摘要
本申请涉及一种恶意文件的检测方法、装置、电子设备和存储介质,方法包括:读取待检测文件头部固定的N字节数据后,对N字节数据采用哈希算法计算哈希值,生成头部指纹,其中,N为大于1的整数;根据头部指纹查询本地缓存,其中,本地缓存用于存储本地头部样本指纹及其对应的判定结果,判定结果用于指示恶意指纹或良性指纹;若本地缓存未命中头部指纹,则根据头部指纹查询云端缓存,其中,云端缓存用于存储全局头部样本指纹及其对应的判定结果;若云端缓存未命中头部指纹,则调用云端的恶意规则集对待检测文件进行特征扫描,其中,恶意规则集用于识别待检测文件是否具有恶意性质。本申请提高了恶意文件的检测效率。
技术关键词
云端
规则集
恶意样本
哈希算法
标签
新型指纹
策略
通信接口
电子设备
可读存储介质
家族
风险
存储器
处理器
扫描模块
数据
标记
计算机
系统为您推荐了相关专利信息
画像模型
动静态
LightGBM模型
标签
数据处理工作
分布式新能源
恶意流量检测方法
网络流量数据
标记
训练检测模型
随机梯度下降
Sigmoid函数
ReLU函数
计算机设备
优化器
密封电子设备
信息检测方法
声谱
脉冲
深度学习模型