基礎(chǔ)信息
權(quán)利要求
說(shuō)明書
PDF全文
法律信息
引證文獻(xiàn)
著錄項(xiàng)信息
專利名稱 | 針對(duì)企業(yè)的文件檢測(cè)方法和系統(tǒng) |
申請(qǐng)?zhí)?/td> | CN201210487942.8 | 申請(qǐng)日期 | 2012-11-26 |
法律狀態(tài) | 暫無(wú) | 申報(bào)國(guó)家 | 中國(guó) |
公開/公告日 | 2013-04-17 | 公開/公告號(hào) | CN103049697A |
優(yōu)先權(quán) | 暫無(wú) | 優(yōu)先權(quán)號(hào) | 暫無(wú) |
主分類號(hào) | G06F21/56 | IPC分類號(hào) | G;0;6;F;2;1;/;5;6;;;H;0;4;L;2;9;/;0;6查看分類表>
|
申請(qǐng)人 | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 | 申請(qǐng)人地址 | 北京市朝陽(yáng)區(qū)酒仙橋路甲10號(hào)3號(hào)樓15層17層1701-26
變更
專利地址、主體等相關(guān)變化,請(qǐng)及時(shí)變更,防止失效 |
權(quán)利人 | 奇安信科技集團(tuán)股份有限公司 | 當(dāng)前權(quán)利人 | 奇安信科技集團(tuán)股份有限公司 |
發(fā)明人 | 溫銘 |
代理機(jī)構(gòu) | 北京潤(rùn)澤恒知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人 | 蘇培華 |
摘要
本發(fā)明公開了一種針對(duì)企業(yè)的文件檢測(cè)方法和系統(tǒng),以解決現(xiàn)有企業(yè)的安全檢測(cè)方法影響計(jì)算機(jī)的安全的問(wèn)題。所述的系統(tǒng)包括本地終端、企業(yè)內(nèi)網(wǎng)控制服務(wù)器和外網(wǎng)控制服務(wù)器,所述企業(yè)內(nèi)網(wǎng)控制服務(wù)器包括第一接收模塊,適于接收本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息;發(fā)送模塊,適于當(dāng)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中無(wú)法檢測(cè)到所述待測(cè)文件的特征值時(shí),通過(guò)企業(yè)外網(wǎng)發(fā)送所述文件信息至外網(wǎng)控制服務(wù)器;第二接收模塊,適于接收網(wǎng)絡(luò)服務(wù)端的查殺結(jié)果;其中,所述發(fā)送模塊具體適于企業(yè)內(nèi)網(wǎng)控制服務(wù)器通過(guò)企業(yè)外網(wǎng)發(fā)送非獨(dú)占的查詢請(qǐng)求至外網(wǎng)控制服務(wù)器,其中,所述查詢請(qǐng)求中包含文件信息,所述非獨(dú)占表示企業(yè)內(nèi)網(wǎng)控制服務(wù)器同步查詢各本地終端的待測(cè)文件。
1.一種針對(duì)企業(yè)的文件檢測(cè)方法,包括:
企業(yè)內(nèi)網(wǎng)控制服務(wù)器同時(shí)接收各本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息,其中,所述文件信息中包含所述本地終端中待測(cè)文件的特征值,將特征值不存在于本地終端的病毒庫(kù)中的文件作為待測(cè)文件;
當(dāng)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中無(wú)法檢測(cè)到所述待測(cè)文件的特征值時(shí),通過(guò)企業(yè)外網(wǎng)發(fā)送所述文件信息至外網(wǎng)控制服務(wù)器;
企業(yè)內(nèi)網(wǎng)控制服務(wù)器接收外網(wǎng)控制服務(wù)器針對(duì)待測(cè)文件的查殺結(jié)果;
企業(yè)內(nèi)網(wǎng)控制服務(wù)器反饋所述查殺結(jié)果給本地終端;
其中,通過(guò)企業(yè)外網(wǎng)發(fā)送所述文件信息至外網(wǎng)控制服務(wù)器包括:
企業(yè)內(nèi)網(wǎng)控制服務(wù)器通過(guò)企業(yè)外網(wǎng)發(fā)送非獨(dú)占的查詢請(qǐng)求至外網(wǎng)控制服務(wù)器,其中,所述查詢請(qǐng)求中包含文件信息,所述非獨(dú)占表示企業(yè)內(nèi)網(wǎng)控制服務(wù)器同步查詢各本地終端的待測(cè)文件。
2.如權(quán)利要求1所述的方法,企業(yè)內(nèi)網(wǎng)控制服務(wù)器接收本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息之后,還包括:
檢測(cè)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中是否存在所述待測(cè)文件的特征值;
若企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中存在所述待測(cè)文件的特征值,則生成查殺結(jié)果,并反饋所述查殺結(jié)果給本地終端。
3.如權(quán)利要求1所述的方法,所述企業(yè)內(nèi)網(wǎng)控制服務(wù)器同時(shí)接收各本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息,包括:
企業(yè)內(nèi)網(wǎng)控制服務(wù)器同時(shí)接收各本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的非獨(dú)占的查詢請(qǐng)求,其中,所述查詢請(qǐng)求中包含文件信息,所述非獨(dú)占表示本地終端對(duì)企業(yè)內(nèi)網(wǎng)控制服務(wù)器進(jìn)行共享查詢。
4.如權(quán)利要求1所述的方法,反饋所述查殺結(jié)果給本地終端,包括:
企業(yè)內(nèi)網(wǎng)控制服務(wù)器在所述非獨(dú)占的查詢請(qǐng)求的查詢響應(yīng)中,將所述查殺結(jié)果反饋給本地終端。
5.如權(quán)利要求1或2任一所述的方法,病毒庫(kù)中包含白名單和黑名單,所述白名單適于保存不存在安全問(wèn)題的特征值,所述黑名單適于保存存在安全問(wèn)題的特征值。
6.如權(quán)利要求1或2任一所述的方法,所述特征值是通過(guò)計(jì)算文件的哈希值獲取的,一個(gè)特征值唯一對(duì)應(yīng)一個(gè)文件,所述文件包括待測(cè)文件。
7.如權(quán)利要求5所述的方法,所述特征值是通過(guò)計(jì)算文件的哈希值獲取的,一個(gè)特征值唯一對(duì)應(yīng)一個(gè)文件,所述文件包括待測(cè)文件。
8.如權(quán)利要求1、2或4任一所述的方法,所述查殺結(jié)果包括以下任一項(xiàng):待測(cè)文件存在安全問(wèn)題、待測(cè)文件不存在安全問(wèn)題和無(wú)法確定待測(cè)文件是否存在安全問(wèn)題。
9.根據(jù)權(quán)利要求5所述的方法,將針對(duì)待測(cè)文件的查殺結(jié)果更新到病毒庫(kù)的白名單或黑名單中,所述病毒庫(kù)屬于以下任一項(xiàng):本地終端和企業(yè)內(nèi)網(wǎng)控制服務(wù)器。
10.一種針對(duì)企業(yè)的文件檢測(cè)系統(tǒng),包括:本地終端、企業(yè)內(nèi)網(wǎng)控制服務(wù)器和外網(wǎng)控制服務(wù)器,所述企業(yè)內(nèi)網(wǎng)控制服務(wù)器,包括:
第一接收模塊,適于同時(shí)接收各本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息,其中,所述文件信息中包含待測(cè)文件的特征值,將特征值不存在于本地終端的病毒庫(kù)中的文件作為待測(cè)文件;
發(fā)送模塊,適于當(dāng)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中無(wú)法檢測(cè)到所述待測(cè)文件的特征值時(shí),通過(guò)企業(yè)外網(wǎng)發(fā)送所述文件信息至外網(wǎng)控制服務(wù)器;
第二接收模塊,適于接收網(wǎng)絡(luò)服務(wù)端的查殺結(jié)果;
反饋模塊,適于反饋所述查殺結(jié)果給本地終端;
其中,所述發(fā)送模塊具體適于企業(yè)內(nèi)網(wǎng)控制服務(wù)器通過(guò)企業(yè)外網(wǎng)發(fā)送非獨(dú)占的查詢請(qǐng)求至外網(wǎng)控制服務(wù)器,其中,所述查詢請(qǐng)求中包含文件信息,所述非獨(dú)占表示企業(yè)內(nèi)網(wǎng)控制服務(wù)器同步查詢各本地終端的待測(cè)文件。
11.如權(quán)利要求10所述的系統(tǒng),還包括:
檢測(cè)模塊,用于檢測(cè)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中是否存在所述待測(cè)文件的特征值;若企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中存在所述待測(cè)文件的特征值,則生成查殺結(jié)果,并反饋所述查殺結(jié)果給本地終端。
12.如權(quán)利要求10所述的系統(tǒng),所述第一接收模塊,具體適于同時(shí)接收各本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的非獨(dú)占的查詢請(qǐng)求,其中,所述查詢請(qǐng)求中包含文件信息,所述非獨(dú)占表示本地終端對(duì)企業(yè)內(nèi)網(wǎng)控制服務(wù)器進(jìn)行共享查詢。
13.如權(quán)利要求10所述的系統(tǒng),所述反饋模塊,具體適于企業(yè)內(nèi)網(wǎng)控制服務(wù)器在所述非獨(dú)占的查詢請(qǐng)求的查詢響應(yīng)中,將所述查殺結(jié)果反饋給本地終端。
14.如權(quán)利要求10或11任一所述的系統(tǒng),病毒庫(kù)中包含白名單和黑名單,所述白名單適于保存不存在安全問(wèn)題的特征值,所述黑名單適于保存存在安全問(wèn)題的特征值。
15.如權(quán)利要求10或11任一所述的系統(tǒng),所述特征值是通過(guò)計(jì)算文件的哈希值獲取的,一個(gè)特征值唯一對(duì)應(yīng)一個(gè)文件,所述文件包括待測(cè)文件。
16.如權(quán)利要求14所述的系統(tǒng),所述特征值是通過(guò)計(jì)算文件的哈希值獲取的,一個(gè)特征值唯一對(duì)應(yīng)一個(gè)文件,所述文件包括待測(cè)文件。
17.如權(quán)利要求10、11或13任一所述的系統(tǒng),所述查殺結(jié)果包括以下任一項(xiàng):待測(cè)文件存在安全問(wèn)題、待測(cè)文件不存在安全問(wèn)題和無(wú)法確定待測(cè)文件是否存在安全問(wèn)題。
18.根據(jù)權(quán)利要求14所述的系統(tǒng),所述本地終端包括更新模塊;
所述更新模塊,適于將針對(duì)待測(cè)文件的查殺結(jié)果更新到病毒庫(kù)的白名單或黑名單中;
所述企業(yè)內(nèi)網(wǎng)控制服務(wù)器包括更新模塊;
所述更新模塊,適于將針對(duì)待測(cè)文件的查殺結(jié)果更新到病毒庫(kù)的白名單或黑名單中。
針對(duì)企業(yè)的文件檢測(cè)方法和系統(tǒng)\n技術(shù)領(lǐng)域\n[0001] 本發(fā)明涉及計(jì)算機(jī)安全技術(shù),具體涉及一種針對(duì)企業(yè)的文件檢測(cè)方法和系統(tǒng)。\n背景技術(shù)\n[0002] 一些企業(yè)出于安全、保密等因素的考慮,企業(yè)的網(wǎng)絡(luò)環(huán)境是封閉的,即企業(yè)存在一個(gè)所有計(jì)算機(jī)都可以訪問(wèn)的企業(yè)內(nèi)網(wǎng),但對(duì)于企業(yè)外網(wǎng),企業(yè)中的大部分計(jì)算機(jī)是不可以訪問(wèn)的。\n[0003] 在這種封閉的網(wǎng)絡(luò)環(huán)境中,通常企業(yè)是在每一臺(tái)計(jì)算機(jī)中都配置有病毒庫(kù),通過(guò)所述病毒庫(kù)對(duì)計(jì)算機(jī)中的文件進(jìn)行安全監(jiān)測(cè)、病毒查殺。由于常常會(huì)出現(xiàn)新的病毒,因此病毒庫(kù)需要及時(shí)更新才能確保計(jì)算機(jī)的安全。在企業(yè)中的大部分計(jì)算機(jī)不能訪問(wèn)企業(yè)外網(wǎng)的情況下,為了使計(jì)算機(jī)中的病毒庫(kù)能夠進(jìn)行更新,可以在企業(yè)可連接企業(yè)外網(wǎng)的計(jì)算機(jī)中安裝離線工具。所述離線工具定時(shí)通過(guò)企業(yè)外網(wǎng)檢測(cè)網(wǎng)絡(luò)端的病毒庫(kù)是否有更新,若有更新,就將網(wǎng)絡(luò)端的病毒庫(kù)更新到本地病毒庫(kù)中,然后通過(guò)企業(yè)內(nèi)網(wǎng)對(duì)其他計(jì)算機(jī)中的病毒庫(kù)進(jìn)行更新。\n[0004] 通過(guò)上述的方法,本地病毒庫(kù)中就可以保存有最近比較流行的病毒特征。但是,本地病毒庫(kù)的資源是有限的,保存的病毒特征也是有限的,因此并不能確保查殺到病毒。而且,上述的方法更新病毒庫(kù)的時(shí)間比較長(zhǎng),若本地有一個(gè)新的病毒,本地病毒庫(kù)由于沒(méi)有更新或正在更新,可能無(wú)法查殺到該病毒,就會(huì)影響到計(jì)算機(jī)的安全。\n發(fā)明內(nèi)容\n[0005] 鑒于上述問(wèn)題,提出了本發(fā)明以便提供一種克服上述問(wèn)題或者至少部分地解決上述問(wèn)題的針對(duì)企業(yè)的文件檢測(cè)系統(tǒng)和相應(yīng)的針對(duì)企業(yè)的文件檢測(cè)方法。\n[0006] 依據(jù)本發(fā)明的一個(gè)方面,提供了一種針對(duì)企業(yè)的文件檢測(cè)方法,包括:\n[0007] 企業(yè)內(nèi)網(wǎng)控制服務(wù)器接收本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息,其中,所述文件信息中包含所述本地終端中待測(cè)文件的特征值,將特征值不存在于本地終端的病毒庫(kù)中的文件作為待測(cè)文件;\n[0008] 當(dāng)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中無(wú)法檢測(cè)到所述待測(cè)文件的特征值時(shí),通過(guò)企業(yè)外網(wǎng)發(fā)送所述文件信息至外網(wǎng)控制服務(wù)器;\n[0009] 企業(yè)內(nèi)網(wǎng)控制服務(wù)器接收外網(wǎng)控制服務(wù)器針對(duì)待測(cè)文件的查殺結(jié)果;\n[0010] 其中,通過(guò)企業(yè)外網(wǎng)發(fā)送所述文件信息至外網(wǎng)控制服務(wù)器包括:\n[0011] 企業(yè)內(nèi)網(wǎng)控制服務(wù)器通過(guò)企業(yè)外網(wǎng)發(fā)送非獨(dú)占的查詢請(qǐng)求至外網(wǎng)控制服務(wù)器,其中,所述查詢請(qǐng)求中包含文件信息,所述非獨(dú)占表示企業(yè)內(nèi)網(wǎng)控制服務(wù)器同步查詢各本地終端的待測(cè)文件。\n[0012] 本發(fā)明實(shí)施例中,企業(yè)內(nèi)網(wǎng)控制服務(wù)器接收本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息之后,還包括:檢測(cè)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中是否存在所述待測(cè)文件的特征值;若企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中存在所述待測(cè)文件的特征值,則生成查殺結(jié)果,并反饋所述查殺結(jié)果給本地終端。\n[0013] 本發(fā)明實(shí)施例中,所述企業(yè)內(nèi)網(wǎng)控制服務(wù)器接收本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息,包括:企業(yè)內(nèi)網(wǎng)控制服務(wù)器同時(shí)接收各本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的非獨(dú)占的查詢請(qǐng)求,其中,所述查詢請(qǐng)求中包含文件信息,所述非獨(dú)占表示本地終端對(duì)企業(yè)內(nèi)網(wǎng)控制服務(wù)器進(jìn)行共享查詢。\n[0014] 本發(fā)明實(shí)施例中,還包括:反饋所述查殺結(jié)果給本地終端。\n[0015] 本發(fā)明實(shí)施例中,反饋所述查殺結(jié)果給本地終端,包括:企業(yè)內(nèi)網(wǎng)控制服務(wù)器在所述非獨(dú)占的查詢請(qǐng)求的查詢響應(yīng)中,將所述查殺結(jié)果反饋給本地終端。\n[0016] 本發(fā)明實(shí)施例中,病毒庫(kù)中包含白名單和黑名單,所述白名單適于保存不存在安全問(wèn)題的特征值,所述黑名單適于保存存在安全問(wèn)題的特征值。\n[0017] 本發(fā)明實(shí)施例中,所述特征值是通過(guò)計(jì)算文件的哈希值獲取的,一個(gè)特征值唯一對(duì)應(yīng)一個(gè)文件,所述文件包括待測(cè)文件。\n[0018] 本發(fā)明實(shí)施例中,所述查殺結(jié)果包括以下任一項(xiàng):待測(cè)文件存在安全問(wèn)題、待測(cè)文件不存在安全問(wèn)題和無(wú)法確定待測(cè)文件是否存在安全問(wèn)題。\n[0019] 本發(fā)明實(shí)施例中,將針對(duì)待測(cè)文件的查殺結(jié)果更新到病毒庫(kù)的白名單或黑名單中,所述病毒庫(kù)屬于以下任一項(xiàng):本地終端和企業(yè)內(nèi)網(wǎng)控制服務(wù)器。\n[0020] 根據(jù)本發(fā)明的另一方面,提供了一種針對(duì)企業(yè)的文件檢測(cè)系統(tǒng),包括:本地終端、企業(yè)內(nèi)網(wǎng)控制服務(wù)器和外網(wǎng)控制服務(wù)器,所述企業(yè)內(nèi)網(wǎng)控制服務(wù)器,包括:\n[0021] 第一接收模塊,適于接收本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息,其中,所述文件信息中包含待測(cè)文件的特征值,將特征值不存在于本地終端的病毒庫(kù)中的文件作為待測(cè)文件;\n[0022] 發(fā)送模塊,適于當(dāng)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中無(wú)法檢測(cè)到所述待測(cè)文件的特征值時(shí),通過(guò)企業(yè)外網(wǎng)發(fā)送所述文件信息至外網(wǎng)控制服務(wù)器;\n[0023] 第二接收模塊,適于接收網(wǎng)絡(luò)服務(wù)端的查殺結(jié)果;\n[0024] 其中,所述發(fā)送模塊具體適于企業(yè)內(nèi)網(wǎng)控制服務(wù)器通過(guò)企業(yè)外網(wǎng)發(fā)送非獨(dú)占的查詢請(qǐng)求至外網(wǎng)控制服務(wù)器,其中,所述查詢請(qǐng)求中包含文件信息,所述非獨(dú)占表示企業(yè)內(nèi)網(wǎng)控制服務(wù)器同步查詢各本地終端的待測(cè)文件。\n[0025] 本發(fā)明實(shí)施例中,還包括:檢測(cè)模塊,用于檢測(cè)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中是否存在所述待測(cè)文件的特征值;若企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中存在所述待測(cè)文件的特征值,則生成查殺結(jié)果,并反饋所述查殺結(jié)果給本地終端。\n[0026] 本發(fā)明實(shí)施例中,所述第一接收模塊,具體適于同時(shí)接收各本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的非獨(dú)占的查詢請(qǐng)求,其中,所述查詢請(qǐng)求中包含文件信息,所述非獨(dú)占表示本地終端對(duì)企業(yè)內(nèi)網(wǎng)控制服務(wù)器進(jìn)行共享查詢。\n[0027] 本發(fā)明實(shí)施例中,還包括:反饋模塊,適于反饋所述查殺結(jié)果給本地終端。\n[0028] 本發(fā)明實(shí)施例中,所述反饋模塊,具體適于企業(yè)內(nèi)網(wǎng)控制服務(wù)器在所述非獨(dú)占的查詢請(qǐng)求的查詢響應(yīng)中,將所述查殺結(jié)果反饋給本地終端。\n[0029] 本發(fā)明實(shí)施例中,病毒庫(kù)中包含白名單和黑名單,所述白名單適于保存不存在安全問(wèn)題的特征值,所述黑名單適于保存存在安全問(wèn)題的特征值。\n[0030] 本發(fā)明實(shí)施例中,所述特征值是通過(guò)計(jì)算文件的哈希值獲取的,一個(gè)特征值唯一對(duì)應(yīng)一個(gè)文件,所述文件包括待測(cè)文件。\n[0031] 本發(fā)明實(shí)施例中,所述查殺結(jié)果包括以下任一項(xiàng):待測(cè)文件存在安全問(wèn)題、待測(cè)文件不存在安全問(wèn)題和無(wú)法確定待測(cè)文件是否存在安全問(wèn)題。\n[0032] 本發(fā)明實(shí)施例中,所述本地終端包括更新模塊;所述更新模塊,適于將針對(duì)待測(cè)文件的查殺結(jié)果更新到病毒庫(kù)的白名單或黑名單中;所述企業(yè)內(nèi)網(wǎng)控制服務(wù)器包括更新模塊;所述更新模塊,適于將針對(duì)待測(cè)文件的查殺結(jié)果更新到病毒庫(kù)的白名單或黑名單中。\n[0033] 根據(jù)本發(fā)明的企業(yè)內(nèi)網(wǎng)控制服務(wù)器可以將包含所述待測(cè)文件的特征值的文件信息發(fā)送至外網(wǎng)控制服務(wù)器,由此解決了對(duì)待測(cè)文件的檢測(cè)局限于本地庫(kù)終端的病毒庫(kù)中,需要等待病毒庫(kù)升級(jí)完成在執(zhí)行檢測(cè)的問(wèn)題,取得了快速的確定待測(cè)文件安全與否的有益效果。\n[0034] 上述說(shuō)明僅是本發(fā)明技術(shù)方案的概述,為了能夠更清楚了解本發(fā)明的技術(shù)手段,而可依照說(shuō)明書的內(nèi)容予以實(shí)施,并且為了讓本發(fā)明的上述和其它目的、特征和優(yōu)點(diǎn)能夠更明顯易懂,以下特舉本發(fā)明的具體實(shí)施方式。\n附圖說(shuō)明\n[0035] 通過(guò)閱讀下文優(yōu)選實(shí)施方式的詳細(xì)描述,各種其他的優(yōu)點(diǎn)和益處對(duì)于本領(lǐng)域普通技術(shù)人員將變得清楚明了。附圖僅適于示出優(yōu)選實(shí)施方式的目的,而并不認(rèn)為是對(duì)本發(fā)明的限制。而且在整個(gè)附圖中,用相同的參考符號(hào)表示相同的部件。在附圖中:\n[0036] 圖1示出了根據(jù)本發(fā)明一個(gè)實(shí)施例提供的針對(duì)企業(yè)的文件檢測(cè)方法流程圖;\n[0037] 圖2示出了根據(jù)本發(fā)明另一個(gè)實(shí)施例提供的企業(yè)內(nèi)網(wǎng)控制服務(wù)器檢測(cè)流程圖;以及\n[0038] 圖3示出了根據(jù)本發(fā)明一個(gè)實(shí)施例的提供的針對(duì)企業(yè)的文件檢測(cè)系統(tǒng)結(jié)構(gòu)圖。\n具體實(shí)施方式\n[0039] 下面將參照附圖更詳細(xì)地描述本公開的示例性實(shí)施例。雖然附圖中顯示了本公開的示例性實(shí)施例,然而應(yīng)當(dāng)理解,可以以各種形式實(shí)現(xiàn)本公開而不應(yīng)被這里闡述的實(shí)施例所限制。相反,提供這些實(shí)施例是為了能夠更透徹地理解本公開,并且能夠?qū)⒈竟_的范圍完整的傳達(dá)給本領(lǐng)域的技術(shù)人員。\n[0040] 一些企業(yè)出于安全、保密等因素的考慮,企業(yè)的網(wǎng)絡(luò)環(huán)境是封閉的,即企業(yè)存在一個(gè)所有計(jì)算機(jī)都可以訪問(wèn)的企業(yè)內(nèi)網(wǎng),但對(duì)于企業(yè)外網(wǎng),企業(yè)中的大部分計(jì)算機(jī)是不可以訪問(wèn)的。\n[0041] 在這種封閉的網(wǎng)絡(luò)環(huán)境中,通常企業(yè)是在每一臺(tái)計(jì)算機(jī)中都配置有本地病毒庫(kù),通過(guò)本地病毒庫(kù)對(duì)計(jì)算機(jī)中的文件進(jìn)行安全監(jiān)測(cè)、病毒查殺。但是,計(jì)算機(jī)的本地病毒庫(kù)中就可以保存有最近比較流行的病毒特征,并且本地病毒庫(kù)的資源是有限的,保存的病毒特征也是有限的,因此并不能確保查殺到病毒。\n[0042] 而且,上述的方法更新病毒庫(kù)的時(shí)間比較長(zhǎng),若本地有一個(gè)新的病毒,本地病毒庫(kù)由于沒(méi)有更新或正在更新,可能無(wú)法查殺到該病毒,就會(huì)影響到計(jì)算機(jī)的安全。\n[0043] 本發(fā)明實(shí)施例提供一種針對(duì)企業(yè)的文件檢測(cè)方法,企業(yè)內(nèi)網(wǎng)控制服務(wù)器可以通過(guò)企業(yè)外網(wǎng)將待測(cè)文件的文件信息發(fā)送至外網(wǎng)控制服務(wù)器,獲取外網(wǎng)控制服務(wù)器的查殺結(jié)果,從而可以快速的確定待測(cè)文件安全與否,不局限于本地病毒庫(kù)進(jìn)行查殺,也不用等待病毒庫(kù)的升級(jí)結(jié)果。\n[0044] 圖1示出了根據(jù)本發(fā)明一個(gè)實(shí)施例提供的針對(duì)企業(yè)的文件檢測(cè)方法流程圖。\n[0045] 步驟101,企業(yè)內(nèi)網(wǎng)控制服務(wù)器接收本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息;\n[0046] 其中,為保護(hù)企業(yè)中數(shù)據(jù)信息的安全,可以為企業(yè)的計(jì)算機(jī)系統(tǒng)中配置企業(yè)內(nèi)網(wǎng)控制服務(wù)器,通過(guò)企業(yè)內(nèi)網(wǎng)對(duì)終端的安全進(jìn)行維護(hù)、控制。則將企業(yè)的計(jì)算機(jī)系統(tǒng)中使用內(nèi)部網(wǎng)絡(luò)的終端作為本地終端,如桌上電腦、筆記本電腦、平板電腦等。\n[0047] 本地終端可以依據(jù)病毒庫(kù)對(duì)文件進(jìn)行掃描,其中,針對(duì)每一個(gè)文件可以計(jì)算其唯一的特征值,在掃描時(shí)依據(jù)其特征值進(jìn)行掃描。若沒(méi)有掃描到該文件是否安全,即該文件的特征值不存在于本地終端的病毒庫(kù)中,則可以將該文件作為待測(cè)文件,并將所述待測(cè)文件的特征值添加到文件信息中,然后本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送所述文件信息給企業(yè)內(nèi)網(wǎng)控制服務(wù)器。\n[0048] 當(dāng)然,所述文件信息中不僅僅包含所述本地終端中待測(cè)文件的特征值,還可以包含所述待測(cè)文件的名稱、存儲(chǔ)地址等信息。\n[0049] 則企業(yè)內(nèi)網(wǎng)控制服務(wù)器可以接收本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息。\n[0050] 步驟102,當(dāng)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中無(wú)法檢測(cè)到所述待測(cè)文件的特征值時(shí),通過(guò)企業(yè)外網(wǎng)發(fā)送所述文件信息至外網(wǎng)控制服務(wù)器;\n[0051] 企業(yè)內(nèi)網(wǎng)控制服務(wù)器接收到本地終端發(fā)送的文件信息后,可以采用企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)對(duì)待測(cè)文件的特征值進(jìn)行檢測(cè)。\n[0052] 由于外網(wǎng)控制服務(wù)器的病毒庫(kù)中保存有大量的病毒特征,資源非常豐富,可以為病毒檢測(cè)提供非常穩(wěn)定、準(zhǔn)確和安全的依據(jù),因此當(dāng)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中無(wú)法檢測(cè)到所述待測(cè)文件的特征值時(shí),企業(yè)內(nèi)網(wǎng)控制服務(wù)器會(huì)通過(guò)企業(yè)外網(wǎng)發(fā)送所述文件信息至外網(wǎng)控制服務(wù)器,讓外網(wǎng)控制服務(wù)器對(duì)待測(cè)文件的特征值進(jìn)行檢測(cè),以確定所述待測(cè)文件是否安全。\n[0053] 外網(wǎng)控制服務(wù)器接收到所述文件信息后,可以采用其所擁有的病毒庫(kù)對(duì)待測(cè)文件的特征值進(jìn)行檢測(cè),確定所述待測(cè)文件安全與否并生成查殺結(jié)果,然后外網(wǎng)控制服務(wù)器會(huì)將所述查殺結(jié)果反饋給企業(yè)內(nèi)網(wǎng)控制服務(wù)器。\n[0054] 步驟103,企業(yè)內(nèi)網(wǎng)控制服務(wù)器接收網(wǎng)絡(luò)服務(wù)端針對(duì)待測(cè)文件的查殺結(jié)果。\n[0055] 企業(yè)內(nèi)網(wǎng)控制服務(wù)器可以接收網(wǎng)絡(luò)服務(wù)端針對(duì)待測(cè)文件的查殺結(jié)果。后續(xù),企業(yè)內(nèi)網(wǎng)控制服務(wù)器可以根據(jù)所述查殺結(jié)果執(zhí)行相應(yīng)的操作,例如反饋給本地終端,或依據(jù)所述查殺結(jié)果對(duì)病毒庫(kù)進(jìn)行更新等。\n[0056] 綜上所述,本發(fā)明實(shí)施例中一旦本地終端和企業(yè)內(nèi)網(wǎng)控制服務(wù)器均無(wú)法確定待測(cè)文件安全與否時(shí),就可以將包含所述待測(cè)文件的特征值的文件信息發(fā)送至外網(wǎng)控制服務(wù)器。因此,對(duì)待測(cè)文件的檢測(cè)不僅局限于本地庫(kù)終端的病毒庫(kù)中,也就不必等待病毒庫(kù)升級(jí)完成在執(zhí)行檢測(cè),將待測(cè)文件的特征值傳輸給往往服務(wù)端后,由于外網(wǎng)控制服務(wù)器的病毒庫(kù)中保存有大量的病毒特征,可以為待測(cè)文件的檢測(cè)提供非常穩(wěn)定、準(zhǔn)確和安全的依據(jù),使得能都快速的確定待測(cè)文件安全與否。\n[0057] 本發(fā)明實(shí)施例中,外網(wǎng)控制服務(wù)器的病毒庫(kù)中保存有各類存在安全問(wèn)題的特征值,因此,外網(wǎng)控制服務(wù)器可以依據(jù)其病毒庫(kù)對(duì)待測(cè)文件進(jìn)行檢測(cè),并獲取檢測(cè)結(jié)果生成查殺結(jié)果。\n[0058] 其中,外網(wǎng)控制服務(wù)器作為安全相關(guān)的服務(wù)端,其病毒庫(kù)中保存的特征值是最全面的,其可以將歷史以來(lái)所有存在安全問(wèn)題的特征值又進(jìn)行保存。而本地終端和企業(yè)內(nèi)網(wǎng)控制服務(wù)器中資源有限,因此實(shí)際處理中,往往會(huì)獲取預(yù)設(shè)時(shí)間內(nèi)(如1個(gè)月)在各類存在安全問(wèn)題的特征值中排在前N位的特征值,如近期比較流行的病毒特征,將這些排在前N位的存在安全問(wèn)題的特征值保存到本地終端和企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中,供用戶對(duì)文件進(jìn)行檢測(cè)。\n[0059] 但也正是由于本地終端和企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中存在安全問(wèn)題的特征值比較少,因此如果僅依此進(jìn)行檢測(cè),往往可能無(wú)法確定文件安全與否,因此本發(fā)明實(shí)施例支持將待測(cè)文件的特征值傳輸?shù)酵饩W(wǎng)控制服務(wù)器進(jìn)行全面的檢測(cè)。\n[0060] 并且,由于企業(yè)中的一些專用的可執(zhí)行文件,往往由于其要執(zhí)行一些特殊的功能,如監(jiān)控等,會(huì)導(dǎo)致其本身編寫中的特征碼與一些病毒中的特征碼一致,此時(shí)若采用特征碼進(jìn)行文件檢測(cè)就可能存在誤報(bào)等情況,因此,本發(fā)明實(shí)施例在檢測(cè)文件時(shí)采用的是文件的特征值。\n[0061] 本發(fā)明實(shí)施例中所述特征值是通過(guò)計(jì)算文件的哈希值獲取的,一個(gè)特征值唯一對(duì)應(yīng)一個(gè)文件,所述文件包括待測(cè)文件。例如,采用MD5算法計(jì)算文件的MD5值。\n[0062] 為了進(jìn)一步減少誤報(bào)的發(fā)生,本發(fā)明實(shí)施例中的病毒庫(kù)可以采用黑、白名單的形式,即病毒庫(kù)中包含白名單和黑名單,所述白名單適于保存不存在安全問(wèn)題的特征值,所述黑名單適于保存存在安全問(wèn)題的特征值。因此,用戶可以將其專用的可執(zhí)行文件的特征值加入到白名單中,以防止發(fā)生誤報(bào)的情況。\n[0063] 綜上所述,本發(fā)明實(shí)施例特征值是通過(guò)計(jì)算文件的哈希值獲取的,一個(gè)特征值唯一對(duì)應(yīng)一個(gè)文件,從而依據(jù)特征值進(jìn)行檢測(cè)時(shí)能夠減少誤報(bào)的問(wèn)題發(fā)生。\n[0064] 本發(fā)明實(shí)施例的病毒庫(kù)可以采用黑、白名單的形式,從而使得用戶可以將其專用的可執(zhí)行文件的特征值加入到白名單中,以防止發(fā)生誤報(bào)的情況。\n[0065] 圖2示出了根據(jù)本發(fā)明另一個(gè)實(shí)施例提供的企業(yè)內(nèi)網(wǎng)控制服務(wù)器檢測(cè)流程圖。\n[0066] 可選的,企業(yè)內(nèi)網(wǎng)控制服務(wù)器接收本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息之后,還包括:\n[0067] 步驟201,檢測(cè)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中是否存在所述待測(cè)文件的特征值;\n[0068] 企業(yè)內(nèi)網(wǎng)控制服務(wù)器在接收到本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息之后,可以采用企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)對(duì)所述待測(cè)文件的特征值進(jìn)行檢測(cè),檢測(cè)所述待測(cè)文件的特征值是否存在于企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中。\n[0069] 若是,即企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中存在所述待測(cè)文件的特征值,則后續(xù)執(zhí)行步驟202;若否,即企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中不存在所述待測(cè)文件的特征值,則后續(xù)執(zhí)行步驟203。\n[0070] 步驟202,生成查殺結(jié)果;\n[0071] 若企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中存在所述待測(cè)文件的特征值,則可以基于檢測(cè)結(jié)果生成查殺結(jié)果。\n[0072] 例如,病毒庫(kù)采用黑、白名單的形式,若所述待測(cè)文件的特征值存在于白名單中,則說(shuō)明所述待測(cè)文件的特征值是不存在安全問(wèn)題的特征值,則對(duì)應(yīng)的查殺結(jié)果可以為安全,或待測(cè)文件不存在安全問(wèn)題等。若所述待測(cè)文件的特征值存在于黑名單中,則說(shuō)明所述待測(cè)文件的特征值是存在安全問(wèn)題的特征值,則對(duì)應(yīng)的查殺結(jié)果可以為不安全,或待測(cè)文件存在安全問(wèn)題等。\n[0073] 步驟203,通過(guò)企業(yè)外網(wǎng)發(fā)送所述文件信息至外網(wǎng)控制服務(wù)器;\n[0074] 若企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中不存在所述待測(cè)文件的特征值,即企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中無(wú)法檢測(cè)到所述待測(cè)文件的特征值時(shí),本地終端可以通過(guò)企業(yè)外網(wǎng)發(fā)送所述文件信息至外網(wǎng)控制服務(wù)器。\n[0075] 外網(wǎng)控制服務(wù)器接收到文件信息后,也會(huì)對(duì)待測(cè)文件的特征值進(jìn)行檢測(cè)。若外網(wǎng)控制服務(wù)器的病毒庫(kù)采用黑、白名單的形式,則檢測(cè)方法與企業(yè)內(nèi)網(wǎng)控制服務(wù)器基本一致,若所述待測(cè)文件的特征值存在于白名單中,則對(duì)應(yīng)的查殺結(jié)果可以為安全,或待測(cè)文件不存在安全問(wèn)題等。若所述待測(cè)文件的特征值存在于黑名單中,則對(duì)應(yīng)的查殺結(jié)果可以為不安全,或待測(cè)文件存在安全問(wèn)題等。當(dāng)然,若所述待測(cè)文件的特征值即不存在與黑名單,也不存在與白名單中,則對(duì)應(yīng)的查殺結(jié)果可以為無(wú)法確定,或無(wú)法確定待測(cè)文件是否存在安全問(wèn)題等。\n[0076] 外網(wǎng)控制服務(wù)器生成查殺結(jié)果后,可以將待測(cè)文件的查殺結(jié)果發(fā)送給企業(yè)內(nèi)網(wǎng)控制服務(wù)器。\n[0077] 步驟204,接收外網(wǎng)控制服務(wù)器針對(duì)待測(cè)文件的查殺結(jié)果;\n[0078] 企業(yè)內(nèi)網(wǎng)控制服務(wù)器可以接收外網(wǎng)控制服務(wù)器發(fā)送的查殺結(jié)果。\n[0079] 其中,企業(yè)內(nèi)網(wǎng)控制服務(wù)器接收到查殺結(jié)果后,還可以依據(jù)查殺結(jié)果同步更新企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中,將所述待測(cè)文件的特征值更新到白名單或黑名單中,當(dāng)然,若外網(wǎng)控制服務(wù)器也無(wú)法確定待測(cè)文件安全與否,就可以不用更新。\n[0080] 步驟205,反饋所述查殺結(jié)果給本地終端;\n[0081] 企業(yè)內(nèi)網(wǎng)控制服務(wù)器在確定待測(cè)文件的查殺結(jié)果后,可以通過(guò)企業(yè)內(nèi)網(wǎng)反饋所述查殺結(jié)果給本地終端。\n[0082] 此時(shí),本地終端也可以依據(jù)查殺結(jié)果同步更新本地終端的病毒庫(kù),方法與企業(yè)內(nèi)網(wǎng)控制服務(wù)器的方法基于一致,此處不再贅述。\n[0083] 另外,當(dāng)企業(yè)內(nèi)網(wǎng)控制服務(wù)器確定某一待測(cè)文件的查殺結(jié)果后,可以不僅僅針對(duì)上傳該待測(cè)文件的本地終端進(jìn)行更新,可以同步傳送給其他的本地終端,使得該企業(yè)中的所有本地終端都能夠確定所述待測(cè)文件的安全與否,避免出現(xiàn)重復(fù)上傳企業(yè)內(nèi)網(wǎng)控制服務(wù)器而浪費(fèi)資源的問(wèn)題。\n[0084] 綜上所述,本發(fā)明實(shí)施例確定待測(cè)文件安全與否后,可以同步將查殺結(jié)果更新到企業(yè)內(nèi)網(wǎng)的各個(gè)本地終端中,并且更新到企業(yè)內(nèi)網(wǎng)控制服務(wù)器中,避免出現(xiàn)重復(fù)上傳企業(yè)內(nèi)網(wǎng)控制服務(wù)器而浪費(fèi)資源的問(wèn)題。\n[0085] 可選的,所述企業(yè)內(nèi)網(wǎng)控制服務(wù)器接收本地終端發(fā)送的文件信息,包括:\n[0086] 企業(yè)內(nèi)網(wǎng)控制服務(wù)器同時(shí)接收各本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的非獨(dú)占的查詢請(qǐng)求,其中,所述查詢請(qǐng)求中包含文件信息,所述非獨(dú)占表示本地終端對(duì)企業(yè)內(nèi)網(wǎng)控制服務(wù)器進(jìn)行共享查詢。\n[0087] 本發(fā)明實(shí)施例中,本地終端會(huì)通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的非獨(dú)占的查詢請(qǐng)求給企業(yè)內(nèi)網(wǎng)控制服務(wù)器,所述非獨(dú)占是指本地終端在向企業(yè)內(nèi)網(wǎng)控制服務(wù)器發(fā)送查詢請(qǐng)求時(shí),可以多個(gè)終端同時(shí)發(fā)送所述查詢請(qǐng)求,即本地終端對(duì)企業(yè)內(nèi)網(wǎng)控制服務(wù)器進(jìn)行共享查詢。所述查詢請(qǐng)求中包括文件信息。\n[0088] 企業(yè)內(nèi)網(wǎng)控制服務(wù)器通過(guò)企業(yè)外網(wǎng)發(fā)送所述文件信息至外網(wǎng)控制服務(wù)器時(shí),也可以采用非獨(dú)占的查詢請(qǐng)求,在查詢請(qǐng)求中包含文件信息。\n[0089] 即企業(yè)內(nèi)網(wǎng)控制服務(wù)器同時(shí)接收到各個(gè)本地終端的查詢請(qǐng)求后,若其中若干本地終端傳送的待測(cè)文件都無(wú)法確定安全與否,為了盡快確定待測(cè)文件安全與否,同時(shí)減少資源的浪費(fèi),企業(yè)內(nèi)網(wǎng)控制服務(wù)器可以同步發(fā)送查詢請(qǐng)求到外網(wǎng)控制服務(wù)器進(jìn)行查詢。\n[0090] 可選的,反饋所述查殺結(jié)果給終端,包括:\n[0091] 企業(yè)內(nèi)網(wǎng)控制服務(wù)器在所述非獨(dú)占的查詢請(qǐng)求的查詢響應(yīng)中,將所述查殺結(jié)果反饋給終端。\n[0092] 本發(fā)明實(shí)施例為了加強(qiáng)本地終端的安全性,在企業(yè)內(nèi)網(wǎng)控制服務(wù)器沒(méi)有確定待測(cè)文件安全與否時(shí),不會(huì)反饋數(shù)據(jù)給本地終端,待測(cè)文件在本地終端中就會(huì)保持檢測(cè)時(shí)的狀態(tài)。\n[0093] 企業(yè)內(nèi)網(wǎng)控制服務(wù)器在確定查殺結(jié)果后,會(huì)對(duì)本地終端的非獨(dú)占的查詢請(qǐng)求反饋查詢響應(yīng),在查詢響應(yīng)中包含所述查殺結(jié)果。\n[0094] 因此,本地終端最終接收到的查殺結(jié)果包括以下任一項(xiàng):待測(cè)文件存在安全問(wèn)題、待測(cè)文件不存在安全問(wèn)題和無(wú)法確定待測(cè)文件是否存在安全問(wèn)題。\n[0095] 本地終端中會(huì)預(yù)先配置對(duì)各項(xiàng)查殺結(jié)果的處理措施,可以依據(jù)處理措施對(duì)待測(cè)文件進(jìn)行處理。例如,待測(cè)文件存在安全問(wèn)題時(shí),可以刪除待測(cè)文件;待測(cè)文件不存在安全問(wèn)題,可以不對(duì)待測(cè)文件進(jìn)行任何操作;無(wú)法確定待測(cè)文件是否存在安全問(wèn)題,可以對(duì)待測(cè)文件進(jìn)行限制操作,例如隔離、不運(yùn)行等。當(dāng)然也可以采取其他處理措施,本發(fā)明對(duì)此不做限定。\n[0096] 圖3示出了根據(jù)本發(fā)明一個(gè)實(shí)施例提供的針對(duì)企業(yè)的文件檢測(cè)系統(tǒng)結(jié)構(gòu)圖。\n[0097] 相應(yīng)的,本發(fā)明還提供了一種針對(duì)企業(yè)的文件檢測(cè)系統(tǒng),包括:本地終端1、企業(yè)內(nèi)網(wǎng)控制服務(wù)器2和外網(wǎng)控制服務(wù)器3。\n[0098] 所述企業(yè)內(nèi)網(wǎng)控制服務(wù)器2,包括:\n[0099] 第一接收模塊21,適于接收本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的文件信息,其中,所述文件信息中包含待測(cè)文件的特征值,將特征值不存在于本地終端的病毒庫(kù)中的文件作為待測(cè)文件;\n[0100] 發(fā)送模塊22,適于當(dāng)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中無(wú)法檢測(cè)到所述待測(cè)文件的特征值時(shí),通過(guò)企業(yè)外網(wǎng)發(fā)送所述文件信息至外網(wǎng)控制服務(wù)器;\n[0101] 第二接收模塊23,適于接收網(wǎng)絡(luò)服務(wù)端的查殺結(jié)果;\n[0102] 反饋模塊24,適于反饋所述查殺結(jié)果給終端。\n[0103] 可選的,還包括:\n[0104] 檢測(cè)模塊,適于檢測(cè)企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中是否存在所述待測(cè)文件的特征值;若企業(yè)內(nèi)網(wǎng)控制服務(wù)器的病毒庫(kù)中存在所述待測(cè)文件的特征值,則生成查殺結(jié)果,并反饋所述查殺結(jié)果給本地終端。\n[0105] 可選的,第一接收模塊21,具體適于同時(shí)接收各本地終端通過(guò)企業(yè)內(nèi)網(wǎng)發(fā)送的非獨(dú)占的查詢請(qǐng)求,其中,所述查詢請(qǐng)求中包含文件信息,所述非獨(dú)占表示本地終端對(duì)企業(yè)內(nèi)網(wǎng)控制服務(wù)器進(jìn)行共享查詢。\n[0106] 可選的,反饋模塊24,具體適于在所述非獨(dú)占的查詢請(qǐng)求的查詢響應(yīng)中,將所述查殺結(jié)果反饋給本地終端。\n[0107] 可選的,發(fā)送模塊22,具體適于企業(yè)內(nèi)網(wǎng)控制服務(wù)器通過(guò)企業(yè)外網(wǎng)發(fā)送非獨(dú)占的查詢請(qǐng)求至外網(wǎng)控制服務(wù)器,其中,所述查詢請(qǐng)求中包含文件信息,所述非獨(dú)占表示企業(yè)內(nèi)網(wǎng)控制服務(wù)器同步查詢各本地終端的待測(cè)文件。\n[0108] 可選的,病毒庫(kù)中包含白名單和黑名單,所述白名單適于保存不存在安全問(wèn)題的特征值,所述黑名單適于保存存在安全問(wèn)題的特征值。\n[0109] 可選的,所述特征值是通過(guò)計(jì)算文件的哈希值獲取的,一個(gè)特征值唯一對(duì)應(yīng)一個(gè)文件,所述文件包括待測(cè)文件。\n[0110] 可選的,所述查殺結(jié)果包括以下任一項(xiàng):待測(cè)文件存在安全問(wèn)題、待測(cè)文件不存在安全問(wèn)題和無(wú)法確定待測(cè)文件是否存在安全問(wèn)題。\n[0111] 可選的,本地終端1包括:更新模塊,用于將針對(duì)待測(cè)文件的查殺結(jié)果更新到病毒庫(kù)的白名單或黑名單中。\n[0112] 企業(yè)內(nèi)網(wǎng)控制服務(wù)器2,還包括:更新模塊,用于將針對(duì)待測(cè)文件的查殺結(jié)果更新到病毒庫(kù)的白名單或黑名單中。\n[0113] 在此提供的算法和顯示不與任何特定計(jì)算機(jī)、虛擬系統(tǒng)或者其它設(shè)備固有相關(guān)。\n各種通用系統(tǒng)也可以與基于在此的示教一起使用。根據(jù)上面的描述,構(gòu)造這類系統(tǒng)所要求的結(jié)構(gòu)是顯而易見(jiàn)的。此外,本發(fā)明也不針對(duì)任何特定編程語(yǔ)言。應(yīng)當(dāng)明白,可以利用各種編程語(yǔ)言實(shí)現(xiàn)在此描述的本發(fā)明的內(nèi)容,并且上面對(duì)特定語(yǔ)言所做的描述是為了披露本發(fā)明的最佳實(shí)施方式。\n[0114] 在此處所提供的說(shuō)明書中,說(shuō)明了大量具體細(xì)節(jié)。然而,能夠理解,本發(fā)明的實(shí)施例可以在沒(méi)有這些具體細(xì)節(jié)的情況下實(shí)踐。在一些實(shí)例中,并未詳細(xì)示出公知的方法、結(jié)構(gòu)和技術(shù),以便不模糊對(duì)本說(shuō)明書的理解。\n[0115] 類似地,應(yīng)當(dāng)理解,為了精簡(jiǎn)本公開并幫助理解各個(gè)發(fā)明方面中的一個(gè)或多個(gè),在上面對(duì)本發(fā)明的示例性實(shí)施例的描述中,本發(fā)明的各個(gè)特征有時(shí)被一起分組到單個(gè)實(shí)施例、圖、或者對(duì)其的描述中。然而,并不應(yīng)將該公開的方法解釋成反映如下意圖:即所要求保護(hù)的本發(fā)明要求比在每個(gè)權(quán)利要求中所明確記載的特征更多的特征。更確切地說(shuō),如下面的權(quán)利要求書所反映的那樣,發(fā)明方面在于少于前面公開的單個(gè)實(shí)施例的所有特征。因此,遵循具體實(shí)施方式的權(quán)利要求書由此明確地并入該具體實(shí)施方式,其中每個(gè)權(quán)利要求本身都作為本發(fā)明的單獨(dú)實(shí)施例。\n[0116] 本領(lǐng)域那些技術(shù)人員可以理解,可以對(duì)實(shí)施例中的設(shè)備中的模塊進(jìn)行自適應(yīng)性地改變并且把它們?cè)O(shè)置在與該實(shí)施例不同的一個(gè)或多個(gè)設(shè)備中??梢园褜?shí)施例中的模塊或單元或組件組合成一個(gè)模塊或單元或組件,以及此外可以把它們分成多個(gè)子模塊或子單元或子組件。除了這樣的特征和/或過(guò)程或者單元中的至少一些是相互排斥之外,可以采用任何組合對(duì)本說(shuō)明書(包括伴隨的權(quán)利要求、摘要和附圖)中公開的所有特征以及如此公開的任何方法或者設(shè)備的所有過(guò)程或單元進(jìn)行組合。除非另外明確陳述,本說(shuō)明書(包括伴隨的權(quán)利要求、摘要和附圖)中公開的每個(gè)特征可以由提供相同、等同或相似目的的替代特征來(lái)代替。\n[0117] 此外,本領(lǐng)域的技術(shù)人員能夠理解,盡管在此所述的一些實(shí)施例包括其它實(shí)施例中所包括的某些特征而不是其它特征,但是不同實(shí)施例的特征的組合意味著處于本發(fā)明的范圍之內(nèi)并且形成不同的實(shí)施例。例如,在下面的權(quán)利要求書中,所要求保護(hù)的實(shí)施例的任意之一都可以以任意的組合方式來(lái)使用。\n[0118] 本發(fā)明的各個(gè)部件實(shí)施例可以以硬件實(shí)現(xiàn),或者以在一個(gè)或者多個(gè)處理器上運(yùn)行的軟件模塊實(shí)現(xiàn),或者以它們的組合實(shí)現(xiàn)。本領(lǐng)域的技術(shù)人員應(yīng)當(dāng)理解,可以在實(shí)踐中使用微處理器或者數(shù)字信號(hào)處理器(DSP)來(lái)實(shí)現(xiàn)根據(jù)本發(fā)明實(shí)施例的針對(duì)企業(yè)的文件檢測(cè)系統(tǒng)中的一些或者全部部件的一些或者全部功能。本發(fā)明還可以實(shí)現(xiàn)為適于執(zhí)行這里所描述的方法的一部分或者全部的設(shè)備或者裝置程序(例如,計(jì)算機(jī)程序和計(jì)算機(jī)程序產(chǎn)品)。這樣的實(shí)現(xiàn)本發(fā)明的程序可以存儲(chǔ)在計(jì)算機(jī)可讀介質(zhì)上,或者可以具有一個(gè)或者多個(gè)信號(hào)的形式。這樣的信號(hào)可以從因特網(wǎng)網(wǎng)站上下載得到,或者在載體信號(hào)上提供,或者以任何其他形式提供。\n[0119] 應(yīng)該注意的是上述實(shí)施例對(duì)本發(fā)明進(jìn)行說(shuō)明而不是對(duì)本發(fā)明進(jìn)行限制,并且本領(lǐng)域技術(shù)人員在不脫離所附權(quán)利要求的范圍的情況下可設(shè)計(jì)出替換實(shí)施例。在權(quán)利要求中,不應(yīng)將位于括號(hào)之間的任何參考符號(hào)構(gòu)造成對(duì)權(quán)利要求的限制。單詞“包含”不排除存在未列在權(quán)利要求中的元件或步驟。位于元件之前的單詞“一”或“一個(gè)”不排除存在多個(gè)這樣的元件。本發(fā)明可以借助于包括有若干不同元件的硬件以及借助于適當(dāng)編程的計(jì)算機(jī)來(lái)實(shí)現(xiàn)。在列舉了若干裝置的單元權(quán)利要求中,這些裝置中的若干個(gè)可以是通過(guò)同一個(gè)硬件項(xiàng)來(lái)具體體現(xiàn)。單詞第一、第二、以及第三等的使用不表示任何順序??蓪⑦@些單詞解釋為名稱。
法律信息
- 2019-07-26
專利權(quán)人的姓名或者名稱、地址的變更
專利權(quán)人由北京奇安信科技有限公司變更為奇安信科技集團(tuán)股份有限公司
地址由100015 北京市朝陽(yáng)區(qū)酒仙橋路甲10號(hào)3號(hào)樓15層17層1701-26變更為100015 北京市朝陽(yáng)區(qū)酒仙橋路甲10號(hào)3號(hào)樓15層17層1701-26
- 2017-12-05
- 2016-12-28
專利申請(qǐng)權(quán)的轉(zhuǎn)移
登記生效日: 2016.12.06
申請(qǐng)人由北京奇虎科技有限公司變更為北京奇安信科技有限公司
地址由100088 北京市西城區(qū)新街口外大街28號(hào)D座112室(德勝園區(qū))變更為100015 北京市朝陽(yáng)區(qū)酒仙橋路甲10號(hào)3號(hào)樓15層17層1701-26
申請(qǐng)人由奇智軟件(北京)有限公司變更為空
- 2013-05-15
實(shí)質(zhì)審查的生效
IPC(主分類): G06F 21/56
專利申請(qǐng)?zhí)? 201210487942.8
申請(qǐng)日: 2012.11.26
- 2013-04-17
引用專利(該專利引用了哪些專利)
序號(hào) | 公開(公告)號(hào) | 公開(公告)日 | 申請(qǐng)日 | 專利名稱 | 申請(qǐng)人 | 該專利沒(méi)有引用任何外部專利數(shù)據(jù)! |
被引用專利(該專利被哪些專利引用)
序號(hào) | 公開(公告)號(hào) | 公開(公告)日 | 申請(qǐng)日 | 專利名稱 | 申請(qǐng)人 | 該專利沒(méi)有被任何外部專利所引用! |