[发明专利]网络病毒防护方法及系统无效

专利信息
申请号: 201010521510.5 申请日: 2010-10-21
公开(公告)号: CN102457495A 公开(公告)日: 2012-05-16
发明(设计)人: 吴怡芳;游峰鹏;郑年华;刘威成 申请(专利权)人: 中华电信股份有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京戈程知识产权代理有限公司 11314 代理人: 程伟;胡冰
地址: 中国台*** 国省代码: 中国台湾;71
权利要求书: 查看更多 说明书: 查看更多
摘要: 一种网络病毒防护方法及系统,该网络病毒例如是僵尸网络病毒或病毒攻击对象具有针对性的目标式攻击病毒,通过分析客户端的网络流量以于判断该客户端取得网络通讯服务过程中侦测该客户端流量中存在有可疑文件时,捕捉可疑文件样本,分析其中是否存在网络病毒及其病毒行为,生成网络病毒行为分析报告,将该可疑文件样本及分析报告传送给防毒业者以制作病毒解除程序,同时,依据该分析报告对受感染的客户端提供网络端病毒防护服务,收到所回传的病毒解除程序后,执行病毒查杀。本发明可在侦测到客户端受到病毒感染时实时地采取防御措施以有效阻止病毒扩散,并能防范受感染客户端自行连接至恶意站点进行病毒变种,有效降低客户端遭受病毒攻击的风险。
搜索关键词: 网络 病毒 防护 方法 系统
【主权项】:
一种网络病毒防护系统,其通过网络系统与各客户端及防毒业者病毒分析中心相连接,其特征在于,该系统包括:监测模块,用于在各该客户端取得网络通讯服务过程中侦测该客户端流量中是否存在可疑文件;分析模块,用于当该监测模块监测到取得网络通讯服务过程中的客户端流量中存在有可疑文件时,捕捉该客户端流量中的可疑文件的可疑文件样本以供分析该可疑文件样本中是否存在网络病毒以及该网络病毒可能执行的恶意行为,并生成该可疑文件样本对应的网络病毒行为分析报告;传输模块,用于将该监测模块所捕捉到的可疑文件样本以及该分析模块所生成的可疑文件样本对应的网络病毒行为分析报告传送至该防毒业者病毒分析中心,从而供该防毒业者病毒分析中心据以制作出相适应的病毒解除程序;防御模块,依据该监测模块所捕捉到的可疑文件样本以及该分析模块所生成的该可疑文件样本对应的网络病毒行为分析报告,通过该网络系统针对受该可疑文件样本感染的客户端提供网络端病毒防护服务,从而令受感染的该客户端执行病毒防护状态操作模式;以及病毒查杀模块,用于接收该防毒业者病毒分析中心制作并回传的病毒解除程序,据以针对处于病毒防护状态操作模式的客户端执行相应的病毒查杀作业。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中华电信股份有限公司,未经中华电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201010521510.5/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top