日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]鑒定病毒文件的方法、裝置及網絡設備有效

專利信息
申請號: 200710029168.5 申請日: 2007-07-16
公開(公告)號: CN101350049A 公開(公告)日: 2009-01-21
發明(設計)人: 姚輝;趙閩;李敏;肖凱;李偉健 申請(專利權)人: 珠海金山軟件股份有限公司
主分類號: G06F21/22 分類號: G06F21/22;H04L29/06
代理公司: 廣州華進聯合專利商標代理有限公司 代理人: 李雙皓
地址: 519015廣東省珠海*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 鑒定 病毒 文件 方法 裝置 網絡設備
【說明書】:

技術領域

發明涉及計算機反病毒技術領域。

背景技術

近年來,互聯網上流行的病毒和木馬通常不是單個發作,而是一類的大量變種在互聯網上活動,且可頻繁升級,因此很容易發生大量的病毒或木馬爆發的局面。這對反病毒產品升級的周期提出了更高的要求,反病毒產品的升級速度對是否能有效防殺大量的病毒和木馬起到重要的作用。

目前反病毒最成熟的技術之一是特征法。特征法一般包括病毒分析、特征提取、病毒庫制作和升級等過程,而這些過程中,鑒定可疑文件是否為病毒的病毒分析過程是最耗時的過程之一。

一種分析病毒的方法是動態分析。動態分析的主要過程是,在用戶系統中運行可疑文件,利用半自動工具記錄所述可疑文件運行時的行為,通過系統運行前和運行后的比較,得出可疑文件運行后對系統的改動結果,然后對所述結果進行對比、分析,最終確認所述可疑文件是否為病毒,如果所述可疑文件為病毒,則需要重啟系統,對系統進行恢復,再繼續對下一個可疑文件進行分析。

上述病毒分析方法的不足之處在于,在該方法中,可疑文件在計算機系統中運行,如果該可疑文件是病毒,則會對系統造成損害,在病毒分析過程中為了減少病毒的危害性,需要重啟系統對系統進行還原修復,而重啟動作使得病毒分析的過程大為延長,從而影響反病毒產品的升級周期;另外,如果病毒使系統崩潰,則需要重裝系統,這將更為延長反病毒產品的升級周期。

發明內容

本發明提供一種鑒定病毒文件的方法、裝置及網絡設備,能夠縮短鑒定病毒文件的時間,提高了病毒分析的效率。

為達到上述發明目的,本發明提出以下的技術方案:

本發明提供了鑒定病毒文件的方法:首先建立虛擬系統,在該虛擬系統中運行可疑文件,記錄所述可疑文件的行為信息;將所述行為信息與行為特征庫的行為特征進行匹配,獲取所述行為特征的權值,檢測所述行為特征的權值之和是否大于設定值,如果是,則將所述可疑文件標識為病毒文件;否則,將所述可疑文件標識為安全文件。

本發明還提供了鑒定病毒文件的裝置,該裝置包括:

虛擬系統模塊,用于建立模擬系統,將可疑文件的行為定向至虛擬系統,運行可疑文件;

行為信息收集模塊,用于記錄所述可疑文件的行為信息;

行為特征分析模塊,用于將所述行為信息與行為特征庫的行為特征進行匹配,獲取所述行為特征的權值,檢測所述行為特征的權值之和是否大于設定值,如果是,則將所述可疑文件標識為病毒文件;否則,將所述可疑文件標識為安全文件。

在本發明中,由于建立了虛擬系統,在病毒分析過程中,使可疑文件在虛擬的系統中運行,對真實的系統沒有損害,一個文件鑒定完畢,只需放棄其在虛擬系統的行為結果即可,而無需對系統進行重啟修復,因此系統恢復速度快,節約的大量分析時間,提高了鑒定病毒的效率。

附圖說明

圖1為一個實施例中鑒定病毒文件的流程圖;

圖2為一個實施例中鑒定病毒文件的裝置的邏輯框圖。

具體實施方式

在病毒分析的過程中,鑒定一個可疑文件是否為病毒文件,通常是通過對該文件的運行時的行為進行分析,從而確認是否為病毒文件。請參閱圖1,本發明提供一種鑒定病毒文件的方法,首先在系統中構造虛擬系統(S101),當發現可疑文件時,令可疑文件在該虛擬系統中運行,并記錄可疑文件的行為信息(S102);并將行為信息和行為特征庫進行比對(S103),判斷所述可疑文件是否為病毒文件(S104),如果是,則將所述可疑文件標識為病毒文件(S105);否則,將所述可疑文件標識為安全文件(S106)。

對于步驟S101,虛擬系統可以通過使用計算機程序監控系統關鍵API、以及模擬真實系統某些功能的方式構建一種虛擬框架,可以模擬真實的系統加載程序的過程,以便使可疑文件作用于真實系統的行為能夠被重定向與該虛擬系統中。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于珠海金山軟件股份有限公司,未經珠海金山軟件股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200710029168.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 一区二区三区国产欧美| 久久精品国产亚洲7777| 日本一区二区三区免费视频| 日本看片一区二区三区高清| 欧美综合国产精品久久丁香| 欧美日韩不卡视频| 91久久国产露脸精品国产| 久久午夜精品福利一区二区 | 日本三级韩国三级国产三级| 国产麻豆91欧美一区二区| 国产一区精品在线观看| 日韩精品久久久久久久酒店| 国产91电影在线观看| 亚洲国产一二区| 欧美一区久久| 日韩精品人成在线播放| 亚洲欧洲一区| 99精品国产一区二区三区麻豆| 伊人av综合网| 国产精品亚洲精品| 娇妻被又大又粗又长又硬好爽| 国产区91| 国产精品日韩三级| 午夜看片网| 国产精品综合一区二区| 中文字幕区一区二| 国产床戏无遮挡免费观看网站| 久久九精品| 欧洲亚洲国产一区二区三区| 91精品色| 午夜影院5分钟| 亲子乱子伦xxxx| 欧美激情在线免费| 免费午夜在线视频| 亚洲精品国产一区| 欧美一区二区三区视频在线观看| 国产欧美一区二区精品婷| 国产99久久九九精品| 国产九九九精品视频| 91久久精品国产亚洲a∨麻豆| 亚洲第一天堂无码专区| 97国产精品久久久| 亚洲少妇一区二区三区| 国产欧美日韩精品一区二区三区| 久久久久国产精品嫩草影院| 久久国产精品网站| 精品久久小视频| 又色又爽又大免费区欧美| 在线精品国产一区二区三区| 久久免费视频一区二区| 欧美一区二区三区视频在线观看| 国产精品免费一视频区二区三区| 狠狠躁夜夜躁| 欧美一区二区三区免费观看视频 | 国产精品高潮呻吟88av| 国产精品久久久不卡| 国产区一区| 狠狠色丁香久久婷婷综合丁香| 国产精品日韩电影| 亚洲精品456| 国产一区在线视频观看| 久久精品二| 大bbw大bbw超大bbw| 91精品一区二区在线观看 | 国产不卡一区在线| 91久久精品国产91久久性色tv| 岛国精品一区二区| 国产高清在线精品一区二区三区| 亚洲精品性| 97久久精品人人做人人爽50路| 国产日韩欧美精品一区二区| 欧美日韩偷拍一区| 男女午夜影院| 久久91精品国产91久久久| 国产日产欧美一区二区| 国产欧美一区二区在线| 国产精品尤物麻豆一区二区三区| 午夜wwwww| 国产日韩欧美专区| 日本一区二区电影在线观看| 国产美女视频一区二区三区| 亚洲欧美另类久久久精品2019|