首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

软件储存库中的恶意包的自动检测 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:微软技术许可有限责任公司

摘要:检测与软件储存库相关联的恶意包。一种方法标识软件储存库中的主题包,并且从该主题包提取特征集。该特征集包括单版本特征,其包括主题包是否访问个人标识信息、访问多个指定系统资源、使用多个指定应用编程接口,包括多个安装脚本,和或包括二进制文件、缩小文件或混淆文件。特征集也包括变化特征,其包括自主题包的先前版本的发布以来的时间量、语义更新类型,和或多个单版本特征自先前版本以来如何变化。该方法将特征集作为输入提供给分类器集合,每个分类器被配置为使用特征集来生成主题包是恶意还是良性的预测。至少基于该预测,该方法将主题包分类为恶意或良性。

主权项:1.一种用于检测与软件储存库相关联的恶意包的方法,其在包括处理器的计算机系统处被实施,所述方法包括:标识与软件储存库相关联的主题包;从所述主题包提取特征集,所述特征集包括:a一个或多个单版本特征,包括以下一项或者多项:i所述主题包是否访问个人标识信息PII,ii所述主题包是否访问指定系统资源,iii所述主题包是否使用指定应用编程接口API,iv所述主题包是否包括安装脚本,或者v所述主题包是否包括二进制文件、缩小文件或混淆文件中的至少一个,以及b一个或多个变化特征,包括以下一项或者多项:i自所述主题包的先前版本的发布以来的时间量,ii与所述主题包相关联的语义更新类型,或者iii一个或多个单版本特征自所述主题包的所述先前版本以来如何变化的标识;将所述特征集作为输入提供给分类器集合,所述分类器集合中的每个分类器被配置为使用所述特征集来生成所述主题包是恶意还是良性的预测;以及至少基于所述预测,将所述主题包分类为恶意或良性。

全文数据:

权利要求:

百度查询: 微软技术许可有限责任公司 软件储存库中的恶意包的自动检测

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。