検索に戻る
案件記録
一种基于MAEC标准的恶意软件特征自动化转换与统一管理方法、系统、设备及存储介质
発明有効
10請求項 · 4 独立
§ Ⅰ
案件概要
発明者
胡一凡; 吴丽琼; 雷至祺; 钱正浩; 刘冯政; 何明东; 李波; 李雪武; 赵创业; 傅格话; 谢腾龙; 金日进; 廖宏宇; 杨朝谊; 韦浩; 冯杰
IPC分類
G06F 21/56 (2013.01)G06F 16/22 (2019.01)
本发明涉及网络安全技术领域,特别是一种基于MAEC标准的恶意软件特征自动化转换与统一管理方法、系统、设备及存储介质。通过获取恶意软件分析报告并解析静态特征和动态特征数据,基于预设规则库建立字段语义映射关系,将特征自动关联到MAEC标准的行为标签、能力标签和特征标签;通过Python脚本实现特征提取、映射与标准对象生成,实例化MAEC数据模型中的恶意软件实例对象和行为对象,创建对象间关联关系,生成符合MAEC‑5.0标准的结构化描述文件;对生成的恶意软件行为对象进行语义分类,将语义相关的行为对象归类为行为实体,建立层级关系;建立MongoDB和MySQL双数据库架构存储原始报告和结构化数据,通过Linux定时任务实现自动化运行。
外部リソース