[发明专利]一种实现文件送检的方法和装置在审
申请号: | 201511031456.5 | 申请日: | 2015-12-31 |
公开(公告)号: | CN106934283A | 公开(公告)日: | 2017-07-07 |
发明(设计)人: | 付鹏 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 北京安信方达知识产权代理有限公司11262 | 代理人: | 韩辉峰,李丹 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 实现 文件 送检 方法 装置 | ||
技术领域
本发明涉及通信网络安全技术,尤指一种实现文件送检的方法和装置。
背景技术
随着信息技术的发展,网络信息安全的重要性日益增强,近年来,网络漏洞引发的安全事件无论是范围、影响面、损失都有逐年上升的趋势,网络黑客也逐渐由单一入侵向组织配合入侵演进,网络漏洞入侵也从单纯的破坏向有预谋的窃取情报演进,各种基于0day(即时性)漏洞而进行的网络攻击,使网络使用者蒙受巨大损失。
针对这些现象,近年来各安全厂商、互联网厂商都有推出一些安全防护解决方案,其中对于未知漏洞的防护主流技术是样本行为分析技术,即通过将接收到的文件发送到分析设备对文件行为进行分析,结合一些规则匹配,来判断文件是否含有恶意行为,最终对文件进行定性。
由于分析设备的分析能力有限,随着网络带宽不断增长,通过网络传输的文件也越来越多,因此,实现文件的送检过程尤为重要。现有的实现文件送检的方法大致包括:
按照接收到文件的时间的先后顺序,采用多线程并发的方式将接收到的文件发送给分析设备,以实现对文件行为进行分析。
现有的实现文件送检的方法中,由于分析设备同样按照接收到文件的时间的先后顺序对文件进行分析,当文件数量较多时,可能无法满足用户对部分重点文件优先进行分析的需求,因此,送检效率较低。
发明内容
为了解决上述问题,本发明提出了一种实现文件送检的方法和装置,能 够提高送检效率。
为了达到上述目的,本发明提出了一种实现文件送检的方法,包括:
接收到来自上游设备的文件,确定文件的优先级别;
按照优先级别的先后顺序将文件发送给下游设备。
可选的,所述接收到来自上游设备的文件包括:
通过北向接口接收到来自所述上游设备的文件;
所述按照优先级别的先后顺序将文件发送给下游设备包括:
按照优先级别的先后顺序通过南向接口将文件发送给所述下游设备。
可选的,所述确定文件的优先级别包括:
获取所述文件的预设参数,确定获得的预设参数中用于计算优先级别的参数,根据所述用于计算优先级别的参数计算所述文件的优先级别。
可选的,所述确定获得的预设参数中用于计算优先级别的参数包括:
根据预先保存的文件的各预设参数之间的第一对应关系确定第一算法;
根据所述第一对应关系采用所述第一算法计算用于确定获取所述计算优先级别的参数的方法的值;
在预先设置的值和获取所述计算优先级别的参数的方法之间的第二对应关系中,查找计算得到的用于确定获取计算优先级别的参数的方法的值对应的获取所述计算优先级别的参数的方法;
根据查找到的所述获取计算优先级别的参数的方法获取所述计算优先级别的参数。
可选的,所述第二对应关系中还包括:用于计算优先级别的算法;
所述根据用于计算优先级别的参数计算文件的优先级别包括:
在所述第二对应关系中查找所述计算得到的值对应的计算优先级别的第二算法,根据所述第一对应关系和所述用于计算优先级别的参数采用查找到的计算优先级别的第二算法计算所述文件的优先级别。
可选的,所述确定文件的优先级别后,在所述按照优先级别的先后顺序将文件发送给下游设备之前还包括:
在已创建的子队列中查找序号为确定出的优先级别的子队列,将所述文件保存到查找到的子队列的队尾中;
所述按照优先级别的先后顺序将文件发送给下游设备包括:
按照序号由大到小或由小到大的顺序将各子队列中的文件发送给所述下游设备。
可选的,当在已创建的子队列中查找不到序号为所述确定出的优先级别的子队列,或未创建任何子队列时,在所述按照优先级别的先后顺序将文件发送给下游设备之前还包括:
创建序号为所述确定出的优先级别的子队列,将所述文件保存到创建的子队列中。
可选的,所述按照优先级别的先后顺序将文件发送给下游设备包括:
按照优先级别的先后顺序将所述文件以单线程的方式或多线程并发的方式发送给所述下游设备。
本发明还提出了一种实现文件送检的装置,至少包括:
接收模块,用于接收到来自上游设备的文件;
信息存储模块,用于保存接收到的文件;
自学习算法模块,用于确定文件的优先级别;
送检序列模块,用于按照优先级别的先后顺序将文件发送给下游设备。
可选的,所述接收模块具体用于:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201511031456.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种便捷的虹吸排水装置
- 下一篇:灌溉用预付费自动闸门