[发明专利]虚拟桌面环境文件杀毒的方法和系统无效
申请号: | 201210153639.4 | 申请日: | 2012-05-17 |
公开(公告)号: | CN102708325A | 公开(公告)日: | 2012-10-03 |
发明(设计)人: | 高云伟;展旭升;杨庆林;孙毓忠 | 申请(专利权)人: | 中国科学院计算技术研究所 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 北京律诚同业知识产权代理有限公司 11006 | 代理人: | 梁挥;祁建国 |
地址: | 100190 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 虚拟 桌面 环境 文件 杀毒 方法 系统 | ||
技术领域
本发明涉及虚拟桌面环境,主要涉及在虚拟桌面环境中针对文件杀毒的方法和系统。
背景技术
虚拟桌面环境中,物理服务器上安装多台虚拟机,每台虚拟机对应一台用户设备,在不同的虚拟机上按照用户的需求,安装操作系统和应用软件等。用户端设备按照桌面显示协议以图像的形式接收来自虚拟机桌面的视图。同时,虚拟机将对用户端的输入进行处理,并随时更新桌面视图的内容。虚拟桌面环境面临的主要问题是用户进行文件杀毒时网络开销大,系统资源占用率高。
传统的文件杀毒方式,对系统资源的占用率高,系统开销大以及对系统性能的负面影响也很大;基于云的文件杀毒方式在虚拟机中仍然需要保存杀毒软件的大部分病毒库,占用虚拟机资源,同时也需要将要检测的的文件全部上传,网络的开销很大。
发明内容
本发明目的在于虚拟桌面环境中对普通虚拟机中的用户文件进行病毒扫描和查杀的方法和系统,同时占用低的网络带宽和系统开销。普通虚拟机不需要保存任何病毒库,全部病毒库保存在特权虚拟机端。
本发明公开一种虚拟桌面环境文件杀毒的方法,包括:
步骤1,配置普通虚拟机杀毒代理的初始信息;
步骤2,传输待查杀的文件至特权虚拟机,普通虚拟机根据多样的杀毒方式将待查杀的文件上传到特权虚拟机端;
步骤3,特权虚拟机中的杀毒引擎进行病毒扫描和查杀文件;
步骤4,特权虚拟机对处理完毕的安全文件回传到普通虚拟机;
步骤5,普通虚拟机端对接收的文件进行病毒处理。
所述的虚拟桌面环境文件杀毒的方法,步骤1包括:
初始信息包括文件杀毒方式,处理文件的位置,特权虚拟机的IP地址,待查杀文件夹路径信息,其中文件杀毒方式有文件签名和文件分解与组合两种方式。
所述的虚拟桌面环境文件杀毒的方法,步骤2包括:
步骤31,文件签名方式,则计算要检测文件的文件签名,然后同签名库中的签名比对,若签名库中文件签名存在,则该文件是安全的,否则安全未知,需要传输到特权虚拟机端;
步骤32,文件分解与组合方式,首先判断该文件的类型,如果为易受感染文件则进行分解,需要把该文件的易受感染部分上传到特权虚拟机端,同时保存该易受感染文件的其余部分,其他类型的文件则不需分解,整个文件传输到特权虚拟机端,所述易受感染文件包括PE文件。
所述的虚拟桌面环境文件杀毒的方法,步骤3包括:
步骤41,杀毒引擎首先保存来自不同普通虚拟机的文件,然后对每个文件进行扫描,如果发现相应文件已感染病毒,将对该文件进行病毒处理,获得安全的文件。
所述的虚拟桌面环境文件杀毒的方法,步骤5包括:
步骤51,文件签名方式,计算所接受文件的签名并保存到文件签名库中;
步骤52,文件分解方式,对收到的是易受感染文件的易受感染部分和相应的其他部分进行重新组装,其他类型文件则不作处理。
本发明公开一种虚拟桌面环境文件杀毒的系统,包括:
普通虚拟机,用于配置杀毒代理的初始信息;
特权虚拟机,用于接收待查杀的文件,普通虚拟机根据多样的杀毒方式将待查杀的文件上传到特权虚拟机;
杀毒引擎模块,用于杀毒引擎进行病毒扫描和查杀文件;
文件传输模块,用于特权虚拟机对处理完毕的安全文件回传到普通虚拟机;
病毒处理模块,用于普通虚拟机端对接收的文件进行病毒处理。
所述的虚拟桌面环境文件杀毒的系统,所述普通虚拟机包括:
杀毒代理模块,用于生成初始信息,其中初始化信息为文件杀毒方式,处理文件的位置,特权虚拟机的IP地址,待查杀文件夹路径信息,其中文件杀毒方式有文件签名和文件分解与组合两种方式。
所述的虚拟桌面环境文件杀毒的系统,所述特权虚拟机包括:
文件签名管理模块,用于在文件签名方式中,计算要检测文件的文件签名,然后同签名库中的签名比对,若签名库中文件签名存在,则该文件是安全的,否则安全未知,需要传输到特权虚拟机端;
文件分解和组合模块,用于在文件分解与组合方式中,首先判断该文件的类型,如果为易受感染文件则进行分解,只需要把该文件的易受感染部分上传到特权虚拟机端,同时保存该易受感染文件的其余部分,其他类型的文件则不需分解,整个文件传输到特权虚拟机端,所述易受感染文件包括PE文件。
所述的虚拟桌面环境文件杀毒的系统,杀毒引擎模块包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院计算技术研究所,未经中国科学院计算技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210153639.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种社交网站用的密码加密方法
- 下一篇:焊接钢管定外径组合模具