[发明专利]检测并阻止网络上早期传送的恶意文件在审
| 申请号: | 202110984220.2 | 申请日: | 2021-08-25 | 
| 公开(公告)号: | CN115549937A | 公开(公告)日: | 2022-12-30 | 
| 发明(设计)人: | P·R·D·基玛扬;M·哈哈德 | 申请(专利权)人: | 瞻博网络公司 | 
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 | 
| 代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 马明月 | 
| 地址: | 美国加利*** | 国省代码: | 暂无信息 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 检测 阻止 网络 早期 传送 恶意 文件 | ||
1.一种方法,包括:
由设备接收与网络设备的网络相关联的恶意文件;
由所述设备标识与所述恶意文件相关联的文件类型和文件特性;
由所述设备基于与所述恶意文件相关联的所述文件类型和所述文件特性来确定应用于所述恶意文件的一个或多个规则;
由所述设备将所述一个或多个规则应用于所述恶意文件,以生成针对所述恶意文件的部分文件签名;以及
由所述设备向所述网络的所述网络设备中的一个或多个网络设备提供针对所述恶意文件的所述部分文件签名,
其中所述部分文件签名使所述网络设备中的所述一个或多个网络设备阻止所述恶意文件。
2.根据权利要求1所述的方法,其中将所述一个或多个规则应用于所述恶意文件以生成针对所述恶意文件的所述部分文件签名包括:
对所述恶意文件的第一数量的字节进行哈希,以生成所述部分文件签名。
3.根据权利要求1所述的方法,其中将所述一个或多个规则应用于所述恶意文件以生成针对所述恶意文件的所述部分文件签名包括:
对所述恶意文件的第一数量的字节和一个或多个部分的字节进行哈希,以生成所述部分文件签名。
4.根据权利要求3所述的方法,其中所述一个或多个部分的字节位于所述恶意文件的大约中间处。
5.根据权利要求3所述的方法,其中所述一个或多个部分的字节位于远离所述恶意文件的末端处。
6.根据权利要求1所述的方法,其中当所述恶意文件的所述文件类型为二进制文件时,将所述一个或多个规则应用于所述恶意文件以生成针对所述恶意文件的部分文件签名包括:
标识所述恶意文件是否是常规可执行文件或者安装文件;
当所述恶意文件是常规可执行文件时,对所述恶意文件的第一数量的字节进行哈希,以生成所述部分文件签名;以及
当所述恶意文件是安装文件时:
解析所述恶意文件以标识所述恶意文件的经压缩的数据,以及
对所述恶意文件的所述第一数量的字节和所述经压缩的数据进行哈希,以生成所述部分文件签名。
7.根据权利要求1所述的方法,其中当所述恶意文件的所述文件类型为存档文件时,将所述一个或多个规则应用于所述恶意文件,以生成针对所述恶意文件的部分文件签名包括:
对所述恶意文件的第一数量的字节进行哈希,以生成所述部分文件签名。
8.一种设备,包括:
一个或多个存储器;以及
一个或多个处理器,用以:
接收由与网络设备的网络相关联的遭破解的终端设备生成的恶意文件;
标识与所述恶意文件相关联的文件类型和文件特性;
基于与所述恶意文件相关联的所述文件类型和所述文件特性来确定应用于所述恶意文件的一个或多个规则;
将所述一个或多个规则应用于所述恶意文件,以生成针对所述恶意文件的部分文件签名;以及
向所述网络的所述网络设备中的一个或多个网络设备提供针对所述恶意文件的所述部分文件签名,
其中所述部分文件签名使所述网络设备中的所述一个或多个网络设备阻止所述恶意文件。
9.根据权利要求8所述的设备,其中当所述恶意文件的所述文件类型是具有非结构化报头的文件时,所述一个或多个处理器将所述一个或多个规则应用于所述恶意文件以生成针对所述恶意文件的所述部分文件签名,以:
解析所述恶意文件以标识所述恶意文件的恶意字节的代码;以及
对所述恶意文件的第一数量的字节和所述恶意字节的代码进行哈希,以生成所述部分文件签名。
10.根据权利要求8所述的设备,其中所述部分文件签名使所述网络设备中的所述一个或多个网络设备传输除了所述恶意文件之外的文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瞻博网络公司,未经瞻博网络公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110984220.2/1.html,转载请声明来源钻瓜专利网。





