一种检测恶意代码的方法和装置

    公开(公告)号:CN104978522B

    公开(公告)日:2018-05-08

    申请号:CN201410142983.2

    申请日:2014-04-10

    Abstract: 本发明公开了一种检测恶意代码的方法和装置,预先建立恶意代码样本数据库,所述恶意代码样本数据库包括已知恶意代码的可移植的执行体PE文件的信息摘要;预先建立布隆过滤器Bloom‑Filter索引结构;该方法包括:获取待测代码的PE文件的信息摘要;当判断出获得的信息摘要和恶意代码样本数据库中的已知恶意代码的PE文件的信息摘要不匹配时,获取所述待测代码的PE文件的纹理指纹;根据预先建立的Bloom‑Filter索引结构对获得的纹理指纹进行检测,并返回第一检测报告,所述第一检测报告至少包括所述待测代码是否为恶意代码的检测结果。本发明能够弥补静态检测方法无法检测未知的恶意代码及其变种的问题。

    恶意软件检测方法和装置
    12.
    发明授权

    公开(公告)号:CN104715194B

    公开(公告)日:2018-03-27

    申请号:CN201310684940.2

    申请日:2013-12-13

    Abstract: 本发明提供了一种恶意软件检测方法和装置。涉及计算机系统安全领域;解决了动态检测方法可扩展性不足及检测结果欠准确的问题。该方法包括:计算待检测恶意软件的唯一数字签名;计算所述待检测恶意软件的内容指纹向量;构造所述内容指纹向量的最近邻集合,生成目标内容指纹向量查询集;根据所述目标内容指纹向量查询集,访问预置的位置敏感哈希表数据结构,获取候选结果集;从所述候选结果集中选择所述待检测恶意软件的变种软件。本发明提供的技术方案适用于恶意软件变种防护,实现了基于位置敏感哈希表的恶意软件检测。

    一种实现互联网宣传监测目标评估的方法及装置

    公开(公告)号:CN103646078B

    公开(公告)日:2017-01-25

    申请号:CN201310676421.1

    申请日:2013-12-11

    Inventor: 王君鹤 曲武

    Abstract: 本申请公开了一种实现互联网宣传监测目标评估的方法及装置,包括:根据配置信息从选定的数据源中获取宣传监测目标的网页信息;对获取的各网页信息进行网站特征字分离,以获得相应的标题、正文、统计正文字数信息;对所述获得的各网页信息中的标题和正文进行分词处理且提取关键字,并分别计算宣传监测目标的各网页信息的信息量;根据各网页信息的信息量确定宣传监测目标的宣传力度信息。通过本发明获取选定的数据源的网页信息,对宣传监测目标网页信息进行网站特征字分离、分词处理,实现通过处理获得的信息,获取宣传力度信息,通过宣传力度信息的分析可以为企业进行文章投放提供有力的分析数据。

    一种实现恶意代码标注的方法及系统

    公开(公告)号:CN104978521A

    公开(公告)日:2015-10-14

    申请号:CN201410142940.4

    申请日:2014-04-10

    Abstract: 本发明公开了一种实现恶意代码标注的方法及装置,包括:将恶意代码的可移植的执行体(PE)文件进行处理,获取恶意代码的信息摘要签名和基准标注和纹理特征;根据基准标注及信息摘要签名,将属于同一恶意代码家族的纹理特征生成相应的纹理特征集合;根据纹理特征集合生成第一聚类簇,将第一聚类簇进行合并以生成第二聚类簇,结合信息摘要签名及恶意代码家族深度命名对第二聚类簇进行深度标注。本发明通过对恶意代码进行基准标注和深度标度,采用信息摘要签名及恶意代码家族深度命名,规范了各恶意代码家族的标注方法,提高了对恶意代码标注的准确性和通用性。

    一种实现互联网宣传监测目标评估的方法及装置

    公开(公告)号:CN103646078A

    公开(公告)日:2014-03-19

    申请号:CN201310676421.1

    申请日:2013-12-11

    Inventor: 王君鹤 曲武

    CPC classification number: G06F17/3089 G06F17/30616

    Abstract: 本申请公开了一种实现互联网宣传监测目标评估的方法及装置,包括:根据配置信息从选定的数据源中获取宣传监测目标的网页信息;对获取的各网页信息进行网站特征字分离,以获得相应的标题、正文、统计正文字数信息;对所述获得的各网页信息中的标题和正文进行分词处理且提取关键字,并分别计算宣传监测目标的各网页信息的信息量;根据各网页信息的信息量确定宣传监测目标的宣传力度信息。通过本发明获取选定的数据源的网页信息,对宣传监测目标网页信息进行网站特征字分离、分词处理,实现通过处理获得的信息,获取宣传力度信息,通过宣传力度信息的分析可以为企业进行文章投放提供有力的分析数据。

    一种实现恶意代码标注的方法及系统

    公开(公告)号:CN104978521B

    公开(公告)日:2018-05-08

    申请号:CN201410142940.4

    申请日:2014-04-10

    Abstract: 本发明公开了一种实现恶意代码标注的方法及装置,包括:将恶意代码的可移植的执行体(PE)文件进行处理,获取恶意代码的信息摘要签名和基准标注和纹理特征;根据基准标注及信息摘要签名,将属于同一恶意代码家族的纹理特征生成相应的纹理特征集合;根据纹理特征集合生成第一聚类簇,将第一聚类簇进行合并以生成第二聚类簇,结合信息摘要签名及恶意代码家族深度命名对第二聚类簇进行深度标注。本发明通过对恶意代码进行基准标注和深度标度,采用信息摘要签名及恶意代码家族深度命名,规范了各恶意代码家族的标注方法,提高了对恶意代码标注的准确性和通用性。

    一种计算影响力数据的方法与装置

    公开(公告)号:CN103678613B

    公开(公告)日:2017-01-25

    申请号:CN201310693308.4

    申请日:2013-12-17

    Abstract: 本发明公开了一种计算影响力数据的方法及装置;所述方法适用于社交网络,包括:以指定信息的标识作为输入,从预定的社交网络的服务器中爬取所述指定信息的用户操作数据;根据所爬取的所述用户操作数据计算每天的用户参与次数;分别计算每天的参与次数增长率;比较各相邻天的所述参与次数增长率,选出当天的所述参与次数增长率与前N天的参与次数增长率之差均大于第一预定阈值的日期、以及前M天的参与增长率均为负值,当天的所述参与次数增长率为正值且当天的用户参与次数大于第二预定阈值的日期。本发明能够提高社交网络的影响力数据的正确性和可靠性,更加符合实际情况。

    一种实现恶意域名识别的方法及装置

    公开(公告)号:CN105024969A

    公开(公告)日:2015-11-04

    申请号:CN201410155997.8

    申请日:2014-04-17

    Inventor: 侯伟 曲武 周涛

    Abstract: 本发明公开了一种实现恶意域名识别的方法及装置,包括:提取域名系统(DNS)域名的动态特征集合,通过动态特征的恶意域名可信判断模型对动态特征集合进行动态特征的恶意域名高可信判断;根据动态特征集合的恶意域名高可信判断结果,确定DNS域名是否为恶意域名,并将是否为恶意域名确定的结果存到相应的黑名单、或白名单中;动态特征集合至少包含:与IP相关的特征、和/或权威DNS服务器主域名一致率。本申请的技术方案实现了根据动态特征集合进行恶意域名确定;通过静态特征高可信判断和动态特征高可信判断,提高了恶意域名的识别效率。

    一种检测恶意代码的方法和装置

    公开(公告)号:CN104978522A

    公开(公告)日:2015-10-14

    申请号:CN201410142983.2

    申请日:2014-04-10

    Abstract: 本发明公开了一种检测恶意代码的方法和装置,预先建立恶意代码样本数据库,所述恶意代码样本数据库包括已知恶意代码的可移植的执行体PE文件的信息摘要;预先建立布隆过滤器Bloom-Filter索引结构;该方法包括:获取待测代码的PE文件的信息摘要;当判断出获得的信息摘要和恶意代码样本数据库中的已知恶意代码的PE文件的信息摘要不匹配时,获取所述待测代码的PE文件的纹理指纹;根据预先建立的Bloom-Filter索引结构对获得的纹理指纹进行检测,并返回第一检测报告,所述第一检测报告至少包括所述待测代码是否为恶意代码的检测结果。本发明能够弥补静态检测方法无法检测未知的恶意代码及其变种的问题。

    一种实现分布式网络安全防护的方法及系统

    公开(公告)号:CN104301321B

    公开(公告)日:2018-04-27

    申请号:CN201410568541.4

    申请日:2014-10-22

    Inventor: 李陟 曲武

    Abstract: 本申请公开了一种分布式网络安全防护的方法及系统,包括:将虚拟防火墙旁挂在虚拟交换机上;对不是来自或发往物理防火墙的数据流量,业务虚拟机判断是否已经过虚拟防火墙过滤,如果是,转发数据流量,否则,将该数据流量发往虚拟防火墙;虚拟防火墙对接收的数据流量进行过滤,确定为安全的数据流量后,把数据流量转发回业务虚拟机;否则,丢弃数据流量。本发明通过对不是来自或发往物理防火墙的数据流量进行判断后,业务虚拟机对需要进行过滤的数据流量,发往旁挂虚拟防火墙进行过滤,无需过滤的数据流量直接转发;对网络拓扑改变很小,保证了进入虚拟机系统数据流量全部被过滤,减少了虚拟防火墙对资源的消耗。

Patent Agency Ranking