[发明专利]病毒辨识方法与装置在审
申请号: | 201210578798.9 | 申请日: | 2012-12-27 |
公开(公告)号: | CN103902898A | 公开(公告)日: | 2014-07-02 |
发明(设计)人: | 常力元;江东升;田朝文;冯晓冬 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 毛丽琴 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例公开了一种病毒辨识方法与装置,其中,方法包括:接收文件的数据流;根据预设策略确定所述文件的文件分片数N;根据文件分片数N与所述文件中的语义结束符,将所述文件分为N片子文件;依次使用散列算法计算N片子文件的散列值;依次对所述N片子文件的散列值进行拼接,形成特征码;将所述特征码与已知特征码数据库中的标准特征码进行对比;若已知特征码数据库中存在与所述特征码的相似度高于预设相似度的标准特征码,判定所述文件为病毒。本发明实施例可以实现对病毒的全面识别,包括已知病毒原型、已知病毒变种或部分新病毒的识别。 | ||
搜索关键词: | 病毒 辨识 方法 装置 | ||
【主权项】:
一种病毒辨识方法,其特征在于,包括:接收文件的数据流;根据预设策略确定所述文件的文件分片数N,其中,N的取值为大于1的整数;根据文件分片数N与所述文件中的语义结束符,将所述文件分为N片子文件;依次使用散列算法计算N片子文件的散列值;依次对所述N片子文件的散列值进行拼接,形成特征码;将所述特征码与已知特征码数据库中的标准特征码进行对比;若已知特征码数据库中存在与所述特征码的相似度高于预设相似度的标准特征码,判定所述文件为病毒。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210578798.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种换热板组以及应用其制成的不等流道板式换热器
- 下一篇:光检测装置