"/>
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    攻擊檢測方法技術

    技術編號:39726867 閱讀:13 留言:0更新日期:2023-12-17 23:31
    本申請公開了一種攻擊檢測方法

    【技術實現步驟摘要】
    攻擊檢測方法、裝置、電子設備及非易失性存儲介質


    [0001]本申請涉及網絡安全
    ,具體而言,涉及一種攻擊檢測方法

    裝置

    電子設備及非易失性存儲介質


    技術介紹

    [0002]惡意軟件是一種計算機程序或代碼,旨在未經用戶許可或知情的情況下,對計算機系統

    網絡或用戶數據造成損害

    竊取信息或執行惡意攻擊活動

    隨著網絡的普及和技術的進步,惡意軟件的傳播渠道和手段也越發多樣化

    對于惡意攻擊軟件的分析檢測變得至關重要

    [0003]然而,相關技術在進行惡意攻擊軟件檢測時,僅通過比對數字簽名或哈希值來匹配已知的惡意軟件數據庫,存在惡意攻擊軟件檢測準確性差等問題

    [0004]針對上述的問題,目前尚未提出有效的解決方案


    技術實現思路

    [0005]本申請實施例提供了一種攻擊檢測方法

    裝置

    電子設備及非易失性存儲介質,以至少解決由于相關技術在進行惡意攻擊軟件檢測時,僅通過比對數字簽名來匹配已知惡意軟件數據庫,造成的惡意攻擊軟件檢測準確性差的技術問題

    [0006]根據本申請實施例的一個方面,提供了一種攻擊檢測方法,包括:對目標資料集中進行特征提取,得到第一資料特征,以及對目標檢測集進行特征提取,得到第一檢測特征,其中,目標資料集中包括惡意攻擊軟件的執行文件,目標檢測集中包括待檢測軟件的執行文件;依據第一資料特征和第一檢測特征的相似度,確定目標檢測集對應的預測標簽,其中,預測標簽用于標識目標檢測集對應的第一檢測特征中被預測為惡意攻擊行為的特征;依據目標檢測集的預測標簽,確定目標檢測集的目標度量參數,其中,目標度量參數用于表征預測標簽的不確定程度;在目標度量參數超出度量參數閾值的情況下,確定目標檢測集中的待檢測軟件為惡意攻擊軟件

    [0007]可選地,執行文件中包含多個操作碼,以及操作碼對應的時間戳;對目標資料集中進行特征提取,得到第一資料特征,以及對目標檢測集進行特征提取,得到第一檢測特征包括:統計目標資料集和目標檢測集的執行文件中的操作碼中各個單次的出現頻率,并依據每個單詞的出現頻率,生成目標詞匯表,其中,目標詞匯表中包括:出現頻率大于預設頻率閾值的單詞,以及單詞對應的目標編碼;分別將目標資料集和目標檢測集中的執行文件中的操作碼按照時間戳順序進行排序,并依據目標詞匯表,按照預設滑動窗口大小依次將操作碼中的單詞轉換為對應的目標編碼,得到第二資料特征和第二檢測特征;依據第二資料特征,確定第一資料特征,以及,依據第二檢測特征,確定第一檢測特征

    [0008]可選地,依據第二資料特征,確定第一資料特征,以及,依據第二檢測特征,確定第一檢測特征包括:確定第二資料特征對應的第一資料特征圖,以及第二檢測特征對應的第一檢測特征圖;確定第一資料特征圖中的第一資料特征依賴權重,并依據第一資料特征依
    賴權重,生成第二資料特征圖,以及,確定第一檢測特征圖中的第一檢測特征依賴權重,并依據第一檢測特征依賴權重,生成第二檢測特征圖,其中,第一資料特征權重用于表征第一資料特征圖中全局特征之間的影響程度,第一檢測特征權重用于表征第一檢測特征圖中全局特征之間的影響程度;依據第二資料特征圖,確定第一資料特征,以及,依據第二檢測特征圖,確定第一檢測特征

    [0009]可選地,依據第二資料特征圖,確定第一資料特征,以及,依據第二檢測特征圖,確定第一檢測特征包括:采用目標步幅的卷積層,對第二資料特征圖進行特征提取,得到第三資料特征,并確定第三資料特征對應的第二資料特征依賴權重,依據第三資料特征和第二資料特征依賴權重,確定第一資料特征,其中,第二資料特征依賴權重用于表征第二資料特征圖中提取的第三資料特征之間的局部影響程度;以及,采用目標步幅的卷積層,對第二檢測特征圖進行特征提取,得到第三檢測特征,并確定第三檢測特征對應的第二檢測特征依賴權重,依據第三檢測特征和第二檢測特征依賴權重,確定第一檢測特征,其中,第二檢測特征依賴權重用于表征第二檢測特征圖中提取的第三檢測特征之間的局部影響程度

    [0010]可選地,依據第一資料特征和第一檢測特征的相似度,確定目標檢測集對應的預測標簽包括:計算第一資料特征和第一檢測特征的相似度;在相似度超出預設相似度閾值的情況下,確定目標檢測集對應的預測標簽

    [0011]可選地,依據目標檢測集的預測標簽,確定目標檢測集的目標度量參數包括:依據目標檢測集對應的第一資料特征

    以及預測標簽所標識的被預測為惡意攻擊行為的第一資料特征,確定目標檢測集的目標熵,其中,目標熵用于表征目標檢測集在預測過程中的信息損失程度;依據目標熵,確定目標度量參數

    [0012]可選地,在確定目標檢測集中的待檢測軟件為惡意攻擊軟件之后,方法還包括:將目標檢測集中被判定為惡意攻擊軟件的待檢測軟件的執行文件添加至目標資料集匯中

    [0013]根據本申請實施例的另一個方面,還提供了一種攻擊檢測裝置,包括:特征提取模塊,用于對目標資料集中進行特征提取,得到第一資料特征,以及對目標檢測集進行特征提取,得到第一檢測特征,其中,目標資料集中包括惡意攻擊軟件的執行文件,目標檢測集中包括待檢測軟件的執行文件;標簽預測模塊,用于依據第一資料特征和第一檢測特征的相似度,確定目標檢測集對應的預測標簽,其中,預測標簽用于標識目標檢測集對應的第一檢測特征中被預測為惡意攻擊行為的特征;參數確定模塊,用于依據目標檢測集的預測標簽,確定目標檢測集的目標度量參數,其中,目標度量參數用于表征預測標簽的不確定程度;軟件判定模塊,用于在目標度量參數超出度量參數閾值的情況下,確定目標檢測集中的待檢測軟件為惡意攻擊軟件

    [0014]根據本申請實施例的又一方面,還提供了一種電子設備,包括:存儲器和處理器,處理器用于運行存儲在存儲器中的程序,其中,程序運行時執行攻擊檢測方法

    [0015]根據本申請實施例的再一方面,還提供了一種非易失性存儲介質,非易失性存儲介質包括存儲的計算機程序,其中,非易失性存儲介質所在設備通過運行計算機程序執行攻擊檢測方法

    [0016]在本申請實施例中,采用對目標資料集中進行特征提取,得到第一資料特征,以及對目標檢測集進行特征提取,得到第一檢測特征,其中,目標資料集中包括惡意攻擊軟件的執行文件,目標檢測集中包括待檢測軟件的執行文件;依據第一資料特征和第一檢測特征
    的相似度,確定目標檢測集對應的預測標簽,其中,預測標簽用于標識目標檢測集對應的第一檢測特征中被預測為惡意攻擊行為的特征;依據目標檢測集的預測標簽,確定目標檢測集的目標度量參數,其中,目標度量參數用于表征預測標簽的不確定程度;在目標度量參數超出度量參數閾值的情況下,確定目標檢測集中的待檢測軟件為惡意攻擊軟件的方式,通過本文檔來自技高網
    ...

    【技術保護點】

    【技術特征摘要】
    1.
    一種攻擊檢測方法,其特征在于,包括:對目標資料集中進行特征提取,得到第一資料特征,以及對目標檢測集進行特征提取,得到第一檢測特征,其中,所述目標資料集中包括惡意攻擊軟件的執行文件,所述目標檢測集中包括待檢測軟件的執行文件;依據所述第一資料特征和所述第一檢測特征的相似度,確定所述目標檢測集對應的預測標簽,其中,所述預測標簽用于標識所述目標檢測集對應的所述第一檢測特征中被預測為惡意攻擊行為的特征;依據所述目標檢測集的預測標簽,確定所述目標檢測集的目標度量參數,其中,所述目標度量參數用于表征所述預測標簽的不確定程度;在所述目標度量參數超出度量參數閾值的情況下,確定所述目標檢測集中的待檢測軟件為惡意攻擊軟件
    。2.
    根據權利要求1所述的攻擊檢測方法,其特征在于,所述執行文件中包含多個操作碼,以及所述操作碼對應的時間戳;對目標資料集中進行特征提取,得到第一資料特征,以及對目標檢測集進行特征提取,得到第一檢測特征包括:統計所述目標資料集和所述目標檢測集的所述執行文件中的所述操作碼中各個單次的出現頻率,并依據每個單詞的出現頻率,生成目標詞匯表,其中,所述目標詞匯表中包括:所述出現頻率大于預設頻率閾值的單詞,以及所述單詞對應的目標編碼;分別將所述目標資料集和所述目標檢測集中的所述執行文件中的操作碼按照時間戳順序進行排序,并依據所述目標詞匯表,按照預設滑動窗口大小依次將所述操作碼中的單詞轉換為對應的目標編碼,得到第二資料特征和第二檢測特征;依據所述第二資料特征,確定所述第一資料特征,以及,依據所述第二檢測特征,確定所述第一檢測特征
    。3.
    根據權利要求2所述的攻擊檢測方法,其特征在于,依據所述第二資料特征,確定所述第一資料特征,以及,依據所述第二檢測特征,確定所述第一檢測特征包括:確定所述第二資料特征對應的第一資料特征圖,以及所述第二檢測特征對應的第一檢測特征圖;確定所述第一資料特征圖中的第一資料特征依賴權重,并依據所述第一資料特征依賴權重,生成第二資料特征圖,以及,確定所述第一檢測特征圖中的第一檢測特征依賴權重,并依據所述第一檢測特征依賴權重,生成第二檢測特征圖,其中,所述第一資料特征依賴權重用于表征所述第一資料特征圖中全局特征之間的影響程度,所述第一檢測特征依賴權重用于表征所述第一檢測特征圖中全局特征之間的影響程度;依據所述第二資料特征圖,確定所述第一資料特征,以及,依據所述第二檢測特征圖,確定所述第一檢測特征
    。4.
    根據權利要求3所述的攻擊檢測方法,其特征在于,依據所述第二資料特征圖,確定所述第一資料特征,以及,依據所述第二檢測特征圖,確定所述第一檢測特征包括:采用目標步幅的卷積層,對所述第二資料特征圖進行特征提取,得到第三資料特征,并確定所述第三資料特征對應的第二資料特征依賴權重,依據所述第三資料特征和所述第二資料特征依賴權重,確定所述第一資料特征,其中,所述第...

    【專利技術屬性】
    技術研發人員:宗文輝王鑫洪偉方淼
    申請(專利權)人:中國電信股份有限公司
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 无码喷水一区二区浪潮AV| AV无码久久久久不卡网站下载| 精品无码黑人又粗又大又长 | 中文字幕无码视频专区| 在线观看片免费人成视频无码 | 国产精品亚洲专区无码唯爱网| 亚洲精品无码专区2| 亚洲av午夜精品无码专区 | 精品深夜AV无码一区二区老年| 免费无码专区毛片高潮喷水| AV无码精品一区二区三区| 中文无码日韩欧免费视频| 久久国产精品成人无码网站| 亚洲av无码一区二区三区观看| 久久久久亚洲AV成人无码网站| 麻豆亚洲AV成人无码久久精品| 无码午夜成人1000部免费视频| 国产成人亚洲综合无码| 天堂无码久久综合东京热| 西西大胆无码视频免费| 亚洲色无码国产精品网站可下载| 国产精品无码无需播放器| 国产成人无码一区二区三区在线| 精品无码久久久久久久久| 无码人妻丰满熟妇区五十路| 麻豆亚洲AV永久无码精品久久| 久久精品中文字幕无码| 国产午夜无码视频在线观看| 中文字字幕在线中文无码 | 中文字字幕在线中文无码 | 性色AV一区二区三区无码| 亚洲αⅴ无码乱码在线观看性色| 亚洲av永久无码嘿嘿嘿| 97久久精品无码一区二区| 无码国产精品一区二区免费| 无码人妻丝袜在线视频| 精品无码人妻一区二区三区18| 99久无码中文字幕一本久道| 精品人妻中文无码AV在线| 国产成人无码A区在线观看视频 | 日韩人妻无码精品系列|