[發明專利]一種windows或linux主機文件的快速巡檢方法及裝置有效
| 申請號: | 201911152666.8 | 申請日: | 2019-11-22 |
| 公開(公告)號: | CN111026702B | 公開(公告)日: | 2023-05-16 |
| 發明(設計)人: | 王超;楊彬彬 | 申請(專利權)人: | 安徽三實信息技術服務有限公司 |
| 主分類號: | G06F16/11 | 分類號: | G06F16/11;G06F16/13;G06F21/56;G06F21/60;G06F21/64 |
| 代理公司: | 合肥律眾知識產權代理有限公司 34147 | 代理人: | 黃景燕 |
| 地址: | 230000 安徽省合肥市高*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 windows linux 主機 文件 快速 巡檢 方法 裝置 | ||
1.一種windows或linux主機文件的快速巡檢方法,其特征在于,包括:
配置快速巡檢參數,其中所述快速巡檢參數包括掃描頻率、巡檢范圍和巡檢文件類型篩選;
根據上述參數配置,全盤掃描主機磁盤上的所有文件,獲取文件的創建時間、修改時間,并將符合設定條件的文件加入檢查隊列;
對所述檢查隊列中的文件執行安全檢查;
輸出所述安全檢查的結果;
所述掃描頻率為一天一次,巡檢范圍為24小時之內新增或變更的文件,巡檢文件類型篩選出的符合條件的文件為可執行文件、腳本語言文件和其它文件;
所述可執行文件在windows系統環境下的安全檢查例程包括:
獲取文件詳細信息,輸出信息結果;
獲取數字簽名信息,如果存在數字簽名信息,驗證數字簽名有否有效,輸出信息結果;
匹配安裝程序信息,輸出信息結果;
所述可執行文件在windows或linux系統環境下的通用安全檢查例程包括:
計算文件的hash值,通過hash值匹配白名單、黑名單數據庫,并輸出hash值匹配結果;
引入惡意文件掃描引擎/規則,對文件內容進行掃描,并輸出掃描結果;
所述腳本語言文件和其它文件在在windows或linux系統環境下的通用安全檢查例程包括:
計算文件的hash值,通過hash值匹配白名單、黑名單數據庫,并輸出hash值匹配結果;
引入Webshell掃描引擎/規則,對文件內容進行掃描,并輸出掃描結果。
2.一種windows或linux主機文件的快速巡檢裝置,其特征在于,包括:
快速巡檢配置模塊,用于用戶對主機系統的巡檢參數進行配置;
全盤文件掃描模塊,用于對主機磁盤上的所有文件進行掃描,掃描出屬于檢查隊列的文件;
數據存儲模塊,用于保存安全檢查后的結果;
文件變化歷史模塊,用于連續多次巡檢后,形成文件變化一覽表;
其中,所述巡檢參數包括掃描頻率、巡檢范圍和巡檢文件類型篩選;
所述掃描頻率為一天一次,巡檢范圍為24小時之內新增或變更的文件,巡檢文件類型篩選出的符合條件的文件為可執行文件、腳本語言文件和其它文件;
所述可執行文件在windows系統環境下的安全檢查例程包括:
獲取文件詳細信息,輸出信息結果;
獲取數字簽名信息,如果存在數字簽名信息,驗證數字簽名有否有效,輸出信息結果;
匹配安裝程序信息,輸出信息結果;
所述可執行文件在windows或linux系統環境下的通用安全檢查例程包括:
計算文件的hash值,通過hash值匹配白名單、黑名單數據庫,并輸出hash值匹配結果;
引入惡意文件掃描引擎/規則,對文件內容進行掃描,并輸出掃描結果;
所述腳本語言文件和其它文件在在windows或linux系統環境下的通用安全檢查例程包括:
計算文件的hash值,通過hash值匹配白名單、黑名單數據庫,并輸出hash值匹配結果;
引入Webshell掃描引擎/規則,對文件內容進行掃描,并輸出掃描結果。
3.根據權利要求2所述的一種windows或linux主機文件的快速巡檢裝置,其特征在于:所述數據存儲模塊還包括有數據加密模塊以及圖表展示模塊,用于對文件巡檢后的結果進行加密和可視化展示。
4.根據權利要求2所述的一種windows或linux主機文件的快速巡檢裝置,其特征在于:文件變化歷史模塊為體現主機文件基線變化,每次巡檢結果中都會保存本次新增或變更的文件信息,持續多次巡檢后,可形成文件變化一覽表,分三頁展示:可執行文件變化表,腳本語言文件變化表,其它文件變化表。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安徽三實信息技術服務有限公司,未經安徽三實信息技術服務有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911152666.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:模板端部用的固定結構及其施工方法
- 下一篇:一種切割裝置及切割控制方法





