検索に戻る
案件記録
一种基于大数据的网络病毒智能预警方法与系统
発明有効
10請求項 · 2 独立
§ Ⅰ
案件概要
発明者
吕太峰; 张福美
IPC分類
H04L 9/40 (2022.01)
本申请提供一种基于大数据的网络病毒智能预警方法与系统。方法包括:采集用户空间内活跃进程的缓存操作日志,以构建缓存操作行为数据集,基于访问频率异常规则对活跃进程初步异常标记;按预设时间窗口提取缓存访问频率、数据读写比例及内存地址跳转轨迹,生成多维度行为特征矩阵;将特征矩阵与正常缓存行为特征基准集对比,计算特征矩阵的偏移值,若其超过偏移阈值,确认为异常进程,输出偏移维度分布数据;基于偏移维度分布数据、异常持续时长和内存影响范围,判定异常进程的异常类型,结合其计算异常进程的风险评分;基于风险评分所在区间判定异常进程的威胁等级,触发响应操作,生成带威胁等级标签的异常进程清单,进行网络病毒智能预警。
外部リソース