[发明专利]一种网络病毒检测方法及网络设备有效

专利信息
申请号: 202111606921.9 申请日: 2021-12-27
公开(公告)号: CN113973019B 公开(公告)日: 2022-04-01
发明(设计)人: 张晓东 申请(专利权)人: 北京安博通科技股份有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L67/06;G06F16/13;G06F16/14
代理公司: 北京弘权知识产权代理有限公司 11363 代理人: 郭放;许伟群
地址: 100120 北京市西城*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络 病毒 检测 方法 网络设备
【权利要求书】:

1.一种网络病毒检测方法,其特征在于,包括:

获取通过网络设备进行传输的待传输文件,以及,在所述待传输文件传输过程中获取所述待传输文件的目标字节片段,所述目标字节片段为所述待传输文件首个报文的前N个字节,N小于等于所述首个报文的总长度;

将所述目标字节片段通过布隆过滤器进行过滤,以进行网络病毒的预检测;所述布隆过滤器是根据多个病毒文件的字节片段构建的,且所述布隆过滤器存储在预设病毒库中;

如果过滤结果显示存在与所述目标字节片段相匹配的病毒文件的字节片段,缓存所述待传输文件;

缓存后计算所述待传输文件的哈希值;

将所述哈希值与参考哈希值进行匹配;所述参考哈希值存储在所述预设病毒库中;

如果存在与所述哈希值相匹配的参考哈希值,则确认所述待传输文件为病毒文件。

2.根据权利要求1所述的网络病毒检测方法,其特征在于,获取网络设备间进行传输的传输文件的步骤包括:

获取网络设备传输数据流;

在所述传输数据流中,识别出在通过网络设备进行传输的待传输文件。

3.根据权利要求1所述的网络病毒检测方法,其特征在于,缓存后计算所述待传输文件的哈希值的步骤前,所述方法还包括:

计算所述待传输文件的文件大小;

如果所述预设病毒库中存在与所述待传输文件的文件大小相匹配的预设病毒文件,则继续计算所述待传输文件的哈希值;

如果所述预设病毒库中不存在与所述待传输文件的文件大小相匹配的预设病毒文件,则确认所述待传输文件不是病毒文件。

4.根据权利要求3所述的网络病毒检测方法,其特征在于,如果所述预设病毒库中存在与所述待传输文件的文件大小相匹配的预设病毒文件,则继续计算所述待传输文件的哈希值的步骤后,还包括:

在所述预设病毒库中,根据所述预设病毒文件的文件大小与哈希值的对应关系,获取与所述待传输文件的文件大小相匹配的所述预设病毒文件的哈希值,以作为所述参考哈希值。

5.根据权利要求4所述的网络病毒检测方法,其特征在于,所述方法还包括:

构建预设病毒库;

计算预设病毒文件的文件大小及哈希值;

将所述文件大小存入所述预设病毒库;

对所有所述文件大小进行范围划分,以形成不同的文件大小范围;

按照文件大小范围,将不同文件大小范围对应的哈希值存入所述预设病毒库中,以建立所述文件大小与所述哈希值的对应关系。

6.根据权利要求5所述的网络病毒检测方法,其特征在于,所述方法还包括:

获取所述预设病毒文件的字节片段存入所述预设病毒库;所述预设病毒文件的字节片段,与所述目标字节片段长度相等。

7.根据权利要求1所述的网络病毒检测方法,其特征在于,如果过滤结果显示不存在与所述目标字节片段相匹配的病毒文件的字节片段,则确认所述待传输文件不是病毒文件。

8.根据权利要求1所述的网络病毒检测方法,其特征在于,如果不存在与所述哈希值相匹配的参考哈希值,则确认所述待传输文件不是病毒文件。

9.一种网络设备,其特征在于,包括存储器和处理器,所述存储器用于存储程序指令,所述处理器用于通过运行所述程序指令,以执行下述步骤:

获取通过网络设备进行传输的待传输文件,以及,获取所述待传输文件的目标字节片段;

将所述目标字节片段通过布隆过滤器进行过滤,以进行网络病毒的预检测;所述布隆过滤器是根据多个病毒文件的字节片段构建的,且所述布隆过滤器存储在预设病毒库中;

如果过滤结果显示存在与所述目标字节片段相匹配的病毒文件的字节片段,缓存所述待传输文件;

缓存后计算所述待传输文件的哈希值;

将所述哈希值与参考哈希值进行匹配;所述参考哈希值存储在所述预设病毒库中;

如果存在与所述哈希值相匹配的参考哈希值,则确认所述待传输文件为病毒文件。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安博通科技股份有限公司,未经北京安博通科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111606921.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top