[发明专利]文件扫描系统有效
申请号: | 201210428845.1 | 申请日: | 2012-10-31 |
公开(公告)号: | CN102970283A | 公开(公告)日: | 2013-03-13 |
发明(设计)人: | 于春功;贺超 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 苏培华 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 文件 扫描 系统 | ||
1.一种文件扫描系统,包括:客户端和服务器端,其中,
客户端包括:
文件上传模块,适于将样本文件上传至存储服务器中;
服务器端包括:存储服务器、文件下载服务器和扫描服务器,
所述存储服务器包括:
数据库,适于存储所述文件上传模块上传的样本文件;
所述文件下载服务器包括:
文件下载模块,适于从所述存储服务器的数据库中下载样本文件并传输至扫描服务器中;
所述扫描服务器包括文件扫描装置,所述文件扫描装置包括:
概率计算模块,适于针对待扫描样本文件,分别计算每个待扫描样本文件被鉴别为可疑的概率;
排序模块,适于对所述待扫描样本文件按照其被鉴别为可疑的概率进行排序;
抽取模块,适于获取扫描文件的个数K,从排序后的待扫描样本文件中抽取可疑概率高的K个待扫描样本文件,K为正整数;
扫描模块,适于对所述K个待扫描样本文件进行扫描,鉴别出其中的可疑样本文件。
2.根据权利要求1所述的系统,其中,所述文件扫描装置还包括:
等级检测模块,适于在概率计算模块分别计算每个待扫描样本文件被鉴别为可疑的概率之前,检测全部样本文件的等级,所述样本文件的等级包括安全等级、未知等级、可疑/高度可疑等级、以及恶意等级;
获取模块,适于获取未知等级的样本文件,将获取到的未知等级的样本文件作为待扫描样本文件。
3.根据权利要求1所述的系统,其中,
所述排序模块按照待扫描样本文件被鉴别为可疑的概率从大到小进行排序;
所述K个待扫描样本文件为排序后的待扫描样本文件中的前K个待扫描样本文件。
4.根据权利要求1所述的系统,所述概率计算模块包括:
时间点获取子模块,适于针对每个待扫描样本文件,获取该待扫描样本文件对应的本次扫描的时间点n2以及上次扫描的时间点n1;
概率计算子模块,适于计算从时间点n1开始到时间点n2为止,所述待扫描样本文件在本次扫描中被鉴别为可疑的概率Pr(N≥n1,N≤n2|α,β):
Pr(N≥n1,N≤n2|α,β)=Pr(N≥n1|α,β)-Pr(N≥n2+1|α,β);
其中,参数α和β为通过对待扫描样本文件数据进行最大似然估计得到的参数。
5.根据权利要求4所述的系统,其中,所述文件扫描装置还包括:
建立模块,适于在概率计算模块分别计算每个待扫描样本文件被鉴别为可疑的概率之前,为每个待扫描样本文件建立一个信息库,所述信息库中包括该待扫描样本文件对应的上次扫描的时间点n1。
6.根据权利要求4所述的系统,其中,所述概率计算子模块包括:
概率计算单元,适于计算每个待扫描样本文件前n-1次没有被鉴别为可疑,第n次被鉴别为可疑的概率Pr(N≥n |α,β):
第一替换单元,适于将所述Pr(N≥n|α,β)中的n替换为n1,计算Pr(N≥n1|α,β);
第二替换单元,适于将所述Pr(N≥n|α,β)中的n替换为n2+1,计算Pr(N≥n2+1|α,β);
差值计算单元,适于计算Pr(N≥n1|α,β)和Pr(N≥n2+1|α,β)的差值,得到所述概率Pr(N≥n|α,β)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210428845.1/1.html,转载请声明来源钻瓜专利网。