欢迎来到知嘟嘟! 联系电话:13095918853 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13095918853
知嘟嘟经纪人
收藏
专利号: 201810744362X
申请人: 北京百度网讯科技有限公司
专利类型:发明专利
专利状态:已下证
专利领域: 计算;推算;计数
更新日期:2024-02-23
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.一种检测恶意代码的方法,包括:

接收检测样本;

利用多种恶意代码鉴定器分别对所述检测样本进行检测以获得多个检测结果;

根据文件信誉评分策略,确定检测结果的可信度和信誉值,其中所述可信度表示检测结果是否具有恶意性和/或安全性,所述信誉值为对应可信度的量化信任程度;以及基于所述检测结果的可信度和信誉值确定所述检测样本的最终鉴定结果。

2.根据权利要求1所述的方法,其中,根据文件信誉评分策略,确定检测结果的可信度和信誉值包括:在所述文件信誉评分策略中,根据已知的各种恶意代码的信息,预先设置各类恶意代码检测结果的可信度;以及根据恶意代码鉴定器的误报率,预先设置各类恶意代码检测结果的信誉值。

3.根据权利要求2所述的方法,其中,根据文件信誉评分策略,确定检测结果的可信度和信誉值包括:确定与所述检测结果匹配的恶意代码检测结果;以及

将匹配的恶意代码检测结果的可信度和信誉值赋予所述检测结果。

4.根据权利要求1-3任一所述的方法,其中,基于所述检测结果的可信度和信誉值确定所述检测样本的最终鉴定结果包括:根据可信度和信誉值判定策略对所述检测结果的可信度和信誉值进行处理以获得对所述检测样本的最终鉴定结果。

5.根据权利要求4所述的方法,其中,所述可信度和信誉值判定策略包括以下至少一项:若所述多个检测结果存在具有恶意性具有安全性冲突并且冲突优先级不一样时,则判定所述检测样本的最终鉴定结果与具有最高优先级的检测结果一致;

若所述多个检测结果均为可能具有恶意性,则当所述多个检测结果的累计信誉值在第一预定阈值以上时,判定所述检测样本的最终鉴定结果为具有恶意性状态,否则判定所述检测样本的最终鉴定结果为不确定状态;

若所述多个检测结果均为可能具有安全性,则当所述多个检测结果的累计信誉值在第二预定阈值以上时,判定所述检测样本的最终鉴定结果为具有安全性状态,否则判定所述检测样本的最终鉴定结果为不确定状态;以及若所述多个检测结果存在可能具有恶意性可能具有安全性冲突,则当可能具有恶意性的检索结果的信誉值与可能具有安全性的检索结果的信誉值之间的差距在第三预定阈值以上时,判定所述检测样本的最终鉴定结果与信誉值高的检索结果一致,否则判定所述检测样本的最终鉴定结果为不确定状态。

6.根据权利要求4所述的方法,其中,根据可信度和信誉值判定策略对所述检测结果的可信度和信誉值进行处理包括:若所述检测结果的可信度之间存在冲突,则根据所述检测结果的冲突优先级和/或信誉值来确定最终鉴定结果。

7.根据权利要求6所述的方法,其中,所述可信度包括以下任一:黑、白、灰、疑黑和疑白,其中黑表示检测结果具有恶意性,白表示检测结果具有安全性,灰表示不确定,疑黑表示检测结果可能具有恶意性,以及疑白表示检测结果可能具有安全性。

8.根据权利要求7所述的方法,其中,所述可信度和信誉值判定策略包括以下至少一项:若所述多个检测结果均为灰,则判定所述检测样本的最终鉴定结果为灰状态;

若所述多个检测结果均为黑,则判定所述检测样本的最终鉴定结果为黑状态;

若所述多个检测结果均为白,则判定所述检测样本的最终鉴定结果为白状态;

若所述多个检测结果存在黑白冲突并且冲突优先级不一样时,则判定所述检测样本的最终鉴定结果与具有最高优先级的检测结果一致;

若所述多个检测结果存在黑白冲突并且冲突优先级一样时,则判定所述检测样本的最终鉴定结果为灰状态;

若所述多个检测结果存在黑、疑白冲突,则判定所述检测样本的最终鉴定结果为黑状态;

若所述多个检测结果存在白、疑黑冲突,则判定所述检测样本的最终鉴定结果为白状态;

若所述多个检测结果均为疑黑,则当所述多个检测结果的累计信誉值在第一预定阈值以上时,判定所述检测样本的最终鉴定结果为黑状态,否则判定所述检测样本的最终鉴定结果为灰状态;

若所述多个检测结果均为疑白,则当所述多个检测结果的累计信誉值在第二预定阈值以上时,判定所述检测样本的最终鉴定结果为白状态,否则判定所述检测样本的最终鉴定结果为灰状态;以及若所述多个检测结果存在疑黑疑白冲突,则当疑黑的检索结果的信誉值与疑白的检索结果的信誉值之间的差距在第三预定阈值以上时,判定所述检测样本的最终鉴定结果与信誉值高的检索结果一致,否则判定所述检测样本的最终鉴定结果为灰状态。

9.一种检测恶意代码的系统,包括:

云检测服务器,用于接收检测样本;

多个不同类型的恶意代码鉴定器,用于从所述云检测服务器接收检测样本并对所述检测样本分别进行检测以获得多个检测结果;以及文件信誉判定器,用于根据文件信誉评分策略,确定检测结果的可信度和信誉值,以及基于所述检测结果的可信度和信誉值确定所述检测样本的最终鉴定结果,其中所述可信度表示检测结果是否具有恶意性和/或安全性,所述信誉值为对应可信度的量化信任程度。

10.根据权利要求9所述的系统,其中,所述文件信誉判定器包括:在所述文件信誉评分策略中,根据已知的各种恶意代码的信息,预先设置各类恶意代码检测结果的可信度;以及根据恶意代码鉴定器的误报率,预先设置各类恶意代码检测结果的信誉值。

11.根据权利要求10所述的系统,其中,所述文件信誉判定器进一步配置用于:确定与所述检测结果匹配的恶意代码检测结果;以及

将匹配的恶意代码检测结果的可信度和信誉值赋予所述检测结果。

12.根据权利要求9-11任一所述的系统,其中,所述文件信誉判定器包括:判定单元,用于根据可信度和信誉值判定策略对所述检测结果的可信度和信誉值进行处理以获得对所述检测样本的最终鉴定结果。

13.根据权利要求12所述的系统,其中,所述判定单元中的可信度和信誉值判定策略包括以下至少一项:若所述多个检测结果存在具有恶意性具有安全性冲突并且冲突优先级不一样时,则判定所述检测样本的最终鉴定结果与具有最高优先级的检测结果一致;

若所述多个检测结果均为可能具有恶意性,则当所述多个检测结果的累计信誉值在第一预定阈值以上时,判定所述检测样本的最终鉴定结果为具有恶意性状态,否则判定所述检测样本的最终鉴定结果为不确定状态;

若所述多个检测结果均为可能具有安全性,则当所述多个检测结果的累计信誉值在第二预定阈值以上时,判定所述检测样本的最终鉴定结果为具有安全性状态,否则判定所述检测样本的最终鉴定结果为不确定状态;以及若所述多个检测结果存在可能具有恶意性可能具有安全性冲突,则当可能具有恶意性的检索结果的信誉值与可能具有安全性的检索结果的信誉值之间的差距在第三预定阈值以上时,判定所述检测样本的最终鉴定结果与信誉值高的检索结果一致,否则判定所述检测样本的最终鉴定结果为不确定状态。

14.根据权利要求12所述的系统,其中,

所述确定单元进一步配置用于:为检测结果分配冲突优先级;并且

所述判定单元进一步配置用于:若所述检测结果的可信度之间存在冲突,则根据所述检测结果的冲突优先级和/或信誉值来确定最终鉴定结果。

15.根据权利要求14所述的系统,其中,所述可信度包括以下任一:黑、白、灰、疑黑和疑白,其中黑表示检测结果具有恶意性,白表示检测结果具有安全性,灰表示不确定,疑黑表示检测结果可能具有恶意性,以及疑白表示检测结果可能具有安全性。

16.根据权利要求15所述的系统,其中,所述可信度和信誉值判定策略包括以下至少一项:若所述多个检测结果均为灰,则判定所述检测样本的最终鉴定结果为灰状态;

若所述多个检测结果均为黑,则判定所述检测样本的最终鉴定结果为黑状态;

若所述多个检测结果均为白,则判定所述检测样本的最终鉴定结果为白状态;

若所述多个检测结果存在黑白冲突并且冲突优先级不一样时,则判定所述检测样本的最终鉴定结果与具有最高优先级的检测结果一致;

若所述多个检测结果存在黑白冲突并且冲突优先级一样时,则判定所述检测样本的最终鉴定结果为灰状态;

若所述多个检测结果存在黑、疑白冲突,则判定所述检测样本的最终鉴定结果为黑状态;

若所述多个检测结果存在白、疑黑冲突,则判定所述检测样本的最终鉴定结果为白状态;

若所述多个检测结果均为疑黑,则当所述多个检测结果的累计信誉值在第一预定阈值以上时,判定所述检测样本的最终鉴定结果为黑状态,否则判定所述检测样本的最终鉴定结果为灰状态;

若所述多个检测结果均为疑白,则当所述多个检测结果的累计信誉值在第二预定阈值以上时,判定所述检测样本的最终鉴定结果为白状态,否则判定所述检测样本的最终鉴定结果为灰状态;以及若所述多个检测结果存在疑黑疑白冲突,则当疑黑的检索结果的信誉值与疑白的检索结果的信誉值之间的差距在第三预定阈值以上时,判定所述检测样本的最终鉴定结果与信誉值高的检索结果一致,否则判定所述检测样本的最终鉴定结果为灰状态。