安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210163209.4 (22)申请日 2022.02.22 (71)申请人 平安科技 (深圳) 有限公司 地址 518000 广东省深圳市福田区福田街 道福安社区益田路5033号平 安金融中 心23楼 (72)发明人 周荃 王文斌 郭玉桥 陈樑华 (74)专利代理 机构 广州嘉权专利商标事务所有 限公司 4 4205 专利代理师 谭晓欣 (51)Int.Cl. G06F 11/34(2006.01) G06F 9/445(2018.01) G06N 20/10(2019.01) (54)发明名称 移动设备的异常检测方法、 系统、 电子设备 及存储介质 (57)摘要 本发明公开了一种移动设备的异常检测方 法、 系统、 电子设备及存储介质, 移动设备的异常 检测方法包括: 获取移动设备请求应用时的动态 链接库, 并将动态链接库拆分得到若干个插件 库; 获取各个插件库的第一标签数据和多个特征 信息, 将特征信息和第一标签数据输入至支持向 量机模型中, 得到插件库的风险评分; 根据风险 评分通过牛顿冷却定律得到插件库的权重; 根据 插件库的权重和对应的风险评分加权得到动态 链接库评分; 根据动态链接库评分判断对应的移 动设备是否为异常设备。 本发明在检测移动设备 的时候不需要依赖黑名单, 基于对插件库的识别 检测, 能够提高对异常设备检测的覆盖率, 提高 异常检测效率。 权利要求书2页 说明书10页 附图4页 CN 114518996 A 2022.05.20 CN 114518996 A 1.一种移动设备的异常检测方法, 其特 征在于, 包括: 获取移动设备请求应用时的动态链接库, 并将所述动态链接库拆分得到若干个插件 库; 获取各个所述插件库的第 一标签数据和多个特征信 息, 将所述特征信 息和所述第 一标 签数据输入至支持向量机模型中, 得到所述插 件库的风险评分; 根据所述 风险评分通过 牛顿冷却定律得到所述插 件库的权 重; 根据所述插 件库的权 重和对应的所述 风险评分加权得到动态 链接库评分; 根据所述动态 链接库评分判断对应的所述移动设备 是否为异常 设备。 2.根据权利要求1所述的移动设备的异常检测方法, 其特征在于, 所述特征信 息包括词 评分特征, 所述词评分特 征根据以下步骤得到: 获取所述插件库的插 件库名称, 并将所述插 件库名称拆分成若干个单词; 选取所述单词中的目标单词, 计算得到每个所述目标单词的同质性特征和差异性特 征; 根据所述同质性特 征和所述差异性特 征得到对应所述插 件库的词评分特 征。 3.根据权利要求2所述的移动设备的异常检测方法, 其特征在于, 所述计算得到每个所 述目标单词的同质性特 征和差异性特 征, 包括: 获取第二标签数据, 并根据 所述第二标签数据确定多个所述插件库中的异常插件库和 正常插件库; 获取包含所述目标单词的所述异常插件库的第 一请求数、 全部所述异常插件库的第 二 请求数和包 含所述目标 单词的所述 正常插件库的第三请求数; 根据所述第 一请求数和所述第 二请求数的比例关系得到所述同质性特征, 并根据包含 所述第一请求数和所述第三请求数的比例关系得到所述差异性特 征。 4.根据权利要求2所述的移动设备的异常检测方法, 其特征在于, 所述根据所述同质性 特征和所述差异性特 征得到对应所述插 件库的词评分特 征, 包括: 在所述插件库的所有单词的所述同质性特征和所述差异性特征中, 选取同质性特征最 大值和差异性特 征最大值; 根据所述同质性特 征最大值和所述差异性特 征最大值的乘积得到所述词评分特 征。 5.根据权利要求2所述的移动设备的异常检测方法, 其特征在于, 所述特征信 息还包括 所述插件库名称 中的连字符信息、 所述插件库名称中的字符信息、 所述插件库在包含所述 异常插件库的所述动态链接库中的数量、 所述插件库在所述动态链接库下的数量和拆分得 到的所述单词的数量中的至少一种。 6.根据权利要求1所述的移动设备的异常检测方法, 其特征在于, 所述将所述特征信 息 和所述第一标签数据输入至支持向量机模型中, 得到所述插 件库的风险评分, 包括: 计算多个所述特 征信息之间的相关系数; 获取用于特 征筛选的第一预设阈值; 当所述特征信 息之间的所述相关系数大于所述第 一预设阈值, 保留其中至少一个所述 特征信息; 将保留的所述特征信 息和所述第 一标签数据输入至所述支持向量机模型中, 得到所述 风险评分。权 利 要 求 书 1/2 页 2 CN 114518996 A 27.根据权利要求1所述的移动设备的异常检测方法, 其特征在于, 所述根据所述动态链 接库评分判断对应的所述移动设备 是否为异常 设备, 包括: 获取根据异常动态 链接库样本得到的第二预设阈值; 当所述动态链接库评分大于所述第二预设阈值, 确定对应的所述移动设备为异常设 备。 8.一种移动设备的异常检测系统, 其特 征在于, 包括: 数据获取模块, 用于获取移动设备请求应用时的动态链接库, 并将所述动态链接库拆 分得到若干个插 件库; 数据处理模块, 用于获取各个所述插件库的第一标签数据和多个特征信息, 将所述特 征信息和所述第一标签数据输入至支持向量机模型中得到所述插 件库的风险评分; 异常评分模块, 用于根据所述风险评分通过牛顿冷却定律得到所述插件库的权重, 并 根据所述插 件库的权 重和对应的所述 风险评分加权得到动态 链接库评分; 异常检测模块, 用于根据所述动态链接库评分判断对应的所述移动设备是否为异常设 备。 9.一种电子设备, 其特征在于, 包括存储器、 处理器, 所述存储器存储有计算机程序, 所 述处理器执行所述计算机程序时实现权利要求1至7中任意一项所述的移动设备 的异常检 测方法。 10.一种计算机可读存储介质, 其特征在于, 所述存储介质存储有程序, 所述程序被处 理器执行实现权利要求1至7中任意 一项所述的移动设备的异常检测方法。权 利 要 求 书 2/2 页 3 CN 114518996 A 3
专利 移动设备的异常检测方法、系统、电子设备及存储介质
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 16:04:14
上传分享
举报
下载
原文档
(634.7 KB)
分享
友情链接
DB51-T 2825-2021 放心舒心消费服务规范 第1部分:家装行业 四川省.pdf
GB-T 42331-2023 潮流能发电装置技术成熟度评估导则.pdf
GB-T 34867.1-2017 电动机系统节能量测量和验证方法 第1部分:电动机现场能效测试方法.pdf
GB-T 38772-2020 煤液化沥青.pdf
DB22-T 2445-2016 节能技术改造及合同能源管理项目节能量审核与计算方法第1部分 照明系统 吉林省.pdf
DB4404-T 13-2021 中小企业卓越绩效评价准则 珠海市.pdf
信通院 人工智能生成内容 AIGC 白皮书 2022年.pdf
GB-T 31439.2-2015 波形梁钢护栏 第2部分:三波形梁钢护栏.pdf
DB11-T 2049-2022 政务大数据安全技术框架 北京市.pdf
T-CI 046—2021 医用锗[68Ge]镓[68Ga]发生器及医用镓[68Ga]放射性药物的质量标准.pdf
GB-T 17444-2013 红外焦平面阵列参数测试方法.pdf
DB37-T 1498—2022 数据中心服务器虚拟化节能技术规程 山东省.pdf
GB-T 4814-2013 原木材积表.pdf
T-CADERM 6006—2023 动态监护与自动生命支持一体机.pdf
湖南金盾安全 渗透测试与等级保护测评指标体系对应关系研究.pdf
GB-T 42467.5-2023 中医临床名词术语 第5部分:骨伤科学.pdf
T-GDTA 005—2023 粤地优品 评价通用要求.pdf
GB-T 17445-2022 铸造磨球.pdf
GB-T 18336.1-2015 信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型.pdf
GB-T 40327-2021 轮式移动机器人导引运动性能测试方法.pdf
1
/
3
17
评价文档
赞助2元 点击下载(634.7 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。