[發(fā)明專利]關(guān)系鏈創(chuàng)建方法、裝置及服務(wù)器、終端、存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 201810543956.4 | 申請(qǐng)日: | 2018-05-30 |
| 公開(kāi)(公告)號(hào): | CN108763936B | 公開(kāi)(公告)日: | 2022-02-22 |
| 發(fā)明(設(shè)計(jì))人: | 彭寧;程虎;沈江波 | 申請(qǐng)(專利權(quán))人: | 騰訊科技(深圳)有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57;G06F21/56 |
| 代理公司: | 廣州三環(huán)專利商標(biāo)代理有限公司 44202 | 代理人: | 郝傳鑫;熊永強(qiáng) |
| 地址: | 518057 廣東省深圳*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 關(guān)系 創(chuàng)建 方法 裝置 服務(wù)器 終端 存儲(chǔ) 介質(zhì) | ||
1.一種關(guān)系鏈創(chuàng)建方法,其特征在于,包括:
確定出終端中的目標(biāo)文件,所述目標(biāo)文件是指:在對(duì)所述目標(biāo)文件的行為關(guān)系鏈檢測(cè)過(guò)程中不能檢測(cè)到關(guān)聯(lián)文件的終端文件;
根據(jù)所述目標(biāo)文件確定共性終端集合,所述共性終端集合中的共性終端中均包括所述目標(biāo)文件;
對(duì)所述共性終端集合中的共性終端進(jìn)行文件檢測(cè),確定出所述共性終端中與所述目標(biāo)文件存在關(guān)聯(lián)關(guān)系的共性文件;所述共性文件與所述目標(biāo)文件存在直接行為關(guān)系,且所述共性文件的文件行為數(shù)據(jù)與所述目標(biāo)文件的文件行為數(shù)據(jù)相匹配;其中,所述直接行為關(guān)系是指:直接對(duì)所述目標(biāo)文件進(jìn)行操作的行為關(guān)系,或直接被所述目標(biāo)文件進(jìn)行操作的行為關(guān)系;
根據(jù)所述共性文件,創(chuàng)建關(guān)于所述目標(biāo)文件的行為關(guān)系鏈,所述行為關(guān)系鏈上記錄了所述目標(biāo)文件的文件節(jié)點(diǎn)和所述共性文件的文件節(jié)點(diǎn)。
2.如權(quán)利要求1所述的方法,其特征在于,所述對(duì)所述共性終端集合中的共性終端進(jìn)行文件檢測(cè),確定出所述共性終端中與所述目標(biāo)文件存在關(guān)聯(lián)關(guān)系的共性文件,包括:
對(duì)所述共性終端集合中的共性終端進(jìn)行文件檢測(cè),確定出所述共性終端中與所述目標(biāo)文件存在關(guān)聯(lián)關(guān)系的中間文件;
基于所述中間文件的文件行為數(shù)據(jù),對(duì)所述中間文件進(jìn)行聚類處理,得到聚類結(jié)果;
根據(jù)所述聚類結(jié)果確定出共性文件,所述共性文件是指所述中間文件中與所述目標(biāo)文件存在直接行為關(guān)系的文件。
3.如權(quán)利要求2所述的方法,其特征在于,所述聚類結(jié)果中包括一個(gè)或多個(gè)聚類類別,每個(gè)聚類類別中的中間文件的文件標(biāo)識(shí)相同、且具有相同的文件行為數(shù)據(jù)。
4.如權(quán)利要求1-3任一項(xiàng)所述的方法,其特征在于,所述根據(jù)所述共性文件,創(chuàng)建關(guān)于所述目標(biāo)文件的行為關(guān)系鏈,包括:
獲取所述目標(biāo)文件的創(chuàng)建時(shí)間,以及獲取所述共性文件的創(chuàng)建時(shí)間;
若所述共性文件的創(chuàng)建時(shí)間在所述目標(biāo)文件的創(chuàng)建時(shí)間之前,則將所述共性文件的文件節(jié)點(diǎn)作為所述目標(biāo)文件的文件節(jié)點(diǎn)的父文件節(jié)點(diǎn),以創(chuàng)建關(guān)于所述目標(biāo)文件的行為關(guān)系鏈。
5.如權(quán)利要求1-3任一項(xiàng)所述的方法,其特征在于,所述確定出終端中的目標(biāo)文件,包括:
確定終端中的可疑文件,并將所述可疑文件作為行為關(guān)系鏈檢測(cè)的起始文件,所述可疑文件是在所述終端中檢測(cè)到的具有指定文件行為數(shù)據(jù)和/或指定文件標(biāo)識(shí)的文件;
對(duì)所述起始文件進(jìn)行行為關(guān)系鏈檢測(cè),確定目標(biāo)文件。
6.如權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
根據(jù)創(chuàng)建的關(guān)于所述目標(biāo)文件的行為關(guān)系鏈,對(duì)關(guān)于所述目標(biāo)文件的行為關(guān)系鏈上記錄的文件節(jié)點(diǎn)所對(duì)應(yīng)的文件進(jìn)行文件防護(hù)處理;
其中,所述文件防護(hù)處理包括以下處理中的任一項(xiàng):隔離處理、刪除處理、或者提示處理。
7.一種關(guān)系鏈創(chuàng)建方法,其特征在于,包括:
根據(jù)終端中的可疑文件進(jìn)行行為關(guān)系鏈檢測(cè);
若檢測(cè)到無(wú)關(guān)聯(lián)文件的目標(biāo)文件,則向服務(wù)器發(fā)送攜帶目標(biāo)文件標(biāo)識(shí)的查詢請(qǐng)求;
接收所述服務(wù)器反饋的共性文件的共性文件標(biāo)識(shí),所述共性文件是所述服務(wù)器確定出的共性終端中與所述目標(biāo)文件存在關(guān)聯(lián)關(guān)系的文件,所述共性終端是所述服務(wù)器根據(jù)所述目標(biāo)文件標(biāo)識(shí)確定的,所述共性終端中均包括所述目標(biāo)文件;所述共性文件與所述目標(biāo)文件存在直接行為關(guān)系,且所述共性文件的文件行為數(shù)據(jù)與所述目標(biāo)文件的文件行為數(shù)據(jù)相匹配;其中,所述直接行為關(guān)系是指:直接對(duì)所述目標(biāo)文件進(jìn)行操作的行為關(guān)系,或直接被所述目標(biāo)文件進(jìn)行操作的行為關(guān)系;
根據(jù)所述共性文件標(biāo)識(shí),創(chuàng)建關(guān)于所述目標(biāo)文件的行為關(guān)系鏈。
8.如權(quán)利要求7所述的方法,其特征在于,所述根據(jù)所述共性文件標(biāo)識(shí),創(chuàng)建關(guān)于所述目標(biāo)文件的行為關(guān)系鏈,包括:
根據(jù)所述共性文件標(biāo)識(shí)檢測(cè)所述終端中是否存在與所述共性文件標(biāo)識(shí)對(duì)應(yīng)的文件;
若存在,則根據(jù)與所述共性文件標(biāo)識(shí)對(duì)應(yīng)的文件創(chuàng)建關(guān)于所述目標(biāo)文件的行為關(guān)系鏈。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于騰訊科技(深圳)有限公司,未經(jīng)騰訊科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810543956.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 關(guān)系視圖
- 位置關(guān)系檢測(cè)裝置以及位置關(guān)系檢測(cè)系統(tǒng)
- 關(guān)系建模
- 關(guān)系分析方法、關(guān)系分析程序、以及關(guān)系分析裝置
- 實(shí)體關(guān)系分類裝置和實(shí)體關(guān)系分類方法
- 用戶關(guān)系抽取方法和用戶關(guān)系抽取系統(tǒng)
- 融合依存關(guān)系與篇章修辭關(guān)系的事件時(shí)序關(guān)系識(shí)別方法
- 開(kāi)關(guān)系統(tǒng)
- 視頻視覺(jué)關(guān)系檢測(cè)的關(guān)系片段連接方法
- 開(kāi)關(guān)系統(tǒng)
- 圖冊(cè)創(chuàng)建設(shè)備、圖冊(cè)創(chuàng)建方法和圖冊(cè)創(chuàng)建程序
- 一種使用創(chuàng)建接口來(lái)靈活創(chuàng)建對(duì)象的方法
- 報(bào)告創(chuàng)建系統(tǒng)、報(bào)告創(chuàng)建裝置以及報(bào)告創(chuàng)建方法
- 文本創(chuàng)建系統(tǒng)、文本創(chuàng)建裝置、文本創(chuàng)建方法
- 文檔創(chuàng)建設(shè)備、文檔創(chuàng)建系統(tǒng)及文檔創(chuàng)建方法
- 剪報(bào)創(chuàng)建方法和剪報(bào)創(chuàng)建系統(tǒng)
- 數(shù)據(jù)創(chuàng)建裝置、數(shù)據(jù)創(chuàng)建方法及數(shù)據(jù)創(chuàng)建程序
- 信息創(chuàng)建方法及信息創(chuàng)建裝置
- 報(bào)告創(chuàng)建系統(tǒng)和報(bào)告創(chuàng)建方法
- 創(chuàng)建改進(jìn)的顏色的顏色創(chuàng)建裝置及顏色創(chuàng)建方法
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





