[发明专利]一种病毒检测方法和装置在审

专利信息
申请号: 202211142196.9 申请日: 2022-09-20
公开(公告)号: CN115495740A 公开(公告)日: 2022-12-20
发明(设计)人: 刘桂霞 申请(专利权)人: 京东科技信息技术有限公司
主分类号: G06F21/56 分类号: G06F21/56;G06N20/00;H04L9/40
代理公司: 中原信达知识产权代理有限责任公司 11219 代理人: 韩黎捷;张效荣
地址: 100176 北京市北京经济技*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 病毒 检测 方法 装置
【权利要求书】:

1.一种病毒检测方法,其特征在于,包括:

响应于病毒检测请求,从待检测目录中选出所有网页文件作为待检测文件;

对于每一所述待检测文件,使用不少于一种检测方式对所述待检测文件进行病毒检测,得到所述待检测文件的检测总分数,所述检测方式包括通过病毒检测规则进行规则匹配的方式;

根据所述检测总分数确定目标病毒文件,并生成所述目标病毒文件的告警信息。

2.根据权利要求1所述的方法,其特征在于,所述从待检测目录中选出所有网页文件作为待检测文件,包括:

根据文件的后缀名,从待检测目录中选出所有网页文件作为所述待检测文件。

3.根据权利要求1所述的方法,其特征在于,所述生成所述目标病毒文件的告警信息之后,还包括:

将所述告警信息存储在分布式全文检索系统中,并通过所述分布式全文检索系统对所述告警信息进行冗余信息清理以得到所述目标病毒文件的检测时间和文件唯一值。

4.根据权利要求1所述的方法,其特征在于,所述病毒检测规则通过以下方式生成:

预先构建病毒样本库,所述病毒样本库包括多个病毒样本;

对于每一所述病毒样本,对所述病毒样本进行特征提取,并根据提取的特征构建正则表达式以生成对应的病毒检测规则。

5.根据权利要求4所述的方法,其特征在于,所述检测方式还包括如下的一种或多种:模糊哈希检测、机器学习检测、沙箱检测、污点分析检测;

其中,所述模糊哈希检测通过模糊哈希算法和病毒样本的哈希值对所述待检测文件进行检测,得到所述待检测文件的模糊哈希检测分数;

所述机器学习检测通过机器学习模型和所述病毒样本对所述待检测文件进行检测,得到所述待检测文件的机器学习检测分数;

所述沙箱检测通过在沙箱中运行所述待检测文件,并根据运行结果确定所述待检测文件的沙箱检测分数;

所述污点分析检测通过将所述待检测文件标记为污点并进行处理,根据所述污点的处理结果得到所述待检测文件的污点分析检测分数。

6.根据权利要求5所述的方法,其特征在于,所述使用不少于一种检测方式对所述待检测文件进行病毒检测,得到所述待检测文件的检测总分数,包括:

使用不少于一种检测方式分别对所述待检测文件进行病毒检测,并得到每种检测方式对应的检测分数;

根据设定规则和每种检测方式对应的检测分数得到所述待检测文件的检测总分数;

所述根据所述检测总分数确定目标病毒文件,包括:

将超过预设分数阈值的检测总分数对应的待检测文件确定为所述目标病毒文件。

7.根据权利要求1所述的方法,其特征在于,所述病毒检测请求以任务的形式保存在任务存储系统中,且被设置为定时执行,所述病毒检测规则通过云端数据库进行一键部署和更新。

8.一种病毒检测装置,其特征在于,包括:

待检测文件确定模块,用于响应于病毒检测请求,从待检测目录中选出所有网页文件作为待检测文件;

检测总分数确定模块,用于对于每一所述待检测文件,使用不少于一种检测方式对所述待检测文件进行病毒检测,得到所述待检测文件的检测总分数,所述检测方式包括通过病毒检测规则进行规则匹配的方式;

告警信息生成模块,用于根据所述检测总分数确定目标病毒文件,并生成所述目标病毒文件的告警信息。

9.一种电子设备,其特征在于,包括:

一个或多个处理器;

存储装置,用于存储一个或多个程序,

当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-7中任一所述的方法。

10.一种计算机可读介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1-7中任一所述的方法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于京东科技信息技术有限公司,未经京东科技信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202211142196.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top