[發(fā)明專利]一種對(duì)終端數(shù)據(jù)信息進(jìn)行處理的方法在審
| 申請(qǐng)?zhí)枺?/td> | 201410265244.2 | 申請(qǐng)日: | 2014-06-13 |
| 公開(kāi)(公告)號(hào): | CN104077525A | 公開(kāi)(公告)日: | 2014-10-01 |
| 發(fā)明(設(shè)計(jì))人: | 李貴林 | 申請(qǐng)(專利權(quán))人: | 北京納特比特科技有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 北京遠(yuǎn)大卓悅知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11369 | 代理人: | 史霞 |
| 地址: | 100036 北京市*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 終端 數(shù)據(jù) 信息 進(jìn)行 處理 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種對(duì)終端數(shù)據(jù)信息進(jìn)行處理的方法,尤其涉及到一種利用云端服務(wù)器對(duì)終端數(shù)據(jù)信息進(jìn)行處理的方法。
背景技術(shù)
目前,對(duì)于終端的數(shù)據(jù)信息處理方法有很多種,而較為常見(jiàn)的應(yīng)該屬于安裝在終端上的殺毒軟件,其對(duì)于終端運(yùn)行所產(chǎn)生的信息以及所產(chǎn)生的垃圾文件都能很好的處理,尤其是其具備的殺毒功能,能夠?qū)K端上已知的文件和程序進(jìn)行很好的預(yù)警與殺毒。但是,傳統(tǒng)的殺毒軟件基本上是完全控制終端系統(tǒng)的(比如說(shuō)電腦終端),其中有些殺毒軟件借此暗中掃描客戶端硬盤、窺探用戶私密,甚至不排除某些國(guó)外殺毒軟件存在后門的可能性,這本身意味著終端存在有巨大風(fēng)險(xiǎn)。其次,傳統(tǒng)殺毒軟件終端只能安裝一款軟件,往往樣本不全或升級(jí)不及時(shí),帶來(lái)安全漏洞。同時(shí),傳統(tǒng)殺毒軟件客戶端笨重,系統(tǒng)占用巨大,導(dǎo)致系統(tǒng)的運(yùn)行因殺毒軟件的運(yùn)行而受阻,運(yùn)行效率存在很大的技術(shù)缺陷。
發(fā)明內(nèi)容
本發(fā)明針對(duì)以上要解決的問(wèn)題提供了一種新型的對(duì)終端數(shù)據(jù)信息進(jìn)行處理的方法,該方法通過(guò)將終端數(shù)據(jù)集中發(fā)送到服務(wù)器上處理,在服務(wù)器上同時(shí)安裝任意數(shù)量的第三方殺毒引擎,使得上傳到服務(wù)器上的數(shù)據(jù)信息能夠全方位的進(jìn)行殺毒掃描,以防止終端上有任何惡意代碼的運(yùn)行及病毒的入侵。
本發(fā)明提供的技術(shù)方案為:
一種對(duì)終端數(shù)據(jù)信息進(jìn)行處理的方法,其包括:
獲取終端發(fā)送的數(shù)據(jù)信息,所述數(shù)據(jù)信息包括終端所監(jiān)控到的未知文件的新建信息、未知文件或程序的運(yùn)行信息、已知文件或程序的運(yùn)行軌跡信息以及終端系統(tǒng)運(yùn)行過(guò)程中所產(chǎn)生的行為信息中的一種或幾種,其中,
所述已知文件或程序?yàn)樵谒鼋K端上至少運(yùn)行一次的文件或程序;
對(duì)獲取到的終端發(fā)送的數(shù)據(jù)信息進(jìn)行分類處理:
若所述數(shù)據(jù)信息是未知文件的新建信息和/或未知程序的運(yùn)行信息,則對(duì)所述數(shù)據(jù)信息進(jìn)行全方位病毒分析掃描,并將掃描結(jié)果發(fā)送回終端;
若所述數(shù)據(jù)信息是已知文件或程序的運(yùn)行軌跡信息和/或電腦終端系統(tǒng)運(yùn)行過(guò)程中所產(chǎn)生的行為信息,則將所述數(shù)據(jù)信息保存到第一數(shù)據(jù)庫(kù)中,并將已保存結(jié)果發(fā)送回終端;
獲取終端發(fā)送的處理結(jié)果,所述處理結(jié)果是終端基于接收到的掃描結(jié)果對(duì)未知文件的新建信息和/或未知程序的運(yùn)行信息做出的處理操作,以及基于接收到的已保存結(jié)果做出的響應(yīng)操作。
優(yōu)選的是,所述已知文件或程序的運(yùn)行軌跡信息包括以下一種或幾種:
已知文件的修改信息及修改時(shí)間、重命名信息、復(fù)制信息及復(fù)制路徑、壓縮信息、向外發(fā)送信息及發(fā)送地址信息、傳遞記錄信息;
已知程序的加載信息、運(yùn)行信息和退出信息。
優(yōu)選的是,所述終端系統(tǒng)運(yùn)行過(guò)程中所產(chǎn)生的行為信息包括:電腦終端系統(tǒng)運(yùn)行過(guò)程中的進(jìn)程變化信息、線程變化信息、注冊(cè)表變化信息和網(wǎng)絡(luò)活動(dòng)記錄信息中的一種或幾種。
優(yōu)選的是,若所述數(shù)據(jù)信息是未知文件的新建信息和/或未知程序的運(yùn)行信息,則在對(duì)所述數(shù)據(jù)信息進(jìn)行全方位病毒分析掃描后,還包括:
將掃描結(jié)果存儲(chǔ)到第二數(shù)據(jù)庫(kù)中。
優(yōu)選的是,當(dāng)獲取到終端基于所述掃描結(jié)果對(duì)未知文件的新建信息和/或未知程序的運(yùn)行信息所做出的處理結(jié)果時(shí),還包括:
將處理結(jié)果存儲(chǔ)到所述第二數(shù)據(jù)庫(kù)中,以與存儲(chǔ)在所述第二數(shù)據(jù)庫(kù)中的掃描結(jié)果生成相關(guān)聯(lián)的統(tǒng)計(jì)報(bào)表。
優(yōu)選的是,若所述數(shù)據(jù)信息是已知文件的運(yùn)行軌跡信息和/或電腦終端系統(tǒng)運(yùn)行過(guò)程中所產(chǎn)生的行為信息,則將所述數(shù)據(jù)信息保存到第一數(shù)據(jù)庫(kù)的同時(shí),還包括:將第一數(shù)據(jù)庫(kù)設(shè)置成可供所述終端進(jìn)行查詢的格式。
優(yōu)選的是,所述方法還包括:將第一數(shù)據(jù)庫(kù)和第二數(shù)據(jù)庫(kù)中存儲(chǔ)的數(shù)據(jù)信息進(jìn)行備份。
本發(fā)明所述的對(duì)終端數(shù)據(jù)信息進(jìn)行處理的方法具有以下優(yōu)勢(shì):
其一、其將傳統(tǒng)殺毒軟件的殺毒核心放到了云端服務(wù)器上,而非置于客戶終端中,讓客戶終端將發(fā)現(xiàn)的未知文件和未知程序通過(guò)網(wǎng)絡(luò)發(fā)送到集成了多種第三方殺毒引擎的云端服務(wù)器上進(jìn)行全方位的病毒掃描,能有效防止傳統(tǒng)終端僅僅只有一種殺毒軟件進(jìn)行殺毒存在的殺毒漏洞,提高了終端系統(tǒng)的安全性;
其二、由于在客戶終端上并沒(méi)有安裝殺毒引擎,僅僅只是上傳文件和查詢文件,以及處置操作,進(jìn)而在運(yùn)行效率上來(lái)說(shuō)得到了很好的提升;
其三、尤其適用于企業(yè)網(wǎng)內(nèi)所有客戶終端的有效監(jiān)控和管理,即企業(yè)管理中心可通過(guò)不同終端上傳的數(shù)據(jù)信息對(duì)終端進(jìn)行病毒木馬的預(yù)警和防御,同時(shí)還能實(shí)現(xiàn)對(duì)企業(yè)網(wǎng)內(nèi)所有客戶終端上所有程序的運(yùn)行軌跡分析,所有文件的傳遞過(guò)程的記錄和分析審計(jì),進(jìn)而實(shí)現(xiàn)對(duì)文件流轉(zhuǎn)細(xì)節(jié)追蹤。
附圖說(shuō)明
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京納特比特科技有限公司,未經(jīng)北京納特比特科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410265244.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 用戶從用戶終端遠(yuǎn)程訪問(wèn)終端設(shè)備的遠(yuǎn)程訪問(wèn)系統(tǒng)和方法
- 功能信息通知系統(tǒng)及功能信息通知方法
- 一種用于殯儀館的計(jì)算機(jī)信息處理裝置
- 視頻通話切換方法和系統(tǒng)
- 一種終端能力上報(bào)方法、基站及終端
- 野外消防遠(yuǎn)程監(jiān)控系統(tǒng)及其監(jiān)控方法
- 終端主體、終端屏幕和終端
- 一種終端類型的確定方法、網(wǎng)絡(luò)設(shè)備及終端
- 一種數(shù)據(jù)傳輸方法及裝置
- 一種基于網(wǎng)絡(luò)運(yùn)營(yíng)的一站式零售直播矩陣平臺(tái)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置
- 請(qǐng)求沒(méi)有進(jìn)行IMS注冊(cè)的用戶進(jìn)行注冊(cè)的方法
- 對(duì)要進(jìn)行紋理操作的像素進(jìn)行分組
- 對(duì)餐盤進(jìn)行溫度調(diào)節(jié)和進(jìn)行分配的獨(dú)立小車
- 對(duì)圖像進(jìn)行編碼
- 對(duì)任務(wù)進(jìn)行調(diào)度
- 對(duì)任務(wù)進(jìn)行調(diào)度
- 蛋糕(甜蜜進(jìn)行時(shí))
- 對(duì)定位輔助數(shù)據(jù)進(jìn)行分級(jí)和分組以進(jìn)行廣播
- 對(duì)物體進(jìn)行分離和定向以進(jìn)行供料
- 對(duì)工件進(jìn)行評(píng)價(jià)以進(jìn)行加工的方法





