[发明专利]一种检测任务的处理方法、装置、电子设备及存储介质有效
申请号: | 201711498286.0 | 申请日: | 2017-12-29 |
公开(公告)号: | CN108881150B | 公开(公告)日: | 2021-03-23 |
发明(设计)人: | 李林哲;关墨辰;王小丰 | 申请(专利权)人: | 北京安天网络安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京市广友专利事务所有限责任公司 11237 | 代理人: | 祁献民 |
地址: | 100195 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 检测 任务 处理 方法 装置 电子设备 存储 介质 | ||
1.一种病毒检测任务的处理方法,其特征在于,应用于检测任务调度模块,所述方法包括:
从已获取的任务文件样本中,提取待检测对象;
利用JSON Pointer规范生成与所述待检测对象对应的检测任务,所述检测任务包括第一全要素字段,所述第一全要素字段包括待检测对象标识以及检测任务信息;
将所述检测任务存入消息队列中,以使鉴定器从所述消息队列中获取所述检测任务,根据所述待检测对象标识以及检测任务信息对所述待检测对象进行检测处理,并将检测后的分析结果存入所述消息队列中,所述消息队列与所述鉴定器的数量均为多个且一一对应;所述分析结果存入的消息队列与所述鉴定器获取检测任务的消息队列为同一消息队列;所述分析结果包括第二全要素字段,该第二全要素字段包括待检测对象标识以及检测任务的检测结果信息;
利用JSON Pointer规范从所述消息队列中,获取所述鉴定器存入的分析结果。
2.根据权利要求1所述的方法,其特征在于,所述将所述检测任务存入消息队列中之前,所述方法还包括:
对所述待检测对象进行字段匹配,并根据匹配结果,确定可用于存放所述检测任务的所述消息队列。
3.根据权利要求2所述的方法,其特征在于,所述对所述待检测对象进行字段匹配,并根据匹配结果,确定可用于存放所述检测任务的所述消息队列具体包括:
判断所述待检测对象中是否包括预设的特征字段;
如果所述待检测对象中包括所述特征字段,则确定所述待检测对象的检测类型;
根据所述检测类型,确定与所述检测类型匹配的所述鉴定器以及与所述鉴定器对应的所述消息队列的标识。
4.根据权利要求3所述的方法,其特征在于,所述第一全要素字段还包括所述消息队列的标识;
所述将所述检测任务存入消息队列中,具体包括:
根据所述消息队列的标识,将所述检测任务存入所述消息队列。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
从所述消息队列中,获取所述鉴定器存入的所述分析结果,所述分析结果包括第二全要素字段,所述第二全要素字段包括所述待检测对象标识以及检测任务的检测结果信息;
对所述待检测对象标识、所述检测任务以及所述检测结果信息进行对应记录。
6.根据权利要求5所述的方法,其特征在于,所述对所述待检测对象标识、所述检测任务以及所述检测结果信息进行对应记录,具体包括:
当所述检测任务信息对应的第一字段为空值,且所述检测结果信息中存在所述第一字段的第一值时,获取所述第一值,并将所述第一值、所述检测任务以及所述待检测对象的标识对应记录;
当所述检测任务信息对应的第一字段为非空值,且所述检测结果信息中存在所述第一字段的第二值时,获取所述第二值,并根据所述第二值更新所述非空值,将所述第二值、所述检测任务以及所述待检测对象的标识对应记录。
7.根据权利要求6所述的方法,其特征在于,所述对所述待检测对象标识、所述检测任务以及所述检测结果信息进行对应记录,具体包括:
当所述检测结果信息中存在所述检测任务信息中未包括的第二字段时,获取所述第二字段对应的第三值,并将所述第三值、所述检测任务以及所述待检测对象的标识对应记录。
8.根据权利要求6或7所述的方法,其特征在于,所述第一字段为非组合字段、或唯一标志字段、或数组。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天网络安全技术有限公司,未经北京安天网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711498286.0/1.html,转载请声明来源钻瓜专利网。