本申請(qǐng)公開(kāi)了一種終端惡意進(jìn)程識(shí)別方法,通過(guò)獲取終端進(jìn)程的行為數(shù)據(jù),對(duì)所述行為數(shù)據(jù)進(jìn)行向量化處理后輸入至預(yù)訓(xùn)練的分類器進(jìn)行惡意進(jìn)程識(shí)別劃分。該方法通過(guò)獲取進(jìn)程行為數(shù)據(jù),針對(duì)進(jìn)程行為進(jìn)行動(dòng)態(tài)分析,相對(duì)于傳統(tǒng)的文件特征檢測(cè),可以避免靜態(tài)特征分析中容易出現(xiàn)的歷史特征容易失效的問(wèn)題,從惡意進(jìn)程的動(dòng)態(tài)行為出發(fā)進(jìn)行分析,從惡意進(jìn)程的本質(zhì)實(shí)現(xiàn)進(jìn)程區(qū)分,可以有效區(qū)分正常進(jìn)程和惡意進(jìn)程,提升檢測(cè)的精準(zhǔn)度。本申請(qǐng)還提供了一種終端惡意進(jìn)程識(shí)別裝置、設(shè)備及可讀存儲(chǔ)介質(zhì),具有上述有益效果。
聲明:
“終端惡意進(jìn)程識(shí)別方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請(qǐng)聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)