[发明专利]一种恶意文件的检测方法、检测装置以及存储介质在审
申请号: | 202310705765.4 | 申请日: | 2023-06-14 |
公开(公告)号: | CN116933258A | 公开(公告)日: | 2023-10-24 |
发明(设计)人: | 宋汝鹏;黄晟;马红丽;徐敬蘅 | 申请(专利权)人: | 深圳市深信服信息安全有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06N3/0464;G06N3/08 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 邱青云 |
地址: | 518055 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 暂无信息 | 说明书: | 暂无信息 |
摘要: | 本申请实施例公开了一种恶意文件的检测方法、检测装置以及存储介质,用于文件检测技术领域。该方法包括:将预设程序文件与恶意匹配规则进行匹配,获取恶意匹配规则匹配为非恶意的目标程序文件;将目标程序文件输入检测网络模型,检测目标程序文件是否为恶意文件,其中,检测网络模型基于恶意文件样本训练而成;若目标程序文件为恶意文件,则将目标程序文件在检测网络模型中提取的文件特征可视化为热力图;提取热力图中的目标文字特征增强恶意匹配规则,并使用增强后的恶意匹配规则检测恶意文件;能够自动地将恶意匹配规则遗漏的恶意文件对应的文字特征增强恶意匹配规则,自动对恶意匹配规则进行维护,能够有效节约人力成本和时间成本。 | ||
搜索关键词: | 一种 恶意 文件 检测 方法 装置 以及 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市深信服信息安全有限公司,未经深圳市深信服信息安全有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202310705765.4/,转载请声明来源钻瓜专利网。