本申請公開了一種終端惡意進程識別方法,通過獲取終端進程的行為數據,對所述行為數據進行向量化處理后輸入至預訓練的分類器進行惡意進程識別劃分。該方法通過獲取進程行為數據,針對進程行為進行動態分析,相對于傳統的文件特征檢測,可以避免靜態特征分析中容易出現的歷史特征容易失效的問題,從惡意進程的動態行為出發進行分析,從惡意進程的本質實現進程區分,可以有效區分正常進程和惡意進程,提升檢測的精準度。本申請還提供了一種終端惡意進程識別裝置、設備及可讀存儲介質,具有上述有益效果。
聲明:
“終端惡意進程識別方法、裝置、設備及可讀存儲介質” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)