程序识别模型进行训练。本发明实施例可以基于机器学习方法实现对应用程序的多角度特征提取和识别,提高恶意程序检测的效率和准确率。
-
公开(公告)号:CN113742726A
公开(公告)日:2021-12-03
申请号:CN202110997676.2
申请日:2021-08-27
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种程序识别模型训练和程序识别方法、装置、设备及介质。其中,程序识别模型训练方法包括:获取各样本程序的行为特征信息和证书签名信息;根据行为特征信息获取各样本程序的程序行为特征;获取证书签名信息的字符串随机性,得到各样本程序的签名随机性特征;将程序行为特征和签名随机性特征作为样本训练数据输入至程序识别模型以对程序识别模型进行训练。本发明实施例可以基于机器学习方法实现对应用程序的多角度特征提取和识别,提高恶意程序检测的效率和准确率。
-
-
-