[發(fā)明專利]用于數(shù)據(jù)存儲設(shè)備上惡意軟件的檢測和處理的系統(tǒng)和方法有效
| 申請?zhí)枺?/td> | 201310193052.0 | 申請日: | 2013-05-22 |
| 公開(公告)號: | CN103413090A | 公開(公告)日: | 2013-11-27 |
| 發(fā)明(設(shè)計)人: | 奧列格·V·乍特瑟 | 申請(專利權(quán))人: | 卡巴斯基實驗室封閉式股份公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 北京市磐華律師事務(wù)所 11336 | 代理人: | 徐丁峰;魏寧 |
| 地址: | 俄羅斯*** | 國省代碼: | 俄羅斯;RU |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 數(shù)據(jù) 存儲 設(shè)備 惡意 軟件 檢測 處理 系統(tǒng) 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及計算機(jī)安全領(lǐng)域,并且特別涉及用于便攜式數(shù)據(jù)存儲設(shè)備上惡意軟件的檢測和修復(fù)的系統(tǒng)和方法。
背景技術(shù)
很難想象沒有計算機(jī)網(wǎng)絡(luò)的現(xiàn)代企業(yè)辦公室,不論其面積有多大。網(wǎng)絡(luò)在連接并訪問共享網(wǎng)絡(luò)資源和設(shè)備的個人計算機(jī)(PC)之間提供信息的快速交換。然而,有必要管理和控制PC對企業(yè)網(wǎng)絡(luò)的訪問以及諸如閃存驅(qū)動器和其它海量數(shù)據(jù)存儲設(shè)備等外部數(shù)據(jù)存儲設(shè)備對企業(yè)網(wǎng)絡(luò)的訪問。在典型的企業(yè)環(huán)境中,每天都有數(shù)以百計的此類數(shù)據(jù)存儲設(shè)備連接到企業(yè)PC的實例被登記。并且,此類數(shù)據(jù)存儲設(shè)備常常包含有害軟件(例如,惡意軟件),其會對該設(shè)備所連接的PC造成重大損害。此外,惡意軟件會通過網(wǎng)絡(luò)傳播并對其它PC也造成損害。此類事件常常要求公司的IT人員花時間識別惡意軟件并將其從受感染的PC中移除。另外,此類感染會造成商業(yè)機(jī)密的泄露乃至經(jīng)濟(jì)損失。
即使企業(yè)PC具有反病毒應(yīng)用程序,也不能100%保護(hù)計算機(jī)免受來自直接連接的數(shù)據(jù)存儲設(shè)備的可能的惡意軟件感染。例如,當(dāng)企業(yè)PC的用戶已長時間沒有更新反病毒軟件的反病毒數(shù)據(jù)庫,并且在用戶不知道的情況下,包含新類型的、可能無法被使用過時的反病毒數(shù)據(jù)庫的反病毒應(yīng)用程序檢測到的惡意軟件的閃存驅(qū)動器被連接到PC時,此類情況可能出現(xiàn)。該惡意軟件可能傳播到企業(yè)網(wǎng)絡(luò)中的其它PC而造成重大損害或者信息的丟失。還存在其中PC用戶的疏忽或者缺乏經(jīng)驗可能造成惡意軟件感染的很多其他場景。
另外,對受到惡意軟件感染的諸如閃存驅(qū)動器的數(shù)據(jù)存儲設(shè)備的修復(fù)可能造成不同的問題,包括對設(shè)備本身的損害。例如,當(dāng)反病毒應(yīng)用程序在數(shù)據(jù)存儲設(shè)備上檢測到惡意軟件并移除惡意軟件的可執(zhí)行部件時,反病毒應(yīng)用程序可能沒有觸及惡意軟件的autorun.inf(自動運行)文件,該autorun.inf文件典型地用于在windows?OS(操作系統(tǒng))下自動啟動來自數(shù)據(jù)存儲設(shè)備的應(yīng)用程序和程序。結(jié)果,當(dāng)連接到PC時,該數(shù)據(jù)存儲設(shè)備將不再是可檢測的。另外,舉例來說,如果反病毒應(yīng)用程序在數(shù)據(jù)存儲設(shè)備上檢測到有害軟件并試圖修復(fù)或者移除所檢測到的惡意軟件的可執(zhí)行部件,并且此時,用戶將該數(shù)據(jù)存儲設(shè)備從PC拔出,那么數(shù)據(jù)存儲設(shè)備的文件系統(tǒng)可能被損害并且造成該設(shè)備上數(shù)據(jù)的全部丟失。這種情況可能會發(fā)生,因為反病毒應(yīng)用程序典型地并不向用戶告知對來自閃存驅(qū)動器的惡意軟件的修復(fù)或移除。
因此,需要改進(jìn)的系統(tǒng)和方法用于諸如閃存驅(qū)動器等等的便攜式數(shù)據(jù)存儲設(shè)備上惡意軟件的檢測和修復(fù)。
發(fā)明內(nèi)容
公開了用于數(shù)據(jù)存儲設(shè)備上惡意軟件的檢測和修復(fù)的系統(tǒng)、方法和計算機(jī)程序產(chǎn)品。在一個示范性實施例中,用于惡意軟件的檢測和修復(fù)的系統(tǒng)包括控制器、用于連接外部數(shù)據(jù)存儲設(shè)備的通信接口和用于存儲反病毒軟件的存儲器。反病毒軟件配置為掃描包含在數(shù)據(jù)存儲設(shè)備中的數(shù)據(jù)、實施對在數(shù)據(jù)存儲設(shè)備上所發(fā)現(xiàn)的惡意文件或程序的修復(fù)或移除、識別數(shù)據(jù)存儲設(shè)備上的可疑文件或程序以及通過反病毒軟件不能修復(fù)或從數(shù)據(jù)存儲設(shè)備中移除的惡意文件或程序、向用戶報告這些文件或程序、向反病毒軟件提供商發(fā)送關(guān)于這些文件或程序的信息、從反病毒軟件提供商接收用于反病毒軟件的更新、以及使用所提供的反病毒更新來至少重新掃描可疑文件或程序以及不能被修復(fù)或移除的惡意文件或程序。
以上對示范性實施例的簡要概括用于提供對本發(fā)明的基本理解。此概括并非本發(fā)明所有預(yù)期方面的寬泛概述,且并非意圖確定所有實施例的重要或關(guān)鍵要素,也并非意圖描繪任何或全部實施例的范圍。其唯一的目的是以簡化的形式呈現(xiàn)一個或多個實施例作為隨后對于本發(fā)明更加詳盡的描述的前序。為了實現(xiàn)前述事項,一個或多個實施例包括了在權(quán)利要求中所描述和具體指出的特征。
附圖說明
附圖并入并構(gòu)成本說明書的一部分,示出了本發(fā)明的一個或多個示范性實施例,且附圖與詳細(xì)描述一起用于解釋實施例的原理和實現(xiàn)方案。
附圖中:
圖1示出了根據(jù)一個示范性實施例的、用于數(shù)據(jù)存儲設(shè)備上惡意軟件的檢測和修復(fù)的系統(tǒng)的示意圖。
圖2a和2b示出了根據(jù)一個示范性實施例的、用于數(shù)據(jù)存儲設(shè)備上惡意軟件的檢測和修復(fù)的系統(tǒng)的操作流程圖。
圖3示出了可用來實現(xiàn)本發(fā)明的用于惡意軟件的檢測和修復(fù)的系統(tǒng)的計算機(jī)系統(tǒng)的一個示范性實施例。
具體實施方式
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于卡巴斯基實驗室封閉式股份公司,未經(jīng)卡巴斯基實驗室封閉式股份公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310193052.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:雙層線圈繞組電動機(jī)
- 下一篇:一種波紋管密封管件
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗設(shè)備、驗證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





