[发明专利]病毒文件的查询方法、装置、客户端、管理端及存储介质在审
申请号: | 201910365979.5 | 申请日: | 2019-04-29 |
公开(公告)号: | CN110084041A | 公开(公告)日: | 2019-08-02 |
发明(设计)人: | 陶鸿敏 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F16/13 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 胡海国 |
地址: | 518000 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 病毒文件 目标文件 管理端 查询请求 客户端 查询 存储介质 终端 查询指令检测 查询指令 查询装置 存储文件 识别率 哈希 侦测 病毒 携带 | ||
本发明公开了一种病毒文件的查询方法,包括以下步骤:当客户端侦测到在本地进行病毒查询的第一查询指令后,根据所述第一查询指令检测是否存在属性无法确定的目标文件;若存在属性无法确定的目标文件,则生成携带所述目标文件哈希值的第二查询请求;将所述第二查询请求发送给管理端,以供所述管理端根据所述第二查询请求查询所述目标文件是否为病毒文件。本发明还公开了一种病毒文件的查询装置、客户端、管理端及存储介质。本发明提高了识别出终端中病毒文件的识别率,以及提高了终端中存储文件的安全性。
技术领域
本发明涉及通信技术领域,尤其涉及一种病毒文件的查询方法、装置、客户端、管理端及存储介质。
背景技术
随着信息化的发展,网络无处不在,但网络及电子产品的信息安全也越来越重要,因此,查杀终端病毒文件还是很有必要的。查杀终端的病毒文件必须先识别出终端中的病毒文件,然而,对于不能直接上网的终端,只能依赖终端本地离线病毒库来识别出终端中的病毒文件,而由于本地离线病毒存储的与病毒相关的数据量有限,从而导致终端中病毒文件的识别率低下。
发明内容
本发明的主要目的在于提供一种病毒文件的查询方法、装置、客户端、管理端及存储介质,旨在解决现有技术中识别终端中病毒文件识别率低下的技术问题。
为实现上述目的,本发明提供一种病毒文件的查询方法,所述病毒文件的查询方法包括以下步骤:
当客户端侦测到在本地进行病毒查询的第一查询指令后,根据所述第一查询指令检测是否存在属性无法确定的目标文件;
若存在属性无法确定的目标文件,则生成携带所述目标文件哈希值的第二查询请求;
将所述第二查询请求发送给管理端,以供所述管理端根据所述第二查询请求查询所述目标文件是否为病毒文件。
可选地,所述当客户端侦测到在本地进行病毒查询的第一查询指令后,根据所述第一查询指令检测是否存在属性无法确定的目标文件的步骤包括:
当客户端侦测到在本地进行病毒查询的第一查询指令后,根据所述第一查询指令获取所述客户端文件的文件特征信息;
将所述文件特征信息分别与预存的病毒特征信息和正常特征信息进行对比;
若所述文件特征信息与所述病毒特征信息和所述正常特征信息都不一致,则确定与所述病毒特征信息和所述正常特征信息都不一致的文件特征信息对应的文件为目标文件。
可选地,所述若存在属性无法确定的目标文件,则生成携带所述目标文件哈希值的第二查询请求的步骤之后,还包括:
将所述第二查询请求发送给云端,以供所述云端根据所述第二查询请求检测所述目标文件是否为病毒文件。
进一步地,为实现上述目的,本发明提供一种病毒文件的查询方法,所述病毒文件的查询方法包括以下步骤:
当管理端接收到客户端发送的,携带目标文件哈希值的第二查询请求后,检测管理端的数据库中是否存在所述哈希值;
若检测到所述数据库中未存在所述哈希值,则将所述哈希值发送给云端,以供所述云端检测所述哈希值对应的目标文件是否为病毒文件。
可选地,所述若检测到所述数据库中未存在所述哈希值,则将所述哈希值发送给云端,以供所述云端检测所述哈希值对应的目标文件是否为病毒文件的步骤包括:
若检测到所述数据库中未存在所述哈希值,则将所述哈希值存储至查询队列中,并检测所述查询队列中是否存在与所述哈希值一致的数值;
若所述查询队列中不存在与所述哈希值一致的数值,则将所述查询队列中的哈希值发送给云端,以供所述云端检测所述哈希值对应的目标文件是否为病毒文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910365979.5/2.html,转载请声明来源钻瓜专利网。