一种恶意文档可信度量方法、系统、设备和存储介质

AITNT
正文
推荐专利
一种恶意文档可信度量方法、系统、设备和存储介质
申请号:CN202410894230
申请日期:2024-07-04
公开号:CN118821127A
公开日期:2024-10-22
类型:发明专利
摘要
本申请属于一种可信度量方法,针对动静态结合的恶意文档检测方法,存在恶意代码触发成功率低,资源成本消耗大,速度慢,相比静态检测风险高的技术问题,提供一种恶意文档可信度量方法、系统、设备和存储介质,提取对恶意文档静态检测更具有表征性的选择特征,进行恶意文档静态检测,再依次对请求文档进行打开进程行为进行监测,进行进程动态可信验证,并对系统调用行为安全性进行验证,再对完整性进行最终度量。本申请基于TPCM提供的可信功能,提取文档基本内容特征和结构特征,得到深层次特征,丰富了可用于恶意文档检测的特征。能够识别出恶意代码攻击、对象嵌入攻击、文档漏洞攻击、远程链接攻击等常见的恶意文档攻击。
技术关键词
可信度量方法 动态可信度量 决策树算法 白名单 进程 恶意文档检测方法 文档分类 可信度量系统 监测模块 树状结构 可读存储介质 分析日志 存储计算机程序 对象 序列 数据分布 动静态 机制
系统为您推荐了相关专利信息
1
一种微服务限流方法、装置、限流设备、程序产品和介质
服务限流方法 进程 限流设备 轮询时间 计算机可执行指令
2
基于计算机视觉的机柜U位占用状态检测与融合方法
机柜U位 融合方法 计算机视觉识别 矫正 计算机视觉技术
3
一种基于单类学习的隐匿补丁定位方法
补丁 样本 漏洞 定位方法 语义
4
一种文件存储网关线程健康检测方法及系统
健康检测方法 异常状态 子模块 异常信息 自定义脚本
5
基于自适应控制的超高精度微球一体化研抛方法及系统
研磨轮廓 微球 因子 研抛方法 进程
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号