[发明专利]恶意代码快速查询和检测的系统与方法有效
申请号: | 201710630145.3 | 申请日: | 2017-07-28 |
公开(公告)号: | CN107437027B | 公开(公告)日: | 2020-11-03 |
发明(设计)人: | 刘剑飞;常清雪;肖建;李成东 | 申请(专利权)人: | 四川长虹电器股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F16/13;G06F16/14 |
代理公司: | 四川省成都市天策商标专利事务所 51213 | 代理人: | 谭德兵;吴瑞芳 |
地址: | 621000 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种恶意代码快速查询和检测的系统与方法,通过采取按不同方式排列恶意代码特征库的索引,如按权重,按热门,按预测新颖等,用分布式的系统进行同步的查询。同时对已查对的文件进行存储,也按不同方式对已查询文件建立索引,如按权重,按热门,频率等,用分布式的系统进行同步查询。这样提高了恶意代码快速查询和检测效率,方便用户更高效,快速查询捕获到恶意代码。 | ||
搜索关键词: | 恶意代码 快速 查询 检测 系统 方法 | ||
【主权项】:
一种恶意代码快速查询和检测的系统,其特征在于包括:提取疑似恶意代码特征值模块,用于对文件进行分析,提取疑似恶意代码;恶意代码检测模块,用于根据提取疑似恶意代码特征值模块提取的特征值,按不同排序方式进行同步比对查询,检测出该特征值是否属于恶意代码的特征值;恶意代码预测模块,用于将恶意代码在模拟环境下进行诱导演化,形成新的恶意代码,然后提取新生成恶意代码的特征值,保存在新恶意代码特征值库中;文件分析查询模块,用于对已分析的文件结果进行存储,用户再次分析文件时,对已分析的文件结果进行查找,如果该文件已检测过,直接反馈用户结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川长虹电器股份有限公司,未经四川长虹电器股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710630145.3/,转载请声明来源钻瓜专利网。
- 上一篇:基于用户输入的车辆控制系统及其方法
- 下一篇:一种带把手的化学药品箱