[發(fā)明專(zhuān)利]一種文件行為的監(jiān)控方法及用戶(hù)設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 201310370364.4 | 申請(qǐng)日: | 2013-08-22 |
| 公開(kāi)(公告)號(hào): | CN104424429A | 公開(kāi)(公告)日: | 2015-03-18 |
| 發(fā)明(設(shè)計(jì))人: | 武廣柱;馮曉龍;趙禪 | 申請(qǐng)(專(zhuān)利權(quán))人: | 安一恒通(北京)科技有限公司 |
| 主分類(lèi)號(hào): | G06F21/51 | 分類(lèi)號(hào): | G06F21/51;G06F21/56 |
| 代理公司: | 北京品源專(zhuān)利代理有限公司 11332 | 代理人: | 胡彬 |
| 地址: | 100091 北京市海淀區(qū)東北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 文件 行為 監(jiān)控 方法 用戶(hù) 設(shè)備 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及安全技術(shù)領(lǐng)域,尤其涉及一種文件行為的監(jiān)控方法及用戶(hù)設(shè)備。
背景技術(shù)
隨著互聯(lián)網(wǎng)的迅速發(fā)展,病毒、木馬等惡意軟件的傳播速度越來(lái)越快,對(duì)于用戶(hù)設(shè)備(User?Equipment,簡(jiǎn)稱(chēng)為:UE)的破壞能力也越來(lái)越強(qiáng)。為了有效抑制惡意軟件,常用的UE如智能手機(jī)、個(gè)人電腦等都會(huì)安裝殺毒軟件。通常情況下,殺毒軟件在安裝時(shí)會(huì)預(yù)置有病毒庫(kù),并在后續(xù)的使用過(guò)程中通過(guò)不斷更新病毒庫(kù)來(lái)識(shí)別不斷變化的病毒、木馬等。
病毒庫(kù)直接影響到殺毒軟件對(duì)于UE的保護(hù)是否有效。如果UE上的殺毒軟件病毒庫(kù)不夠全、更新不夠及時(shí),一些非法的文件行為很可能會(huì)被殺毒軟件識(shí)別為合法,并做放行處理。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種文件行為的監(jiān)控方法及用戶(hù)設(shè)備,為UE提供更為有效的保護(hù)。
為達(dá)到上述目的,一方面,本發(fā)明提供了一種文件行為的監(jiān)控方法,包括:
監(jiān)控到第一文件的行為,計(jì)算所述第一文件的特征值;
將所述第一文件的特征值與第一病毒庫(kù)中的特征值進(jìn)行比較,得到第一比較結(jié)果,所述第一病毒庫(kù)為本地殺毒軟件的病毒庫(kù);
如果所述第一比較結(jié)果為合法,將所述第一文件的特征值與第二病毒庫(kù)中的黑/白名單進(jìn)行比較,得到第二比較結(jié)果,所述第二病毒庫(kù)為從云服務(wù)器下載到本地的病毒庫(kù);
如果所述第二比較結(jié)果為合法,對(duì)所述第一文件的行為進(jìn)行放行;
如果所述第二比較結(jié)果為不合法,對(duì)所述第一文件的行為進(jìn)行攔截。
另一方面,本發(fā)明提供了一種用戶(hù)設(shè)備,包括:處理器,用于:
監(jiān)控到第一文件的行為,計(jì)算所述第一文件的特征值;
將所述第一文件的特征值與第一病毒庫(kù)中的特征值進(jìn)行比較,得到第一比較結(jié)果,所述第一病毒庫(kù)為本地殺毒軟件的病毒庫(kù);
如果所述第一比較結(jié)果為合法,將所述第一文件的特征值與第二病毒庫(kù)中的黑/白名單進(jìn)行比較,得到第二比較結(jié)果,所述第二病毒庫(kù)為從云服務(wù)器下載到本地的病毒庫(kù);
如果所述第二比較結(jié)果為合法,對(duì)所述第一文件的行為進(jìn)行放行;
如果所述第二比較結(jié)果為不合法,對(duì)所述第一文件的行為進(jìn)行攔截。
本發(fā)明提供的文件行為的監(jiān)控方法及用戶(hù)設(shè)備,采用的是兩級(jí)病毒庫(kù)比對(duì)的方式,在本地病毒庫(kù)認(rèn)為文件行為合法的情況下,將文件的特征值與從云服務(wù)器下載的黑/白名單進(jìn)行比較,如果比較結(jié)果仍然為合法,才會(huì)將文件行為放行,如果比較結(jié)果為不合法,尊重從云服務(wù)器下載的黑/白名單的判斷,對(duì)文件行為進(jìn)行攔截。由于云服務(wù)器下載的黑/白名單的權(quán)威性,有效保證了監(jiān)控文件行為的有效性。
附圖說(shuō)明
通過(guò)閱讀參照以下附圖所作的對(duì)非限制性實(shí)施例所作的詳細(xì)描述,本發(fā)明的其它特征、目的和優(yōu)點(diǎn)將會(huì)變得更明顯:
圖1為本發(fā)明實(shí)施例一提供的文件行為的監(jiān)控方法流程圖;
圖2為本發(fā)明實(shí)施例二提供的用戶(hù)設(shè)備的結(jié)構(gòu)示意圖;
圖3為本發(fā)明實(shí)施例三提供的用戶(hù)設(shè)備的結(jié)構(gòu)示意圖;
圖4為本發(fā)明實(shí)施例四提供的用戶(hù)設(shè)備的結(jié)構(gòu)示意圖。
具體實(shí)施方式
為使本發(fā)明的目的、技術(shù)方案和優(yōu)點(diǎn)更加清楚,下面將結(jié)合附圖對(duì)本發(fā)明的實(shí)施例作詳細(xì)描述。
下面詳細(xì)描述本發(fā)明的實(shí)施例,所述實(shí)施例的示例在附圖中示出,其中自始至終相同或類(lèi)似的標(biāo)號(hào)表示相同或類(lèi)似的元件或具有相同或類(lèi)似功能的元件。下面通過(guò)參考附圖描述的實(shí)施例是示例性的,僅用于解釋本發(fā)明,而不能理解為對(duì)本發(fā)明的限制。相反,本發(fā)明的實(shí)施例包括落入所附加權(quán)利要求書(shū)的精神和內(nèi)涵范圍內(nèi)的所有變化、修改和等同物。
在本發(fā)明的描述中,需要理解的是,術(shù)語(yǔ)“第一”、“第二”等僅用于描述目的,而不能理解為指示或暗示相對(duì)重要性。在本發(fā)明的描述中,需要說(shuō)明的是,除非另有明確的規(guī)定和限定,術(shù)語(yǔ)“相連”、“連接”應(yīng)做廣義理解,例如,可以是固定連接,也可以是可拆卸連接,或一體地連接;可以是機(jī)械連接,也可以是電連接;可以是直接相連,也可以通過(guò)中間媒介間接相連。對(duì)于本領(lǐng)域的普通技術(shù)人員而言,可以具體情況理解上述術(shù)語(yǔ)在本發(fā)明中的具體含義。此外,在本發(fā)明的描述中,除非另有說(shuō)明,“多個(gè)”的含義是兩個(gè)或兩個(gè)以上。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于安一恒通(北京)科技有限公司,未經(jīng)安一恒通(北京)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310370364.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 過(guò)濾以及監(jiān)控程序的行為的方法
- 數(shù)據(jù)挖掘的方法和裝置
- 網(wǎng)絡(luò)異常行為檢測(cè)方法及檢測(cè)裝置
- 基于大數(shù)據(jù)關(guān)聯(lián)規(guī)則挖掘的異常行為檢測(cè)方法和系統(tǒng)
- 用于檢測(cè)用戶(hù)行為的方法和裝置
- 行為數(shù)據(jù)分析方法及裝置
- 一種基于網(wǎng)絡(luò)的行為教育方法
- 網(wǎng)絡(luò)行為分類(lèi)方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 一種在線支付業(yè)務(wù)行為的異常檢測(cè)方法、裝置及電子設(shè)備
- 行為采集方法及系統(tǒng)
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 一種范圍廣、力度大的校內(nèi)監(jiān)控系統(tǒng)
- 一種監(jiān)控的方法及系統(tǒng)
- 設(shè)備的監(jiān)控方法、裝置、系統(tǒng)和空調(diào)
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 設(shè)備監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 風(fēng)險(xiǎn)雷達(dá)預(yù)警的監(jiān)控方法及系統(tǒng)
- 區(qū)塊鏈網(wǎng)絡(luò)監(jiān)控系統(tǒng)、裝置及方法
- 基于機(jī)器視覺(jué)的車(chē)站客流安全智能監(jiān)控系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





