[发明专利]用以检验一计算装置的一可执行文件的可移除装置及方法无效
申请号: | 201010182937.7 | 申请日: | 2010-05-13 |
公开(公告)号: | CN102110204A | 公开(公告)日: | 2011-06-29 |
发明(设计)人: | 陈俊祥 | 申请(专利权)人: | 英群企业股份有限公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 任永武 |
地址: | 中国台湾台北县汐止*** | 国省代码: | 中国台湾;71 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用以 检验 计算 装置 可执行文件 方法 | ||
技术领域
本发明是关于一种用以检验一计算装置的一可执行文件的可移除装置及方法。更具体而言,本发明是以一可信装置(trusted apparatus)检验一计算装置的一可执行文件是否为一恶意文件。
背景技术
通过计算机辅助作业,使用者能够更有效率地工作。因此,计算机对于现今人们的日常生活已变得不可或缺。也正因为如此,计算机安全问题愈来愈受到人们的重视。其中最严重的计算机安全问题之一即为无所不在的恶意软件(简称为malware),例如计算机病毒(computer virus)。
由于计算机病毒会造成巨大损失,人们已开发出诸多用以检测及防止计算机病毒的技术。举例而言,通常在计算机中安装防毒软件(anti-virus software),以用于检测计算机病毒。然而,由于防毒软件是通过各种病毒独有的“病毒码(signature”来识别病毒,因此,防毒软件检测病毒的能力便受限于病毒数据库(virus database)。换言之,大多数防毒软件是利用一“黑名单(black list)”方法捕捉病毒。因此,若出现新病毒,防毒软件在不更新病毒数据库的情况下,将无法保护计算机。此外,计算机病毒可能在防毒软件生效之前,即已存在于计算机中。因此,计算机病毒可在防毒软件或任何其它安全机制生效之前控制计算机。
综上所述,如何提供一种用以防止计算机受到恶意软件攻击的可靠方法,实为该领域的技术者亟需解决的课题。
发明内容
本发明的目的在于提供一种用以检验一计算装置的一可执行文件的可移除装置及方法,用以可靠防止计算机受到恶意软件的攻击。
根据本发明一方面提供一种以一可移除装置检验一计算装置的一第一可执行文件的方法。该可移除装置无病毒。该方法包含下列步骤:(a)使该可移除装置启动该计算装置;(b)使该可移除装置自该计算装置撷取该第一可执行文件;(c)使该可移除装置判断该第一可执行文件不具有一关于该第一可执行文件的一供货商的供货商信息(vendor information);(d)使该可移除装置使用一讯息摘要算法(messagedigest algorithm)计算该第一可执行文件的一讯息摘要;(e)使该可移除装置判断其不具有与该讯息摘要相同的摘要信息;(f)使该可移除装置检测该第一可执行文件与该计算装置的一第二可执行文件具有一触发关系;以及(g)使该可移除装置根据步骤(f)的检测结果,决定该第一可执行文件为一可疑文件。
根据本发明另一方面提供一种以一可移除装置检验一计算装置的一可执行文件的方法。该可移除装置无病毒。该方法包含下列步骤:(a)使该可移除装置启动该计算装置;(b)使该可移除装置自该计算装置撷取该可执行文件;(c)使该可移除装置判断该可执行文件不具有一关于该可执行文件的一供货商的供货商信息;(d)使该可移除装置使用一讯息摘要算法计算该可执行文件的一讯息摘要;(e)使该可移除装置判断其不具有与该讯息摘要相同的摘要信息;(f)使该可移除装置判断该可执行文件为一自动执行(auto-run)文件;以及(g)使该可移除装置根据步骤(f)的判断结果,决定该可执行文件为一可疑文件。
根据本发明再一方面提供一种以一可移除装置检验一计算装置的一可执行文件的方法。该可移除装置无病毒。该方法包含下列步骤:(a)使该可移除装置启动该计算装置;(b)使该可移除装置自该计算装置撷取该可执行文件;(c)使该可移除装置判断该可执行文件不具有一关于该可执行文件的一供货商的供货商信息;(d)使该可移除装置使用一讯息摘要算法计算该可执行文件的一讯息摘要;(e)使该可移除装置判断该讯息摘要与该可移除装置所储存的一摘要信息相同;以及(f)根据步骤(e)的判断结果,决定该可执行文件为一可信任文件。
根据本发明又一方面提供一种以一可移除装置检验一计算装置的一可执行文件的方法。该可移除装置是无病毒。该方法包含下列步骤:(a)使该可移除装置启动该计算装置;(b)使该可移除装置自该计算装置撷取该可执行文件;(c)使该可移除装置判断该可执行文件包含一供货商信息,该供货商信息包含一供货商信息片段、一指定讯息及一加密讯息;(d)使该可移除装置根据该供货商信息片段撷取一供货商公开金钥(vendor public key),该供货商公开金钥储存于该可移除装置;(e)使该可移除装置以该供货商公开金钥,将该加密讯息解密为一解密讯息;(f)使该可移除装置判断该解密讯息与该指定讯息相异;以及(g)使该可移除装置根据步骤(f)的判断结果,决定该可执行文件为一可疑文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英群企业股份有限公司,未经英群企业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010182937.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种硫化亚铁气相钝化装置
- 下一篇:固体摄像装置及其控制方法