[发明专利]一种恶意文件检测方法及装置在审
申请号: | 201711392571.4 | 申请日: | 2017-12-21 |
公开(公告)号: | CN108038375A | 公开(公告)日: | 2018-05-15 |
发明(设计)人: | 唐杰;张顺;张中良;朱岩;高雪挺;梁鑫;宋健;王佳 | 申请(专利权)人: | 北京星河星云信息技术有限公司;北京星河世界集团有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京弘权知识产权代理事务所(普通合伙) 11363 | 代理人: | 逯长明;许伟群 |
地址: | 100084 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请实施例公开一种恶意文件检测方法及装置。该方法中,首先将待检测的文件存储至待查文件库中;然后识别待查文件库中各个文件的文件类型,根据文件类型生成检测任务列表;在获取待查文件库中的目标文件之后,根据检测任务列表确定目标文件的运行环境,据此确定目标文件对应的文件检测器,该文件检测器设置在容器中;然后调用目标文件对应的文件检测器对目标文件进行检测。通过本申请实施例公开的方案,能够通过设置在容器中的文件检测器进行检测,而容器能够隔离待检测的文件和系统,即容器起到环境隔离的作用。因此,通过本申请实施例公开的方案进行恶意文件的检测,不会对系统造成损害,相对于现有技术,提高了系统的安全性。 | ||
搜索关键词: | 一种 恶意 文件 检测 方法 装置 | ||
【主权项】:
1.一种恶意文件检测方法,其特征在于,包括:将待检测的文件存储至待查文件库中;识别所述待查文件库中各个文件的文件类型,并根据所述文件类型生成检测任务列表,其中,所述检测任务列表记录有所述各个文件分别对应的运行环境;从所述待查文件库中依次选择目标文件,通过所述检测任务列表中记录的所述目标文件的运行环境,确定所述目标文件对应的文件检测器,其中,所述文件检测器设置在容器中;调用所述目标文件对应的文件检测器对所述目标文件进行检测。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京星河星云信息技术有限公司;北京星河世界集团有限公司,未经北京星河星云信息技术有限公司;北京星河世界集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711392571.4/,转载请声明来源钻瓜专利网。