[發(fā)明專(zhuān)利]安全提示方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201410073921.0 | 申請(qǐng)日: | 2014-02-28 |
| 公開(kāi)(公告)號(hào): | CN103853980A | 公開(kāi)(公告)日: | 2014-06-11 |
| 發(fā)明(設(shè)計(jì))人: | 譚昱;許天勝;姚輝 | 申請(qǐng)(專(zhuān)利權(quán))人: | 珠海市君天電子科技有限公司 |
| 主分類(lèi)號(hào): | G06F21/56 | 分類(lèi)號(hào): | G06F21/56 |
| 代理公司: | 北京清亦華知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11201 | 代理人: | 張大威 |
| 地址: | 519070 廣東省珠海市唐家*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全 提示 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別涉及一種安全提示方法及裝置。
背景技術(shù)
隨著信息技術(shù)的不斷發(fā)展,計(jì)算機(jī)已經(jīng)成為人們生活、工作和娛樂(lè)的一個(gè)重要組成部分,計(jì)算機(jī)網(wǎng)絡(luò)也成為人際交往、溝通的一種主要方式。在計(jì)算機(jī)技術(shù)給人們帶來(lái)方便的同時(shí),計(jì)算機(jī)的網(wǎng)絡(luò)安全問(wèn)題也隨之出現(xiàn),其中一個(gè)重要的方面就是網(wǎng)絡(luò)病毒的出現(xiàn)。
目前,網(wǎng)絡(luò)病毒的種類(lèi)越來(lái)越多,傳播方式也在不斷地更新、變化。分析病毒的傳播途經(jīng),發(fā)現(xiàn)有以下幾種方式:
1.欺騙下載,是絕對(duì)主流的病毒傳播方式。病毒通過(guò)一些軟件下載站、電子書(shū)下載站、小說(shuō)下載站進(jìn)行傳播,或者用戶誤點(diǎn)廣告,就可能下載一個(gè)捆綁了病毒的程序。這種傳播方式最直接的載體是瀏覽器和各類(lèi)下載工具。
2.通過(guò)即時(shí)消息例如QQ、MSN、旺旺、YY等聊天工具傳播。很多木馬程序都是通過(guò)QQ、旺旺來(lái)進(jìn)行點(diǎn)對(duì)點(diǎn)傳播的。
3.通過(guò)U盤(pán)進(jìn)行傳播,這種傳播方式通常發(fā)生在學(xué)校、打印店和數(shù)碼沖印店。
4.通過(guò)局域網(wǎng)進(jìn)行傳播,例如共享、內(nèi)部網(wǎng)下載、蠕蟲(chóng)式的攻擊傳播等。
而在利用殺毒軟件查殺病毒的過(guò)程中,越來(lái)越多的病毒可以繞過(guò)傳統(tǒng)殺毒軟件的防御,例如加殼加花免殺、利用正常軟件的漏洞加載等。只要可疑程序成功運(yùn)行,無(wú)論防御能力多強(qiáng)大的殺毒軟件都無(wú)能為力。
而“邊界防御”技術(shù)正是為了克服上述缺陷而提出的防病毒技術(shù),與傳統(tǒng)的防病毒技術(shù)最大的不同在于,“邊界防御”強(qiáng)調(diào)“不中毒才是最佳安全解決方案”。“邊界防御”通過(guò)對(duì)進(jìn)入電腦的外界程序進(jìn)行監(jiān)控,在病毒尚未被運(yùn)行時(shí)即可被判定為安全或不安全,從而最大限度地保障對(duì)本地計(jì)算機(jī)的安全防護(hù)。
“邊界防御”的工作流程為:一個(gè)文件通過(guò)下載、傳輸、復(fù)制粘貼或插件安裝等方式進(jìn)入個(gè)人電腦;在進(jìn)入電腦的過(guò)程中觸發(fā)邊界防御;邊界防御判斷這個(gè)文件是否為白文件,如果是白文件,則通過(guò)邊界,如果是黑文件,則直接禁止文件運(yùn)行,如果是未知文件,則上傳云端進(jìn)行云鑒定,云鑒定中有強(qiáng)大的主動(dòng)防御,高啟發(fā)掃描及多款鑒定器對(duì)文件進(jìn)行掃描,如無(wú)法判定,則轉(zhuǎn)人工,最終返回鑒定結(jié)果為通過(guò)邊界或者禁止運(yùn)行。如果邊界防御被冒充正常軟件的病毒騙過(guò),但是在系統(tǒng)運(yùn)行時(shí)發(fā)現(xiàn)文件有病毒行為,則啟動(dòng)系統(tǒng)防御,即查殺病毒和修復(fù)系統(tǒng)。
而相關(guān)技術(shù)中,當(dāng)用戶通過(guò)即時(shí)消息(IM)工具接收到其他用戶傳過(guò)來(lái)的文件時(shí),殺毒軟件會(huì)對(duì)樣本進(jìn)行一次文件屬性判斷,如果為黑文件,則彈泡提示用戶為病毒;如果為白文件、灰文件或未知文件,則通過(guò)邊界。
由此可見(jiàn),上述邊界防御技術(shù)雖然會(huì)對(duì)一些未知文件、可疑文件進(jìn)行檢測(cè)并提示,但檢測(cè)維度單一,另外,黑客會(huì)誘導(dǎo)用戶不信任殺毒軟件的提示,從而執(zhí)行并中毒。另外,一些殺毒軟件殺毒效果不是很好,會(huì)放行灰文件或未知文件。
發(fā)明內(nèi)容
本發(fā)明旨在至少在一定程度上解決上述技術(shù)問(wèn)題。
為此,本發(fā)明實(shí)施例提出一種安全提示方法、裝置及移動(dòng)終端,本發(fā)明實(shí)施例大大提升了文件檢測(cè)的準(zhǔn)確率。
根據(jù)本發(fā)明第一方面實(shí)施例提出了一種安全提示方法,包括:接收文件,并對(duì)接收的所述文件進(jìn)行病毒檢測(cè);如果所述文件不屬于病毒樣本庫(kù)和非病毒樣本庫(kù),則進(jìn)一步檢測(cè)當(dāng)前操作環(huán)境;以及如果所述當(dāng)前操作環(huán)境滿足預(yù)設(shè)條件,則進(jìn)行安全提示。
本發(fā)明實(shí)施例的安全提示方法,通過(guò)對(duì)接收的文件進(jìn)行病毒檢測(cè),然后在該文件不屬于病毒樣本庫(kù)和非病毒樣本庫(kù)的情況下,檢測(cè)當(dāng)前操作環(huán)境,并在當(dāng)前操作環(huán)境滿足預(yù)設(shè)條件時(shí)進(jìn)行安全提示,大大提升了文件檢測(cè)的準(zhǔn)確率和對(duì)提示的可信任程度。
本發(fā)明第二方面實(shí)施例提出了一種安全提示裝置,包括:第一檢測(cè)模塊,用于接收文件,并對(duì)接收的所述文件進(jìn)行病毒檢測(cè);第二檢測(cè)模塊,用于如果所述文件不屬于病毒樣本庫(kù)和非病毒樣本庫(kù),則進(jìn)一步檢測(cè)當(dāng)前操作環(huán)境;以及提示模塊,用于如果所述第二檢測(cè)模塊檢測(cè)到的所述當(dāng)前操作環(huán)境滿足預(yù)設(shè)條件,則進(jìn)行安全提示。
本發(fā)明實(shí)施例的安全提示裝置,通過(guò)第一檢測(cè)模塊對(duì)接收的文件進(jìn)行病毒檢測(cè),然后通過(guò)第二檢測(cè)模塊在該文件不屬于病毒樣本庫(kù)和非病毒樣本庫(kù)的情況下,檢測(cè)操作環(huán)境,并通過(guò)提示模塊在確定當(dāng)前操作環(huán)境滿足預(yù)設(shè)條件時(shí)進(jìn)行安全提示,大大提升了文件檢測(cè)的準(zhǔn)確率,進(jìn)而提升了提示的可信任度。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于珠海市君天電子科技有限公司,未經(jīng)珠海市君天電子科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410073921.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





