摘要
本申请属于一种可信度量方法,针对动静态结合的恶意文档检测方法,存在恶意代码触发成功率低,资源成本消耗大,速度慢,相比静态检测风险高的技术问题,提供一种恶意文档可信度量方法、系统、设备和存储介质,提取对恶意文档静态检测更具有表征性的选择特征,进行恶意文档静态检测,再依次对请求文档进行打开进程行为进行监测,进行进程动态可信验证,并对系统调用行为安全性进行验证,再对完整性进行最终度量。本申请基于TPCM提供的可信功能,提取文档基本内容特征和结构特征,得到深层次特征,丰富了可用于恶意文档检测的特征。能够识别出恶意代码攻击、对象嵌入攻击、文档漏洞攻击、远程链接攻击等常见的恶意文档攻击。
技术关键词
可信度量方法
动态可信度量
决策树算法
白名单
进程
恶意文档检测方法
文档分类
可信度量系统
监测模块
树状结构
可读存储介质
分析日志
存储计算机程序
对象
序列
数据分布
动静态
机制
系统为您推荐了相关专利信息
服务限流方法
进程
限流设备
轮询时间
计算机可执行指令
机柜U位
融合方法
计算机视觉识别
矫正
计算机视觉技术
健康检测方法
异常状态
子模块
异常信息
自定义脚本