[發明專利]文件的病毒檢測方法、裝置及存儲介質有效
| 申請號: | 201810373210.3 | 申請日: | 2018-04-24 |
| 公開(公告)號: | CN108563952B | 公開(公告)日: | 2023-03-21 |
| 發明(設計)人: | 雷經緯 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 北京三高永信知識產權代理有限責任公司 11138 | 代理人: | 劉映東 |
| 地址: | 518057 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 文件 病毒 檢測 方法 裝置 存儲 介質 | ||
本發明公開了一種文件的病毒檢測方法、裝置及存儲介質,屬于互聯網技術領域。所述方法包括:獲取待檢測文件;從待檢測文件中提取至少兩個操作代碼;將提取的操作代碼轉換為圖形文件;提取圖形文件的圖片特征,將提取的圖片特征組成目標特征矩陣;將目標特征矩陣與病毒文件的特征矩陣進行匹配,以對待檢測文件進行病毒檢測。本發明通過獲取待檢測文件的操作代碼,將待檢測文件的操作代碼轉換為圖形文件,并將從圖形文件中提取的圖片特征組成目標特征矩陣,進而通過將目標特征矩陣與病毒文件的特征矩陣進行匹配,對待檢測文件進行病毒檢測。由于無需包括特征片段,通過特征矩陣進行匹配,即可檢測出變形后的病毒文件,因而檢測結果更全面。
技術領域
本發明涉及互聯網技術領域,特別涉及一種文件的病毒檢測方法、裝置及存儲介質。
背景技術
隨著互聯網技術的發展,基于互聯網的各種網絡犯罪時有發生,網絡犯罪不僅危害用戶的財產安全,甚至影響社會穩定及國家安全。病毒文件作為網絡犯罪的一種重要方式,如何從互聯網上的海量文件中檢測出帶有病毒的文件,已成為了維護網絡秩序的重要方式。
相關技術在對文件進行病毒檢測時,主要采用如下方法:采用人工的方式提取病毒文件的特征片段;對于任一待檢測文件,如果該待檢測文件中包含病毒文件的特征片段,則確定該待檢測文件為病毒文件。
由于相關技術僅在待檢測文件包括病毒文件的特征片段時,才判定待檢測文件為病毒文件,因而檢測結果并不全面。
發明內容
為了解決現有技術的問題,本發明實施例提供了一種文件的病毒檢測方法、裝置及存儲介質。所述技術方案如下:
一方面,提供了一種文件的病毒檢測方法,所述方法包括:
獲取待檢測文件;
從所述待檢測文件中提取至少兩個操作代碼,不同操作代碼能夠執行不同的操作;
將提取的操作代碼轉換為圖形文件,所述圖形文件的像素點由對應操作代碼轉換得到;
提取所述圖形文件的圖片特征,將提取的圖片特征組成目標特征矩陣;
將所述目標特征矩陣與病毒文件的特征矩陣進行匹配,以對所述待檢測文件進行病毒檢測。
另一方面,提供了一種文件檢測裝置,所述裝置包括:
獲取模塊,用于獲取待檢測文件;
提取模塊,用于從所述待檢測文件中提取至少兩個操作代碼,不同操作代碼能夠執行不同的操作;
轉換模塊,用于將提取的操作代碼轉換為圖形文件,所述圖形文件的像素點由對應的操作代碼轉換得到;
所述提取模塊,用于提取所述圖形文件的圖片特征,將提取的圖片特征組成目標特征矩陣;
檢測模塊,用于將所述目標特征矩陣與病毒文件的特征矩陣進行匹配,以對所述待檢測文件進行病毒檢測。
另一方面,提供了一種服務器,所述服務器包括處理器和存儲器,所述存儲器中存儲有至少一條指令、至少一段程序、代碼集或指令集,所述至少一條指令、所述至少一段程序、所述代碼集或所述指令集由所述處理器加載并執行以實現文件的病毒檢測方法。
另一方面,提供了一種計算機可讀存儲介質,所述存儲介質中存儲有至少一條指令、至少一段程序、代碼集或指令集,所述至少一條指令、所述至少一段程序、所述代碼集或所述指令集由處理器加載并執行以實現文件的病毒檢測方法。
本發明實施例提供的技術方案帶來的有益效果是:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810373210.3/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:病毒檢測方法及裝置
- 下一篇:一種安全可擴展的可信應用開發方法





