深圳前海微众银行股份有限公司熊林博获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉深圳前海微众银行股份有限公司申请的专利计算机病毒检测方法及计算机设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119249419B 。
龙图腾网通过国家知识产权局官网在2025-09-26发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411235486.7,技术领域涉及:G06F21/56;该发明授权计算机病毒检测方法及计算机设备是由熊林博设计研发完成,并于2024-09-04向国家知识产权局提交的专利申请。
本计算机病毒检测方法及计算机设备在说明书摘要公布了:本申请属于计算机信息安全技术领域,揭示一种计算机病毒检测方法及计算机设备,该方案除了将待检测的目标进程与病毒特征码进行匹配,还将待检测的目标进程与病毒行为特征进行匹配,实现对目标进程的动态实时行为进行风险评估,计算机病毒检测结果更加可靠;并且,还构建了进程行为特征的特征频繁项集,并针对特征频繁项集产生特征关联规则,将置信度达到预设阈值以上的特征关联规则确定为强关联规则,当目标进程中已执行的进程行为匹配强关联规则中的先决条件时,进一步预测目标进程的后续行为的安全级别,实现了在危险行为发生之前,预警可能产生的风险,便于提前作进一步的处置,可以提高计算机系统的安全性。
本发明授权计算机病毒检测方法及计算机设备在权利要求书中公布了:1.一种计算机病毒检测方法,其特征在于,包括: 将待检测的目标进程与病毒特征码和病毒行为特征进行匹配,确定所述目标进程和或所述目标进程的进程行为的安全级别,其中,所述目标进程包含一个或者多个所述进程行为; 基于所述目标进程所包含的进程行为所匹配的病毒行为特征构建进程行为特征的特征频繁项集,包括:遍历进程列表中的目标进程包含的进程行为与病毒行为特征匹配的进程行为清单,获得第一候选项集,所述第一候选项集中包含所述进程行为和所述进程行为对应的支持度,所述进程列表包含多个所述目标进程;剔除所述第一候选项集中所述支持度在支持度阈值以下的项,获得第二候选项集;遍历所述第二候选项集,将所述第二候选项集中包含的进程行为两两组合,并基于所述进程列表中的目标进程包含的进程行为与病毒行为特征匹配的进程行为清单获得两两组合后的进程行为组合对应的组合支持度,获得包含两两组合后的进程行为组合和组合支持度的第三候选项集;迭代执行,根据候选项集Lk-1中包含的进程行为和所述进程列表中的目标进程包含的进程行为与病毒行为特征匹配的进程行为清单获得包含k-1个进程行为组合后的进程行为组合和组合支持度的候选项集Lk,直到所述候选项集Lk为空集,其中,k表示候选项集的序号,k为大于等于4的整数; 针对所述特征频繁项集产生特征关联规则,将置信度达到预设阈值以上的特征关联规则确定为强关联规则,包括:采用关联规则挖掘算法对所述特征频繁项集中的进程行为特征进行关联规则挖掘,获得多个特征关联规则,将置信度达到预设阈值以上的特征关联规则确定为强关联规则; 当所述目标进程中已执行的进程行为匹配所述强关联规则中的先决条件时,预测所述目标进程的后续行为的安全级别,其中,所述强关联规则中包括所述后续行为对应的进程行为特征,所述预测所述目标进程的后续行为的安全级别,包括:基于关系式计算所述目标进程的后续行为分别对应为危险行为、关注行为以及安全行为的概率值,其中,PY=安全级别|X={行为}表示所述目标进程的后续行为为某安全级别的概率值,P安全级别表示进程行为为某安全级别的先验概率,P行为|安全级别表示进程行为为某安全级别的条件下,某进程行为发生的概率,P行为表示某进程行为的先验概率,α表示平滑系数,z表示特征个数;将所述概率值最大的安全级别作为所述目标进程的后续行为的安全级别。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人深圳前海微众银行股份有限公司,其通讯地址为:518000 广东省深圳市南山区沙河西路1819号深圳湾科技生态园7栋A座;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励