[發(fā)明專利]一種病毒的查殺方法與裝置在審
| 申請?zhí)枺?/td> | 201510933152.1 | 申請日: | 2015-12-15 |
| 公開(公告)號: | CN105354499A | 公開(公告)日: | 2016-02-24 |
| 發(fā)明(設(shè)計)人: | 唐周標(biāo);張山山 | 申請(專利權(quán))人: | 北京金山安全管理系統(tǒng)技術(shù)有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 北京康盛知識產(chǎn)權(quán)代理有限公司 11331 | 代理人: | 伊美年 |
| 地址: | 100041 北京市石景山區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 病毒 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及計算機(jī)安全領(lǐng)域,尤其是涉及一種病毒的查殺方法與裝置。
背景技術(shù)
目前使用的云查殺技術(shù)的客戶端是極其輕量級的,只需提取特征向云服務(wù)器查詢即可,主要的計算由傳統(tǒng)的依賴客戶端本地引擎轉(zhuǎn)移到云服務(wù)器的云計算,但是這種云查殺技術(shù)要求客戶端可以連接到公有云服務(wù)器上,然而大量的企業(yè)環(huán)境是隔離網(wǎng),即大部分終端機(jī)器是不能直接連接公網(wǎng)服務(wù)器的。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的目的是提供一種病毒的查殺方法,解決了企業(yè)環(huán)境下用戶不能直接連接到公有云服務(wù)器上進(jìn)行云查殺的問題,將云查殺機(jī)制合理應(yīng)用到企業(yè)環(huán)境下。
本發(fā)明提供一種病毒的查殺方法,包括:
客戶端發(fā)送查詢檢測對象的請求,將所述檢測對象的特征信息發(fā)送至內(nèi)網(wǎng)服務(wù)器;
所述內(nèi)網(wǎng)服務(wù)器接收所述檢測對象的特征信息,并將所述檢測對象的特征信息與所述內(nèi)網(wǎng)服務(wù)器特征庫的特征進(jìn)行匹配,判斷所述檢測對象是否為病毒;
若匹配過程中所述檢測對象特征信息不在所述內(nèi)網(wǎng)服務(wù)器特征庫里,則對所述內(nèi)網(wǎng)服務(wù)器特征庫的特征進(jìn)行更新;
所述內(nèi)網(wǎng)服務(wù)器將判定結(jié)果返回所述客戶端。
其中,所述內(nèi)網(wǎng)服務(wù)器特征庫的特征更新過程包括:通過隔離工具與外網(wǎng)建立通信連接,并通過所述通信連接獲取所述外網(wǎng)發(fā)送的特征;或者所述內(nèi)網(wǎng)服務(wù)器直接連接所述外網(wǎng)獲取所述外網(wǎng)發(fā)送的特征。
其中,所述內(nèi)網(wǎng)服務(wù)器特征庫包括用戶自定義白庫、背景白庫、用戶自定義黑庫及背景黑庫。
其中,所述判斷過程包括:判斷所述檢測對象的特征信息與所述用戶自定義白庫的特征是否匹配,若所述檢測對象的特征信息與所述用戶自定義白庫的特征匹配,則所述檢測對象不是病毒;若不匹配,則判斷所述檢測對象的特征信息與所述背景白庫的特征是否匹配。
其中,所述判斷過程還包括:若所述檢測對象的特征信息與所述背景白庫的特征匹配,則所述檢測對象不是病毒;若不匹配,則判斷所述檢測對象的特征信息與所述用戶自定義黑庫的特征是否匹配。
其中,所述判斷過程還包括:若所述檢測對象的特征信息與所述用戶自定義黑庫的特征匹配,則所述檢測對象是病毒;若不匹配,則判斷所述檢測對象的特征信息與所述背景黑庫的特征是否匹配。
其中,所述判斷過程還包括:若所述檢測對象的特征信息與所述背景黑庫的特征匹配,則所述檢測對象是病毒;若不匹配,則不是病毒。
其中,所述檢測對象為網(wǎng)頁或文件。
本發(fā)明的另一個目的是提供一種病毒的查殺裝置,解決了企業(yè)環(huán)境下用戶不能直接連接到公有云服務(wù)器上進(jìn)行云查殺的問題,將云查殺機(jī)制合理應(yīng)用到企業(yè)環(huán)境下。
本發(fā)明提供一種病毒的查殺裝置,包括:
發(fā)送模塊:用于客戶端發(fā)送查詢檢測對象的請求,將所述檢測對象的特征信息發(fā)送至所述內(nèi)網(wǎng)服務(wù)器;
匹配模塊:用于將所述檢測對象的特征信息與所述內(nèi)網(wǎng)服務(wù)器特征庫的特征進(jìn)行匹配,判斷所述檢測對象是否為病毒;
更新模塊:用于在匹配過程中所述檢測對象特征信息不在所述內(nèi)網(wǎng)服務(wù)器特征庫里,對所述內(nèi)網(wǎng)服務(wù)器特征庫的特征進(jìn)行更新;
返回模塊:用于將所述內(nèi)網(wǎng)服務(wù)器將判定結(jié)果返回所述客戶端。
與現(xiàn)有技術(shù)相比,本發(fā)明的說明性實施例包括以下優(yōu)點:
本發(fā)明提供一種病毒的查殺方法與裝置,解決了企業(yè)環(huán)境下用戶不能直接連接到公有云服務(wù)器上進(jìn)行云查殺的問題,將云查殺機(jī)制合理應(yīng)用到企業(yè)環(huán)境下。
附圖說明
圖1本發(fā)明實施例的病毒的查殺方法的流程圖;
圖2本發(fā)明實施例的病毒的查殺裝置的結(jié)構(gòu)框圖。
具體實施方式
本發(fā)明提供了一種病毒的查殺方法與裝置,圖1示出了一些實施例中的病毒的查殺方法,圖2示出了一些實施例中的病毒的查殺裝置。
如圖1所示,公開了一種病毒的查殺方法,該方法用于的客戶端可為個人電腦、平板電腦或手機(jī),該方法包括如下的步驟:
S1、客戶端查詢檢測對象的請求,將所述檢測對象的特征信息發(fā)送至內(nèi)網(wǎng)服務(wù)器;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京金山安全管理系統(tǒng)技術(shù)有限公司,未經(jīng)北京金山安全管理系統(tǒng)技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510933152.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:易按原褶快速折疊晴雨傘面
- 下一篇:移動通訊終端及其消息通知控制方法和裝置
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程





