[发明专利]一种检测方法、装置及电子设备有效

专利信息
申请号: 201110294346.3 申请日: 2011-09-29
公开(公告)号: CN103034810A 公开(公告)日: 2013-04-10
发明(设计)人: 刘永锋;阮景春 申请(专利权)人: 联想(北京)有限公司
主分类号: G06F21/57 分类号: G06F21/57;G06F1/32
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 马敬;逯长明
地址: 100085 北京市*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 检测 方法 装置 电子设备
【说明书】:

技术领域

发明涉及计算机技术领域,特别涉及一种检测方法、装置及电子设备。

背景技术

目前,执行查杀恶意应用的方法通常是,扫描可执行文件里面是否有恶意应用库特征中的特定编码如特定的二进制串或哈希值。该方法既适用于计算机,也适用于智能手机等设备。

但是,该方法查杀速度很慢,而且非常消耗CPU资源,耗电大,不节能。

发明内容

本发明实施例提供一种检测方法、装置及电子设备,以解决检测过程消耗CPU资源大,耗电大,不节能的问题。

本发明提供了一种检测方法,应用于电子设备,所述方法包括:

接收检测命令;

依据所述检测命令从第一特征库读取至少一个第一特征值,从第二特征库读取至少一个第二特征值;

将每个第一特征值依次与第二特征库中的所有第二特征值进行比较,检测是否存在匹配的第一特征值和第二特征值,获得检测结果;

当所述检测结果表明存在匹配时,输出检测结果;

其中,所述第一特征库是应用特征库,所述第一特征值是应用特征值;所述第二特征库是恶意应用特征库,所述第二特征值是恶意应用特征值;或者,所述第一特征库是恶意应用特征库,所述第一特征值是恶意应用特征值;所述第二特征库是应用特征库,所述第二特征值是应用特征值。

其中,在接收检测命令之前,所述方法还包括:

所述电子设备在安装或更新第一应用时,计算所安装或更新应用的特征值;

将计算出的特征值作为第一特征值,存储在第一特征库内;其中,所述第一特征库是应用特征库。

其中,当电子设备安装或更新第一应用,并针对所安装或更新的应用计算出特征值后,所述方法还包括:

触发检测命令,检测对所安装或更新的第一应用计算出特征值与第二特征库内的所有第二特征值是否匹配,获得检测结果;其中,所述第二特征库是恶意应用特征库,所述第二特征值是恶意应用特征值;

当所述检测结果表明存在匹配时,输出检测结果。

其中,所述每个应用特征值包括开发者签名证书的特征值和/或应用程序本身的特征值;所述恶意应用特征值包括开发者签名证书的恶意应用特征值和/或应用程序本身的恶意应用特征值。

其中,当应用程序本身的特征值与应用程序本身的恶意应用特征值相匹配时,确认所述应用程序本身的特征值所对应的应用为恶意应用。

其中,当开发者签名证书的特征值与开发者签名证书的恶意应用特征值相匹配时,确认开发者签名证书的特征值所对应的应用是第一类应用。

其中,当开发者签名证书的特征值与开发者签名证书的恶意应用特征值相匹配时,且所述开发者签名证书的特征值所对应的应用产生过安全事件,则确认开发者签名证书的特征值所对应的应用是第二类应用。

其中,当开发者签名证书的特征值与开发者签名证书的恶意应用特征值相匹配时,若所述开发者签名证书的特征值与系统缺省签名证书的特征值相同,则发者签名证书的特征值所对应的应用是第三类应用。

本发明实施例还提供了一种检测装置,应用于电子设备,所述装置包括:

接收单元,用于接收检测命令;

读取单元,用于依据所述检测命令从第一特征库读取至少一个第一特征值,从第二特征库读取至少一个第二特征值;

对比单元,用于将每个第一特征值依次与第二特征库中的所有第二特征值进行比较,检测是否存在匹配的第一特征值和第二特征值,获得检测结果;

输出单元,用于当所述检测结果表明存在匹配时,输出检测结果;

其中,所述第一特征库是应用特征库,所述第一特征值是应用特征值;所述第二特征库是恶意应用特征库,所述第二特征值是恶意应用特征值;或者,所述第一特征库是恶意应用特征库,所述第一特征值是恶意应用特征值;所述第二特征库是应用特征库,所述第二特征值是应用特征值。

其中,所述装置还包括:

计算单元,用于在接收检测命令之前,所述电子设备在安装或更新第一应用时,计算所安装或更新应用的特征值;

存储单元,用于将计算出的特征值作为第一特征值,存储在第一特征库内;其中,所述第一特征库是应用特征库。

其中,所述装置还包括:

触发单元,用于当电子设备安装或更新第一应用,并针对所安装或更新的应用计算出特征值后,触发检测命令;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110294346.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top