恶意命令检测方法、装置、设备及介质
授权
摘要
本公开提供了一种恶意命令检测方法、装置、设备及介质,包括:对终端执行命令数据进行混淆,生成对应的第一恶意命令样本;将所述第一恶意命令样本输入第一训练后模型,以获取所述第一训练后模型输出的变种恶意样本;其中,所述第一训练后模型为利用第二恶意命令样本对GAN模型进行训练得到的,并且,所述第二恶意命令样本为对终端执行命令数据进行混淆,生成的恶意命令样本;利用所述变种恶意样本和正常样本对SVM模型进行训练,得到对应的第二训练后模型;当获取到待检测命令,则利用所述第二训练后模型输出对应的检测结果。这样,通过利用变种恶意样本训练得到的第二训练后模型,能够有效的检测未知的恶意命令,从而提升对ATP攻击的防御能力。
基本信息
专利标题 :
恶意命令检测方法、装置、设备及介质
专利标题(英):
暂无
公开(公告)号 :
CN110933104A
申请号 :
CN201911268074.2
公开(公告)日 :
2020-03-27
申请日 :
2019-12-11
授权号 :
CN110933104B
授权日 :
2022-05-17
发明人 :
朱豪杰蒋烈王亮
申请人 :
成都卫士通信息产业股份有限公司
申请人地址 :
四川省成都市高新区云华路333号
代理机构 :
北京集佳知识产权代理有限公司
代理人 :
巴翠昆
优先权 :
CN201911268074.2
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06 G06K9/62
法律状态
2022-05-17 :
授权
2020-04-21 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20191211
申请日 : 20191211
2020-03-27 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载