日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種病毒檢測方法及系統在審

專利信息
申請號: 201410508765.6 申請日: 2014-09-28
公開(公告)號: CN104243486A 公開(公告)日: 2014-12-24
發明(設計)人: 李偉杰;張云勇;周巍 申請(專利權)人: 中國聯合網絡通信集團有限公司
主分類號: H04L29/06 分類號: H04L29/06;G06F21/56
代理公司: 北京安信方達知識產權代理有限公司 11262 代理人: 王丹;栗若木
地址: 100033 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 病毒 檢測 方法 系統
【說明書】:

技術領域

發明涉及通信領域,具體涉及一種病毒檢測方法及系統。

背景技術

如今,網絡技術的飛速發展使得互聯網絡在國民經濟生產和人們日常生活中所發揮的作用越來越重要,與此同時,入侵計算機網絡和計算機系統等攻擊行為不可避免地變得越來越多,而且動用的手段也越來越復雜和智能。鑒于此,網絡安全問題越來越受到各個國家和學者們的高度重視,也逐漸成為了各科研院所和機構的研究熱點。

網絡安全是一門涉及計算機、通信以及數學等各領域的綜合學科。最初為了防范各種網絡威脅,傳統的網絡安全技術以防護為主,如應用較多的防火墻、身份認證以及數據加密等靜態安全防護技術。但是,當今的發展趨勢是網絡規模迅速擴大化,同時網絡病毒明顯呈現復雜化的傾向,傳統的安全技術越來越難以滿足需求,此時入侵檢測技術適時出現了。

常見的檢測病毒的方法有三種:

(1)終端制造商平臺安全措施。有些病毒就是利用終端操作系統的漏洞進行攻擊,所以終端制造商應該努力完善操作系統的內核代碼,堵塞安全漏洞。該方法需要大量的人力和物力來填補手機操作系統的漏洞,而且開發周期長,產生效果比較慢。除此之外,因為開發者會不停地發布大量的操作系統補丁,這樣會使用戶的操作系統運行越來越慢,用戶體驗會下降很多。

(2)運營商的安全措施。運營商在核心網關或者在其旁路對病毒檢測是非常重要和便捷的途徑。運營商可以通過在網關處安裝防火墻或者對其旁路進行病毒監測,對經過網關的所有數據包進行檢測,防止病毒的擴散。

(3)用戶的安全措施。用戶為了自己的切身利益,自身要積極的防范病毒。用戶應該使用正版操作系統、安裝合適的殺毒軟件、要謹慎下載軟件等措施來防范病毒。該方法可以有效的防范病毒,但是其缺點也很明顯,主要有兩點:第一殺毒軟件會占大量的系統資源,導致終端運行效率變慢;第二,該方法需要用戶的參與,防范病毒的效果取決于用戶。

針對以上三方面的防范措施,運營商在網絡側進行病毒檢測,有見效快,對終端平臺無要求,只需要在規則庫中添加新的病毒特征就可以有效的防范新出現的病毒,而且不用大量的普通用戶參與,是非常好的防范病毒的方法。運營商可以在網絡入侵檢測系統的架構上實現該病毒檢測的方案,及時檢測出網絡中的病毒,有效防范病毒的傳播。

近年來隨著入侵檢測技術的進步,入侵檢測系統(Intrusion?detection?system,簡稱為IDS)得到了長足的發展。目前,入侵檢測系統的主流算法為多模式匹配算法,因為多模式匹配算法掃描一遍文本串就可以處理多個模式的匹配,在規則數量很大時檢測效率很高,多模式匹配算法的時間復雜度較低,大量的研究人員開始專研多模式匹配算法,提出了很多種多模式匹配算法。但是,當前的多模式匹配算法,匹配結果只是告訴人們匹配上哪條病毒特征,而對于一條病毒含有多條病毒特征的情況下,并不能告訴人們是否匹配成功某條病毒。

發明內容

本發明需要解決的技術問題是提供一種病毒檢測方法及系統,處理一條病毒含有多條病毒特征的情況,能夠更高效地檢測出病毒。

為了解決上述技術問題,本發明提供了一種病毒檢測方法,應用于網絡側,包括:

創建病毒特征庫,所述病毒特征庫中的病毒特征和病毒信息按照如下關系記錄:一個病毒信息包含一個或多個病毒特征,每個病毒特征對應一個或多個病毒信息;

將采集到的網絡數據包重組解析后,采用多模式匹配算法與所述病毒特征庫中的病毒特征進行匹配,當匹配到一條病毒特征時,結合已匹配到的病毒特征,判斷是否可以組成一條或多條完整的病毒信息,如果可以,則病毒信息匹配成功,否則,等待下次匹配到新的病毒特征后繼續判斷。

進一步地,所述創建病毒特征庫,所述病毒特征庫中的病毒特征和病毒信息按照如下關系記錄,包括:

采用兩個結構體來記錄病毒特征和病毒信息,所述病毒特征的結構體包括四個域,分別用于表示病毒特征的唯一標識、病毒特征的特征值、指向所有包含此條病毒特征的病毒信息的指針以及指向下一個病毒特征結點的指針;所述病毒信息的結構體包括3個域,分別用于表示病毒的唯一標識、病毒包含的病毒特征數和指向下一個病毒信息結點的指針;

其中,每個病毒特征會形成一個病毒特征結點,每個病毒信息會形成一個病毒信息結點。

進一步地,當匹配到一條病毒特征時,所述方法還包括:

判斷該病毒特征是否已被保存過,如果已被保存過,則不保存該匹配到的病毒特征,如果沒有被保存過,則保存該匹配到的病毒特征。

進一步地,在病毒信息匹配成功后,所述方法還包括:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國聯合網絡通信集團有限公司,未經中國聯合網絡通信集團有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410508765.6/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品自拍在线观看| 夜夜躁日日躁狠狠久久av| 少妇又紧又色又爽又刺激视频网站| 国产午夜精品一区二区三区视频| 国产欧美日韩一级| 久久国产麻豆| 小萝莉av| 国产日韩欧美在线影视| 99国产精品欧美久久久久的广告| 清纯唯美经典一区二区| 午夜诱惑影院| 久久精品国语| 国产三级国产精品国产专区50 | 91免费国产视频| 狠狠色狠狠色88综合日日91| 精品国产精品亚洲一本大道| 正在播放国产一区二区| 亚洲欧美国产日韩综合| 久久人91精品久久久久久不卡| 国产精品v欧美精品v日韩精品v | 国产一级一区二区| 欧美髙清性xxxxhdvid| 亚洲国产精品国自产拍久久| 国产1区2| 国产99久久九九精品| 午夜免费片| 日韩精品久久一区二区| 国产在线一区观看| 国产99久久九九精品免费| 国产精品偷伦一区二区| 亚洲福利视频二区| 亚洲三区在线| 国产精品久久久久久久久久不蜜月 | 欧美日韩精品不卡一区二区三区| 国产日韩一二三区| 国产日韩一区二区在线| 99精品久久99久久久久| 国产一区www| 高清欧美xxxx| 91麻豆精品国产91久久久无限制版| 国产一区二区三区精品在线| 欧美xxxxhdvideos| 在线国产精品一区| 狠狠色噜噜狠狠狠狠米奇777| 97久久超碰国产精品| 午夜黄色网址| 一区二区久久精品| 久久99精品国产麻豆婷婷| 欧美激情在线免费| 久久综合伊人77777麻豆| 国产精品乱码一区二区三区四川人| 中文字幕一区二区三区乱码| 亚洲欧美精品suv| 欧美日韩三区二区| 久久久久久综合网| 亚洲国产99| 日韩av在线网| 亚洲第一天堂无码专区| 美国一级片免费观看| 69久久夜色精品国产69乱青草| 久久亚洲精品国产日韩高潮| 欧美精品在线视频观看| 日本精品一区二区三区在线观看视频| 日韩精品免费一区二区中文字幕| 亚洲国产午夜片| 丰满岳妇伦4在线观看| 999亚洲国产精| 欧美精品日韩一区| 国产精品中文字幕一区二区三区| 一区二区三区国产精品| 亚洲精品国产主播一区| 精品国产91久久久久久久| 久久久久亚洲最大xxxx| 久久99国产精品久久99果冻传媒新版本| 97久久精品人人澡人人爽| 销魂美女一区二区| 国产91在线播放| 强制中出し~大桥未久4| 日韩不卡毛片| 91精品国产九九九久久久亚洲| 欧美3级在线| 国产999精品视频|