[发明专利]一种系统文件的识别方法及系统有效
申请号: | 201410522818.X | 申请日: | 2014-09-30 |
公开(公告)号: | CN104268249B | 公开(公告)日: | 2018-04-27 |
发明(设计)人: | 周杨;刘桂峰;姚辉 | 申请(专利权)人: | 珠海市君天电子科技有限公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30;G06F21/56 |
代理公司: | 北京市广友专利事务所有限责任公司11237 | 代理人: | 祁献民 |
地址: | 519070 广东省珠海市唐家*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明的实施例公开了一种系统文件的识别方法及系统,涉及计算机安全技术领域。为提高对系统文件的识别的准确性而发明。系统文件的识别方法包括提取待识别的目标文件的文件特征;利用系统文件精确匹配特征库对所述目标文件的文件特征进行精确匹配识别;利用系统文件模糊匹配特征库对所述目标文件的文件特征进行模糊匹配识别;根据所述精确匹配识别和模糊匹配识别,输出识别结果。本发明适用于对系统文件的识别的场合。 | ||
搜索关键词: | 一种 系统 文件 识别 方法 | ||
【主权项】:
一种系统文件的识别方法,其特征在于,所述识别方法包括:提取待识别的目标文件的文件特征;利用系统文件精确匹配特征库对所述目标文件的文件特征进行精确匹配识别,如果识别不通过,对此次匹配的结果和不匹配的原因进行记录,目标文件继续进入下一步的模糊匹配过程,一旦之后的模糊匹配通过,这些记录的数据通过反馈机制提交给本系统的管理运营人员;利用系统文件模糊匹配特征库对所述目标文件的文件特征进行模糊匹配识别;根据所述精确匹配识别和模糊匹配识别,输出识别结果;其中,所述利用系统文件模糊匹配特征库对所述目标文件的文件特征进行模糊匹配识别包括:利用同名系统文件之间的相似性来匹配未知系统文件,以通过自学习支持新出现的系统文件;所述根据所述精确匹配识别和模糊匹配识别,输出识别结果之后,所述方法还包括:在进行病毒查杀时,对识别结果为系统文件的文件不进行扫描,对识别结果为非系统文件的文件进行查杀。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市君天电子科技有限公司,未经珠海市君天电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410522818.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种网页中视频元素的播放方法和装置
- 下一篇:梁上悬挑钢梁承重结构