[发明专利]基于模式匹配对应关系的文件检测方法、系统及存储介质有效
申请号: | 201711483876.6 | 申请日: | 2017-12-29 |
公开(公告)号: | CN108108619B | 公开(公告)日: | 2021-08-31 |
发明(设计)人: | 肖新光;童志明;叶佳旭;何公道 | 申请(专利权)人: | 安天科技集团股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/64;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 150028 黑龙江省哈尔滨市高新技术产*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 模式 匹配 对应 关系 文件 检测 方法 系统 存储 介质 | ||
1.一种基于模式匹配对应关系的文件检测方法,其特征在于,包括:
收集常用软件的文件属性与数字签名,及文件属性与网络链接所在网站数字证书间的对应关系,生成模式匹配库;
判断待检测对象是否为文件或网络链接,如果是,则将所述待检测对象与模式匹配库匹配,否则跳过;
若所述待检测对象与模式匹配库匹配成功,则所述待检测对象可信,否则所述待检测对象为恶意;
所述的判断待检测对象是否为文件或网络链接,如果是,则将所述待检测对象与模式匹配库匹配,具体为:
判断待检测对象是文件或网络链接;
如果待检测对象为文件,则提取待检测对象的文件属性及数字签名,并将其与模式匹配库匹配,若模式匹配库中存在待检测对象文件属性,且数字签名与模式匹配库中对应的数字签名相同,则判定该文件正常;若模式匹配库中存在待检测对象文件属性,且数字签名与模式匹配库中对应的数字签名不同,则判定该文件为恶意;
如果待检测对象为网络链接,则提取待检测对象的文件属性及网络链接所在网站数字证书,并将其与模式匹配库匹配,若模式匹配库中存在待检测对象文件属性,且数字证书与模式匹配库中对应的数字证书相同,则判定该网络链接正常;若模式匹配库中存在待检测对象文件属性,且数字证书与模式匹配库中对应的数字证书不同,则判定该网络链接为可疑链接。
2.一种基于模式匹配对应关系的文件检测系统,其特征在于,包括:
模式匹配库模块,收集常用软件的文件属性与数字签名,及文件属性与网络链接所在网站数字证书间的对应关系,生成模式匹配库;
判断模块,判断待检测对象是否为文件或网络链接,如果是,则将所述待检测对象与模式匹配库匹配,否则跳过;
匹配模块,若所述待检测对象与模式匹配库匹配成功,则所述待检测对象可信,否则所述待检测对象为恶意;
所述的判断待检测对象是否为文件或网络链接,如果是,则将所述待检测对象与模式匹配库匹配,具体为:
判断待检测对象是文件或网络链接;
如果待检测对象为文件,则提取待检测对象的文件属性及数字签名,并将其与模式匹配库匹配,若模式匹配库中存在待检测对象文件属性,且数字签名与模式匹配库中对应的数字签名相同,则判定该文件正常;若模式匹配库中存在待检测对象文件属性,且数字签名与模式匹配库中对应的数字签名不同,则判定该文件为恶意;
如果待检测对象为网络链接,则提取待检测对象的文件属性及网络链接所在网站数字证书,并将其与模式匹配库匹配,若模式匹配库中存在待检测对象文件属性,且数字证书与模式匹配库中对应的数字证书相同,则判定该网络链接正常;若模式匹配库中存在待检测对象文件属性,且数字证书与模式匹配库中对应的数字证书不同,则判定该网络链接为可疑链接。
3.一种非临时性计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1中任一所述的基于模式匹配对应关系的文件检测方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安天科技集团股份有限公司,未经安天科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711483876.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:伪造攻击的应用界面检测方法及装置
- 下一篇:操控远程电子装置的方法及系统