1.一種惡意代碼DNA家族分析的方法,該方法的具體流程為:首先是通過各種方式收集最新的惡意代碼;然后計算出每個惡意代碼的法茲碼,作為該惡意代碼的DNA.最后是通過惡意代碼的DNA相似度的算法,找出惡意代碼的家族屬性。所有惡意代碼的DNA數(shù)據(jù)將存入大數(shù)據(jù)搜索引擎中。
2.一種惡意代碼DNA家族分析的方法,其特征在于,該系統(tǒng)包括三大模塊,一是惡意代碼收集模塊-收集最新的惡意代碼并且通過加密傳輸?shù)綈阂獯a中心集中起來,二是惡意代碼處理模塊,將集中起來的惡意代碼進(jìn)行分析和處理,并將結(jié)果傳輸?shù)酱髷?shù)據(jù)搜索引擎中;三是惡意代碼DNA的可視化,將大數(shù)據(jù)搜索引擎中分析結(jié)果用可視化面板呈現(xiàn)給用戶。
3.根據(jù)權(quán)利要求2所述的系統(tǒng),其特征在于,在惡意代碼中心中,系統(tǒng)會計算出每個惡意代碼的DNA,并且通過DNA找出惡意代碼的家族。
4.根據(jù)權(quán)利要求2所述的系統(tǒng),其特征在于,協(xié)議對惡意代碼的DNA加密后傳輸?shù)酱髷?shù)據(jù)搜索引擎。
5.根據(jù)權(quán)利要求2所述的系統(tǒng),其特征在于,惡意代碼DNA可視化將大數(shù)據(jù)搜索引擎中分析結(jié)果用可視化面板呈現(xiàn)給用戶。