包级行为和操作意图编码的恶意软件包检测方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
包级行为和操作意图编码的恶意软件包检测方法
申请号:CN202510701392
申请日期:2025-05-28
公开号:CN120524485A
公开日期:2025-08-22
类型:发明专利
摘要
本发明涉及包级行为和操作意图编码的恶意软件包检测方法,属于软件工程领域。本发明首先通过FNN对所有脚本文件的统计特征进行编码;其次构建各脚本文件的AST并遍历节点构建API行为图,通过双曲图网络模型生成图编码,拼接各脚本文件的图编码得到软件包行为编码;然后使用正则规则和各脚本文件的AST构建软件包操作序列,通过滑动窗口提取子序列,计算其与预定义恶意操作模板的相似度,将相似度输入MLP得到操作意图编码;最后将统计特征编码、软件包行为编码和操作意图编码通过门控机制融合,使用MLP作为分类器判断是否为恶意软件包。本发明针对现有方法结构关系表征不足和操作顺序丢失的问题,通过编码包级行为和操作意图,有效提升检测准确率。
技术关键词
包检测方法 软件包 脚本 编码 意图 统计特征 深度优先遍历 滑动窗口 序列 节点 分类器 标签 模板 融合特征 网络 算法 关系 机制 非线性 指标
系统为您推荐了相关专利信息
问卷生成装置 问卷生成方法 意图 标签 融合特征
诊断系统 多能源 支持向量回归 深度自动编码器 基础功能模块
仿真方法 图像 成像 CBCT设备 模拟真实场景
生成提示词 提示生成方法 正确率 排序模型 输出提示词
二维编码矩阵 数据预测方法 大田作物 基因 神经网络模型