[發(fā)明專利]一種掃描文件的方法、裝置和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201210429457.5 | 申請(qǐng)日: | 2012-10-31 |
| 公開(公告)號(hào): | CN102982278A | 公開(公告)日: | 2013-03-20 |
| 發(fā)明(設(shè)計(jì))人: | 于春功;賀超 | 申請(qǐng)(專利權(quán))人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 北京潤(rùn)澤恒知識(shí)產(chǎn)權(quán)代理有限公司 11319 | 代理人: | 蘇培華 |
| 地址: | 100088 北京市西城區(qū)新*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 掃描 文件 方法 裝置 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體涉及一種掃描文件的方法、裝置和系統(tǒng)。
背景技術(shù)
惡意程序是一個(gè)概括性的術(shù)語,指任何故意創(chuàng)建用來執(zhí)行未經(jīng)授權(quán)并通常是有害行為的軟件程序。計(jì)算機(jī)病毒、后門程序、鍵盤記錄器、密碼盜取者、Word和Excel宏病毒、引導(dǎo)區(qū)病毒、腳本病毒(batch,windows?shell,java等)、木馬、犯罪軟件、間諜軟件和廣告軟件等等,都是一些可以稱之為惡意程序的例子。
為了防止惡意程序?qū)τ?jì)算機(jī)的攻擊,一般都需要在計(jì)算機(jī)上安裝殺毒軟件對(duì)系統(tǒng)中的文件進(jìn)行掃描,以鑒別出惡意程序并進(jìn)行查殺。
為了快速地識(shí)別和查殺惡意程序,同時(shí)為了減輕客戶端的資源消耗,目前的安全防護(hù)軟件越來越多地使用云安全技術(shù)。云安全技術(shù)即把客戶端的文件傳給服務(wù)器端,在服務(wù)器端中存儲(chǔ)了大量樣本文件,服務(wù)器端通過將客戶端上傳的文件與其存儲(chǔ)的樣本文件進(jìn)行比對(duì),從而對(duì)客戶端文件的安全性做出判定,然后客戶端安全軟件根據(jù)服務(wù)器端傳回的信息對(duì)惡意程序進(jìn)行報(bào)告和處理。
由于惡意程序的種類和數(shù)量不斷地增加,服務(wù)器端中的樣本文件也要不斷地更新,因此客戶端每天需要將數(shù)以萬計(jì)的樣本文件上傳到服務(wù)器端,云安全中心利用定期升級(jí)的第三方殺毒軟件(即除云安全中心之外的其他殺毒軟件)每天對(duì)全部的樣本文件進(jìn)行掃描,以鑒別出其中的可疑樣本文件。但是,第三方殺毒軟件的掃描能力是有限的,隨著樣本文件數(shù)量的增多,這種方式顯然會(huì)降低文件掃描效率。
發(fā)明內(nèi)容
鑒于上述問題,提出了本發(fā)明以便提供一種克服上述問題或者至少部分地解決上述問題的掃描文件的方法、裝置和系統(tǒng)。
依據(jù)本發(fā)明的一個(gè)方面,提供了一種掃描文件的方法,包括:
針對(duì)待掃描樣本文件,分別計(jì)算每個(gè)待掃描樣本文件被鑒別為可疑的概率;
對(duì)所述待掃描樣本文件按照其被鑒別為可疑的概率進(jìn)行排序;
獲取掃描文件的個(gè)數(shù)K,從排序后的待掃描樣本文件中抽取可疑概率高的K個(gè)待掃描樣本文件,K為正整數(shù);
對(duì)所述K個(gè)待掃描樣本文件進(jìn)行掃描,鑒別出其中的可疑樣本文件。
本發(fā)明實(shí)施例中,在分別計(jì)算每個(gè)待掃描樣本文件被鑒別為可疑的概率之前,還包括:
檢測(cè)全部樣本文件的等級(jí),所述樣本文件的等級(jí)包括安全等級(jí)、未知等級(jí)、可疑/高度可疑等級(jí)、以及惡意等級(jí);
獲取未知等級(jí)的樣本文件,將獲取到的未知等級(jí)的樣本文件作為待掃描樣本文件。
本發(fā)明實(shí)施例中,檢測(cè)全部樣本文件的等級(jí)之前,還包括:
服務(wù)器接收客戶端上傳的全部樣本文件;
所述檢測(cè)全部樣本文件的等級(jí)為:服務(wù)器檢測(cè)全部樣本文件的等級(jí);
所述計(jì)算每個(gè)待掃描樣本文件被鑒別為可疑的概率為:服務(wù)器計(jì)算每個(gè)待掃描樣本文件被鑒別為可疑的概率。
本發(fā)明實(shí)施例中,排序?yàn)榘凑沾龗呙铇颖疚募昏b別為可疑的概率從大到小進(jìn)行排序;
所述K個(gè)待掃描樣本文件為排序后的待掃描樣本文件中的前K個(gè)待掃描樣本文件。
本發(fā)明實(shí)施例中,分別計(jì)算每個(gè)待掃描樣本文件被鑒別為可疑的概率,包括:
針對(duì)每個(gè)待掃描樣本文件,獲取該待掃描樣本文件對(duì)應(yīng)的本次掃描的時(shí)間點(diǎn)n2以及上次掃描的時(shí)間點(diǎn)n1;
計(jì)算從時(shí)間點(diǎn)n1開始到時(shí)間點(diǎn)n2為止,所述待掃描樣本文件在本次掃描中被鑒別為可疑的概率Pr(N≥n1,N≤n2|α,β):
Pr(N≥n1,N≤n2|α,β)=Pr(N≥n1|α,β)-Pr(N≥n2+1|α,β);
其中,參數(shù)α和β為通過對(duì)待掃描樣本文件數(shù)據(jù)進(jìn)行最大似然估計(jì)得到的參數(shù)。
本發(fā)明實(shí)施例中,在分別計(jì)算每個(gè)待掃描樣本文件被鑒別為可疑的概率之前,還包括:
為每個(gè)待掃描樣本文件建立一個(gè)信息庫,所述信息庫中包括該待掃描樣本文件對(duì)應(yīng)的上次掃描的時(shí)間點(diǎn)n1。
本發(fā)明實(shí)施例中,計(jì)算從時(shí)間點(diǎn)n1開始到時(shí)間點(diǎn)n2為止,所述待掃描樣本文件在本次掃描中被鑒別為可疑的概率Pr(N≥n1,N≤n2|α,β),包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210429457.5/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





