[发明专利]一种智能终端的病毒检测方法、装置、设备及系统有效
申请号: | 201910548477.6 | 申请日: | 2019-06-24 |
公开(公告)号: | CN110225057B | 公开(公告)日: | 2022-04-26 |
发明(设计)人: | 丁莹;范渊;吴卓群 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/56 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王云晓 |
地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 智能 终端 病毒 检测 方法 装置 设备 系统 | ||
1.一种智能终端的病毒检测方法,其特征在于,应用于与智能终端建立有通信连接的病毒检测设备,病毒检测设备通过Wi-Fi模块与智能终端建立通信连接,包括:
利用预设的多种通信协议广播报文;
若接收到与所述报文对应的响应,则利用与所述智能终端对应的通信协议构造安全漏洞检测数据包,并发送所述安全漏洞检测数据包至所述智能终端;
若接收到与所述安全漏洞检测数据包对应的响应,则判断所述智能终端是否存在开放端口;
若是,则利用与所述开放端口对应的通信协议,发送与所述智能终端对应的可执行文件至所述智能终端,以便所述可执行文件对所述智能终端进行扫描;
若所述可执行文件在所述智能终端中扫描到可疑文件,则获取所述可疑文件和所述智能终端的行为日志,并将所述可疑文件、所述行为日志和所述智能终端的标识信息传输至所述服务端;
其中,还包括:
若病毒检测设备利用蜜罐捕获到可疑文件,则将捕获到的可疑文件传输至所述服务端。
2.根据权利要求1所述的智能终端的病毒检测方法,其特征在于,还包括:
所述服务端计算接收到的可疑文件的哈希值,并判断预设的病毒库中是否存在所述哈希值;
若是,则生成告警信息。
3.根据权利要求2所述的智能终端的病毒检测方法,其特征在于,还包括:
若所述预设的病毒库中不存在所述哈希值,则判断所述行为日志中是否记录有异常行为;
若是,则生成所述告警信息,并将所述哈希值添加至所述病毒库。
4.根据权利要求3所述的智能终端的病毒检测方法,其特征在于,还包括:
若所述行为日志中未记录有异常行为,则对接收到的可疑文件进行逆向操作。
5.根据权利要求4所述的智能终端的病毒检测方法,其特征在于,还包括:
若接收到的可疑文件的逆向操作确定接收到的可疑文件为正常文件,则利用同源性鉴别方法检测接收到的可疑文件。
6.一种智能终端的病毒检测装置,其特征在于,应用于与智能终端建立有通信连接的病毒检测设备,病毒检测设备通过Wi-Fi模块与智能终端建立通信连接,包括:
广播模块,用于利用预设的多种通信协议广播报文;
检测模块,用于若接收到与所述报文对应的响应,则利用与所述智能终端对应的通信协议构造安全漏洞检测数据包,并发送所述安全漏洞检测数据包至所述智能终端;
判断模块,用于若接收到与所述安全漏洞检测数据包对应的响应,则判断所述智能终端是否存在开放端口;
发送模块,用于若所述智能终端存在开放端口,则利用与所述开放端口对应的通信协议,发送与所述智能终端对应的可执行文件至所述智能终端,以便所述可执行文件对所述智能终端进行扫描;
获取模块,用于若所述可执行文件在所述智能终端中扫描到可疑文件,则获取所述可疑文件和所述智能终端的行为日志,并将所述可疑文件、所述行为日志和所述智能终端的标识信息传输至所述服务端;
其中,还包括:
捕获模块,用于若病毒检测设备利用蜜罐捕获到可疑文件,则将捕获到的可疑文件传输至所述服务端。
7.一种智能终端的病毒检测设备,其特征在于,包括如权利要求6所述的智能终端的病毒检测装置。
8.一种智能终端的病毒检测系统,其特征在于,包括如权利要求7所述的智能终端的病毒检测设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910548477.6/1.html,转载请声明来源钻瓜专利网。