[发明专利]一种病毒的查杀方法与装置在审
申请号: | 201510933152.1 | 申请日: | 2015-12-15 |
公开(公告)号: | CN105354499A | 公开(公告)日: | 2016-02-24 |
发明(设计)人: | 唐周标;张山山 | 申请(专利权)人: | 北京金山安全管理系统技术有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京康盛知识产权代理有限公司 11331 | 代理人: | 伊美年 |
地址: | 100041 北京市石景山区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 病毒 方法 装置 | ||
1.一种病毒的查杀方法,其特征在于,包括:
客户端发送查询检测对象的请求,将所述检测对象的特征信息发送至内网服务器;
所述内网服务器接收所述检测对象的特征信息,并将所述检测对象的特征信息与所述内网服务器特征库的特征进行匹配,判断所述检测对象是否为病毒;
若匹配过程中所述检测对象特征信息不在所述内网服务器特征库里,则对所述内网服务器特征库的特征进行更新;
所述内网服务器将判定结果返回所述客户端。
2.根据权利要求1所述的病毒的查杀方法,其特征在于,所述内网服务器特征库的特征更新过程包括:通过隔离工具与外网建立通信连接,并通过所述通信连接获取所述外网发送的特征;或者所述内网服务器直接连接所述外网获取所述外网发送的特征。
3.根据权利要求1所述的病毒的查杀方法,其特征在于,所述内网服务器特征库包括用户自定义白库、背景白库、用户自定义黑库及背景黑库。
4.根据权利要求3所述的病毒的查杀方法,其特征在于,所述判断过程包括:判断所述检测对象的特征信息与所述用户自定义白库的特征是否匹配,若所述检测对象的特征信息与所述用户自定义白库的特征匹配,则所述检测对象不是病毒;若不匹配,则判断所述检测对象的特征信息与所述背景白库的特征是否匹配。
5.根据权利要求4所述的病毒的查杀方法,其特征在于,所述判断过程还包括:若所述检测对象的特征信息与所述背景白库的特征匹配,则所述检测对象不是病毒;若不匹配,则判断所述检测对象的特征信息与所述用户自定义黑库的特征是否匹配。
6.根据权利要求5所述的病毒的查杀方法,其特征在于,所述判断过程还包括:若所述检测对象的特征信息与所述用户自定义黑库的特征匹配,则所述检测对象是病毒;若不匹配,则判断所述检测对象的特征信息与所述背景黑库的特征是否匹配。
7.根据权利要求6所述的病毒的查杀方法,其特征在于,所述判断过程还包括:若所述检测对象的特征信息与所述背景黑库的特征匹配,则所述检测对象是病毒;若不匹配,则不是病毒。
8.根据权利要求1所述的病毒的查杀方法,其特征在于,所述检测对象为网页或文件。
9.一种病毒的查杀装置,其特征在于,包括:
发送模块:用于客户端发送查询检测对象的请求,将所述检测对象的特征信息发送至所述内网服务器;
匹配模块:用于将所述检测对象的特征信息与所述内网服务器特征库的特征进行匹配,判断所述检测对象是否为病毒;
更新模块:用于在匹配过程中所述检测对象特征信息不在所述内网服务器特征库里,对所述内网服务器特征库的特征进行更新;
返回模块:用于将所述内网服务器将判定结果返回所述客户端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京金山安全管理系统技术有限公司,未经北京金山安全管理系统技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510933152.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:易按原褶快速折叠晴雨伞面
- 下一篇:移动通讯终端及其消息通知控制方法和装置