蜜罐和沙箱相互增强的恶意程序行为处理方法及系统

    公开(公告)号:CN114629714B

    公开(公告)日:2023-08-04

    申请号:CN202210319190.8

    申请日:2022-03-29

    Abstract: 本发明公开了蜜罐和沙箱相互增强的恶意程序行为处理方法及系统,蜜罐对恶意代码进行诱导捕获;将捕获的恶意代码及产生的信息发送给沙箱;沙箱生成代码运行环境配置文件;沙箱根据恶意代码运行环境配置文件,生成恶意代码运行环境;在恶意代码运行环境中,沙箱触发恶意代码的运行分析恶意代码的运行过程;沙箱对运行过程中的网络通信行为进行分析,并将网络通信行为发送给蜜罐和虚拟网络;蜜罐接收网络通信行为后,对已知网络通信行为进行交互,对未知网络通信行为通过记录沙箱与虚拟网络的交互过程进行学习提升捕获能力;学习过后的蜜罐,重新对恶意代码进行诱导捕获。使蜜罐更高效的捕获恶意样本以及使沙箱更高效安全的分析恶意样本。

    蜜罐和沙箱相互增强的恶意程序行为处理方法及系统

    公开(公告)号:CN114629714A

    公开(公告)日:2022-06-14

    申请号:CN202210319190.8

    申请日:2022-03-29

    Abstract: 本发明公开了蜜罐和沙箱相互增强的恶意程序行为处理方法及系统,蜜罐对恶意代码进行诱导捕获;将捕获的恶意代码及产生的信息发送给沙箱;沙箱生成代码运行环境配置文件;沙箱根据恶意代码运行环境配置文件,生成恶意代码运行环境;在恶意代码运行环境中,沙箱触发恶意代码的运行分析恶意代码的运行过程;沙箱对运行过程中的网络通信行为进行分析,并将网络通信行为发送给蜜罐和虚拟网络;蜜罐接收网络通信行为后,对已知网络通信行为进行交互,对未知网络通信行为通过记录沙箱与虚拟网络的交互过程进行学习提升捕获能力;学习过后的蜜罐,重新对恶意代码进行诱导捕获。使蜜罐更高效的捕获恶意样本以及使沙箱更高效安全的分析恶意样本。

    移动终端轨迹数据的去噪方法及装置

    公开(公告)号:CN111615061B

    公开(公告)日:2022-02-15

    申请号:CN202010385551.X

    申请日:2020-05-09

    Abstract: 本发明提供了一种移动终端轨迹数据的去噪方法及装置,该方法包括:基于每条移动终端轨迹数据得到包括第一、第二、第三位置及对应时间轨迹数据;计算得到第一、第二、第三距离,第一、第二时间;将第一和第二时间小于设定时长的记第一轨迹数据,将第一和/或第二时间不小于设定时长的临时确认为噪声数据,记为第二轨迹数据;计算得到第二位置夹角和第一,第二,第三速度;由获取数据判断第一轨迹数据满足噪声过滤条件情况下,将其临时确定为噪声数据,记为第三轨迹数据;针对第二和第三轨迹数据中每条轨迹数据,判断第二和第三位置是否相等,相等则为噪声数据,去除其对应移动终端轨迹数据。通过上述方案,能够达到对移动终端轨迹去噪的目的。

Patent Agency Ranking