一种基于类别分析的Android恶意代码检测方法

    公开(公告)号:CN103473504A

    公开(公告)日:2013-12-25

    申请号:CN201310443171.7

    申请日:2013-09-25

    Abstract: 本发明提出一种Android恶意软件检测方法。采用基于权限信息的类别分类方法,从待检测的Android程序提取权限信息,输入到分类模型中进行分类,将分类结果与其声明的类别进行比较,根据判别规则判断该待检测Android程序的恶意威胁度。本发明适用于海量Android应用程序的自动化恶意代码检测,具有简单、高效、快速的特点。

    一种启发式静态识别Android系统恶意代码的方法

    公开(公告)号:CN103440458B

    公开(公告)日:2016-05-11

    申请号:CN201310443094.5

    申请日:2013-09-25

    Abstract: 本发明提出一种Android恶意软件检测方法。采用构建Andorid应用Apk软件的异构方法调用图,标定敏感函数,利用图的连通性对恶意代码进行定位。具体流程包括:对异构方法调用图进行图的连通性扫描,得到各个子图,对各个子图进行敏感函数打分,超过阈值的子图即为恶意代码模块。本发明可以启发式地发现未知恶意软件,为广大Android第三方市场和个人用户提供安全扫描和保护。

    一种基于方法调用图的Android恶意软件检测方法

    公开(公告)号:CN103473507A

    公开(公告)日:2013-12-25

    申请号:CN201310443173.6

    申请日:2013-09-25

    Abstract: 本发明提出一种Android恶意软件检测方法。采用构建Andorid应用Apk软件的异构方法调用图,标定敏感函数,利用图的连通性对恶意代码进行定位和家族分类。具体流程包括:对异构方法调用图进行图的连通性扫描,得到各个子图,对各个子图进行敏感函数打分,超过阈值的子图即为恶意代码模块,不同的Android软件中相似的恶意代码子图结构即为恶意代码家族。本发明可以启发式地发现未知恶意软件,并对其进行家族标定,为广大Android第三方市场和个人用户提供安全扫描和保护。

    一种启发式静态识别Android系统恶意代码的方法

    公开(公告)号:CN103440458A

    公开(公告)日:2013-12-11

    申请号:CN201310443094.5

    申请日:2013-09-25

    Abstract: 本发明提出一种Android恶意软件检测方法。采用构建Andorid应用Apk软件的异构方法调用图,标定敏感函数,利用图的连通性对恶意代码进行定位。具体流程包括:对异构方法调用图进行图的连通性扫描,得到各个子图,对各个子图进行敏感函数打分,超过阈值的子图即为恶意代码模块。本发明可以启发式地发现未知恶意软件,为广大Android第三方市场和个人用户提供安全扫描和保护。

    基于数据包序列特征的IRC僵尸网络检测系统和检测方法

    公开(公告)号:CN101741862A

    公开(公告)日:2010-06-16

    申请号:CN201010013660.5

    申请日:2010-01-22

    Abstract: 本发明公开了一种基于数据包序列特征的IRC僵尸网络检测方法,该方法通过离线基础数据获取模块、在线数据实时分析模块、数据中心和检测策略控制模块四部分协同工作完成IRC僵尸网络的检测,其思想是利用IRC僵尸主机与C&C(Command & Control)控制服务器之间通信时的数据包大小序列的周期性和大小特征,通过识别获取网络出口处的IRC流量,判断IRC会话的周期度和数据包大小均值来检测IRC僵尸网络,本发明的主要创新点在于通过度量IRC僵尸主机与C&C服务器之间通信过程中数据包序列的周期度和均值,以区别IRC聊天应用和IRC僵尸网络,从而达到IRC僵尸网络检测的目的。

    一种基于类别分析的Android恶意代码检测方法

    公开(公告)号:CN103473504B

    公开(公告)日:2016-05-25

    申请号:CN201310443171.7

    申请日:2013-09-25

    Abstract: 本发明提出一种Android恶意软件检测方法。采用基于权限信息的类别分类方法,从待检测的Android程序提取权限信息,输入到分类模型中进行分类,将分类结果与其声明的类别进行比较,根据判别规则判断该待检测Android程序的恶意威胁度。本发明适用于海量Android应用程序的自动化恶意代码检测,具有简单、高效、快速的特点。

    一种基于函数调用的Android恶意代码检测方法

    公开(公告)号:CN103440459A

    公开(公告)日:2013-12-11

    申请号:CN201310443172.1

    申请日:2013-09-25

    Abstract: 本发明提出一种Android恶意软件检测方法,旨在解决现有Android恶意代码检测技术无法细粒度构建Android程序行为特征的问题。首先对现有Android恶意代码进行基于权限的统计分析,提取使用率较高的权限作为敏感权限,继而以使用这些权限的API作为入口点,构建调用这些API的函数链,进行基于函数调用的Android恶意代码检测。本发明可以细粒度的构建Android程序的行为特征,由此较好地检测Android恶意代码。

    一种基于函数调用的Android恶意代码检测方法

    公开(公告)号:CN103440459B

    公开(公告)日:2016-04-06

    申请号:CN201310443172.1

    申请日:2013-09-25

    Abstract: 本发明提出一种Android恶意软件检测方法,旨在解决现有Android恶意代码检测技术无法细粒度构建Android程序行为特征的问题。首先对现有Android恶意代码进行基于权限的统计分析,提取使用率较高的权限作为敏感权限,继而以使用这些权限的API作为入口点,构建调用这些API的函数链,进行基于函数调用的Android恶意代码检测。本发明可以细粒度的构建Android程序的行为特征,由此较好地检测Android恶意代码。

    基于数据包序列特征的IRC僵尸网络检测系统和检测方法

    公开(公告)号:CN101741862B

    公开(公告)日:2012-07-18

    申请号:CN201010013660.5

    申请日:2010-01-22

    Abstract: 本发明公开了一种基于数据包序列特征的IRC僵尸网络检测方法,该方法通过离线基础数据获取模块、在线数据实时分析模块、数据中心和检测策略控制模块四部分协同工作完成IRC僵尸网络的检测,其思想是利用IRC僵尸主机与C&C(Command & Control)控制服务器之间通信时的数据包大小序列的周期性和大小特征,通过识别获取网络出口处的IRC流量,判断IRC会话的周期度和数据包大小均值来检测IRC僵尸网络,本发明的主要创新点在于通过度量IRC僵尸主机与C&C服务器之间通信过程中数据包序列的周期度和均值,以区别IRC聊天应用和IRC僵尸网络,从而达到IRC僵尸网络检测的目的。

    一种化学镀镍硼合金析氢电极的制备方法

    公开(公告)号:CN111378987B

    公开(公告)日:2021-07-06

    申请号:CN202010403176.7

    申请日:2020-05-13

    Abstract: 一种化学镀镍硼合金析氢电极的制备方法,先将三维泡沫镍处理干净,再将六水合氯化镍,硼氢化钠,氢氧化钠,乙二胺按照一定比例配置成镀液,将处理好的泡沫镍放入其中,85℃下反应30‑50min,结束反应后烘干即可制备纳米片状硼镍高效电催化析氢电极;最后通入氩气或者氮气,持续30‑60min,保证炉子腔内氩气/氮气的体积在90%以上,在100℃‑300℃下进行煅烧,保温2‑3小时,即可以得到化学镀镍硼合金析氢电极,本发明方法制备过程简单易操作,重复性高,所得电极催化析氢性能优越。

Patent Agency Ranking