-
公开(公告)号:CN114969736A
公开(公告)日:2022-08-30
申请号:CN202210582753.2
申请日:2022-05-26
Applicant: 哈尔滨工业大学(深圳)
IPC: G06F21/56
Abstract: 本发明公开了恶意代码行为本体自动生成方法和系统,通过对恶意代码行为特点的分析获取交互行为报告,提出了从行为报告中提取行为特征并进行过滤方法;提出了一种结合多个算法来挖掘恶意代码行为知识的方法,使用关联规则挖掘算法在提取到的特征属性上进行恶意代码家族行为知识挖掘并提出了关联规则挖掘的改进方法;通过提出单个算法和多个算法结合的恶意代码行为知识挖掘方法,达到多个算法之间形成互补,使挖掘得到的规则覆盖更加全面;建立恶意代码本体类层次结构以及本体中恶意代码行为规则表示方法,提出给规则设定分值来增强本体表达能力的方法,建立了恶意代码行为本体自动生成的完整过程。同时给出了使用本体进行恶意代码检测的过程。