发明名称 |
用于检测感染型病毒的方法及装置 |
摘要 |
本发明提供了用于检测感染型病毒的方法及装置,其中的方法包括:提取待检测文件的特征向量;所述特征向量包括:入口点的代码的指令频率;利用基于所述特征向量进行机器学得到的感染型病毒识别模型依据所述特征向量检测所述待检测文件是否为感染型病毒文件。本发明克服了人工分析识别和人工启动规则人工成本高的问题,且该基于感染型病毒识别模型的感染型病毒检测方法大大提高了检测速度,并可有效检测出未知感染型病毒。 |
申请公布号 |
CN105893843A |
申请公布日期 |
2016.08.24 |
申请号 |
CN201510038898.6 |
申请日期 |
2015.01.26 |
申请人 |
安一恒通(北京)科技有限公司 |
发明人 |
陈治宇;周吉文;周杰;李伟 |
分类号 |
G06F21/56(2013.01)I |
主分类号 |
G06F21/56(2013.01)I |
代理机构 |
北京汉昊知识产权代理事务所(普通合伙) 11370 |
代理人 |
朱海波 |
主权项 |
一种用于检测感染型病毒的方法,其中,包括:提取待检测文件的特征向量;所述特征向量包括:入口点的代码的指令频率;利用基于所述特征向量进行机器学习得到的感染型病毒识别模型依据所述特征向量检测所述待检测文件是否为感染型病毒文件。 |
地址 |
100091 北京市海淀区东北旺西路8号中关村软件园4号楼C座1-03 |