CN102255915A - 一种互联网病毒检测方法、装置和系统 - Google Patents

一种互联网病毒检测方法、装置和系统 Download PDF

Info

Publication number
CN102255915A
CN102255915A CN2011102034899A CN201110203489A CN102255915A CN 102255915 A CN102255915 A CN 102255915A CN 2011102034899 A CN2011102034899 A CN 2011102034899A CN 201110203489 A CN201110203489 A CN 201110203489A CN 102255915 A CN102255915 A CN 102255915A
Authority
CN
China
Prior art keywords
url
virus
downloadable
resource
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011102034899A
Other languages
English (en)
Inventor
蒋敏
丁成林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN2011102034899A priority Critical patent/CN102255915A/zh
Publication of CN102255915A publication Critical patent/CN102255915A/zh
Priority to PCT/CN2012/074607 priority patent/WO2013010394A1/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/145Countermeasures against malicious traffic the attack involving the propagation of malware through the network, e.g. viruses, trojans or worms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Virology (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提供了一种互联网病毒的检测方法,该方法包括:服务器对统一资源定位符(URL)对应的可下载资源进行病毒检测;记录所述病毒检测的结果信息;根据网络终端的URL病毒查询请求发送所述URL对应的结果信息给所述网络终端。本发明还提供了一种互联网病毒检测装置和系统,能够使网络终端无需安装杀毒软件,通过查询即可得知要下载的可下载资源是否含有病毒,避免网络终端感染病毒。

Description

一种互联网病毒检测方法、装置和系统
技术领域
本发明涉及病毒检测技术,尤其涉及一种互联网病毒检测方法、装置和系统。
背景技术
随着科技的发展以及人们生活水平的不断提升,越来越多的用户通过计算机或手机等网络终端访问互联网,进行上网浏览或下载软件等操作。但是,互联网上有大量病毒,下载并运行含有病毒的文件就会导致网络终端感染病毒。
目前,用户通常会在自己的网络终端上安装杀毒软件,通过运行终端安装的杀毒软件对下载的文件进行查毒和杀毒操作,以此来避免网络终端感染病毒。但是,由于杀毒软件的病毒库更新不及时等原因,仍可能导致有些病毒未被隔离或删除,进而导致网络终端感染病毒。
特别是,随着智能手机的普及,人们经常通过智能手机上网下载游戏或软件等文件。但是,智能手机的CPU较慢且存储空间较少,而杀毒软件通常会占用很大的存储空间,并且运行杀毒软件会占用大量的系统资源,影响其他程序的正常运行,所以大多数的智能手机没有安装杀毒软件,这就导致智能手机极易感染病毒。
发明内容
有鉴于此,本发明的主要目的在于提供一种互联网病毒检测方法、装置和系统,能够使网络终端无需安装杀毒软件,就能获知要下载的资源是否含有病毒,从而避免网络终端感染病毒。
为达到上述目的,本发明的技术方案是这样实现的:
本发明提供了一种互联网病毒的检测方法,该方法包括:
服务器对统一资源定位符URL对应的可下载资源进行病毒检测;
记录所述病毒检测的结果信息;
根据网络终端的URL病毒查询请求发送所述URL对应的结果信息给所述网络终端。
较佳的,所述服务器对URL对应的可下载资源进行病毒检测之前,该方法还包括:服务器判断URL对应的资源是否为可下载资源,是可下载资源时,进行病毒检测。
较佳的,所述服务器对URL对应的可下载资源进行病毒检测,为:服务器下载所述URL对应的可下载资源,并对所述可下载资源进行病毒检测。
较佳的,所述下载所述可下载资源之前,该方法还包括:
判断所述可下载资源是否进行过病毒检测,未进行过病毒检测时,下载所述可下载资源。
较佳的,所述判断所述可下载资源是否进行过病毒检测之后,该方法还包括:
判断所述病毒检测的检测日期与当前时间的时间间隔是否超过设定的期限,超过设定的期限时,则对所述可下载资源进行病毒检测。
较佳的,所述服务器判断URL对应的资源是否为可下载资源,为,服务器根据URL的扩展名或传输协议应答的头信息,判断URL对应的资源是否为可下载资源。
较佳的,所述结果信息包括:URL和所述URL对应的资源是否含有病毒。
较佳的,所述结果信息还包括:进行病毒检测的时间、进行病毒检测所用杀毒软件的名称及版本、检测出的病毒的名称、可下载资源的大小、可下载资源的报文摘要中的一种或几种。
本发明还提供了一种互联网病毒的检测系统,所述系统包括服务器和网络终端,其中,
所述服务器,用于对网页地址URL对应的可下载资源进行病毒检测,记录所述病毒检测的结果信息;根据网络终端的URL病毒查询请求发送所述URL对应的结果信息给网络终端;
所述网络终端,用于向所述服务器发送URL病毒查询请求,并接收所述服务器发送的所述URL对应的结果信息。
本发明还提供了一种服务器,所述服务器,用于对URL对应的可下载资源进行病毒检测,记录所述病毒检测的结果信息;根据网络终端的URL病毒查询请求发送所述URL对应的结果信息给网络终端。
本发明还提供了一种网络终端,所述网络终端,用于向所述服务器发送URL病毒查询请求,并接收所述服务器发送的所述URL对应的结果信息。
由上可知,本发明通过服务器对统一资源定位符(URL,Uniform/UniversalResource Locator)对应的可下载资源进行病毒检测,并记录病毒检测的结果信息;根据网络终端的URL病毒查询请求发送所述URL对应的结果信息给网络终端。如此,能够使网络终端无需安装杀毒软件,通过查询即可得知要下载的资源是否含有病毒,避免网络终端感染病毒。
附图说明
图1为本发明互联网病毒检测方法的实现流程示意图;
图2为本发明互联网病毒检测方法一实施例的实现流程示意图。
具体实施方式
本发明提供了一种互联网病毒的检测方法,如图1所示,该方法包括:
步骤101,服务器对URL对应的可下载资源进行病毒检测。
具体为:服务器检测互联网上的每个URL,当检测到的URL对应的资源为可下载资源时,服务器下载所述URL对应的可下载资源,并对所述可下载资源进行病毒检测;其中,所述URL也称网页地址。
步骤102,记录所述病毒检测的结果信息。
这里,所述结果信息包括:URL和所述URL对应的资源是否含有病毒;还可以包括:进行病毒检测的时间、进行病毒检测所用杀毒软件的名称及版本、检测出的病毒的名称、可下载资源的大小、可下载资源的报文摘要中的一种或几种。其中,所述可下载资源的报文摘要可以是MD5(Message-Digest Algorithm5)摘要报文。
步骤103,根据网络终端的URL病毒查询请求发送所述URL对应的结果信息给网络终端。
相应的,用户根据结果信息中的内容就可以知道要下载的可下载资源是否含有病毒,如果结果信息表明所述URL对应的资源含有病毒,用户可以放弃下载述URL对应的资源,从而避免感染病毒。
为实现上述方法,本发明提供了一种互联网病毒的检测系统,包括服务器和网络终端;其中,
所述服务器,用于对URL对应的可下载资源进行病毒检测,记录所述病毒检测的结果信息;根据网络终端的URL病毒查询请求发送所述URL对应的结果信息给网络终端;
所述网络终端,用于向所述服务器发送URL病毒查询请求,并接收所述服务器发送的所述URL对应的结果信息。
下面对本发明的一实施例进行详细的介绍。
如图2所示,本实施例互联网病毒检测方法的实现流程包括以下步骤:
步骤201,服务器判断URL对应的资源是否为可下载资源,如果是,则执行步骤202;否则,执行步骤207。
具体为,服务器利用网络爬虫技术检测互联网上的每个URL,并根据传输协议应答的头信息判断URL对应的资源是否为可下载资源;也可以根据URL的扩展名判断URL对应的资源是否为可下载资源。
通常,传输协议应答的头信息会指明传输内容的类型,根据传输内容的类型可知所述传输内容是否为可下载资源。例如,超文本传输协议(HTTP,HyperText Transfer Protocol)的应答头信息包括image/gif,所述image/gif表示传输内容为Gif格式的图片,检测的URL对应的图片资源为可下载资源。再如,HTTP的应答头信息包括text/html,所述text/html表示传输内容为html格式的页面,所述URL对应的页面资源为不可下载资源。
当传输协议应答的头信息没有指明传输内容的类型时,可以根据URL的扩展名判断URL对应的资源是否为可下载资源。例如,URL为http://www.xxx.com/path/abc.mp3,其中,.mp3就是该URL的扩展名,该扩展名表示所述URL对应的资源为可下载资源。通常,.exe、.pdf、.doc、.xls、.MP3和.apk等扩展名均表示其所属的URL对应的资源为可下载资源。
步骤202,判断所述可下载资源是否进行过病毒检测,如果是,则执行步骤203;否则,执行步骤204。
步骤203,判断所述病毒检测的检测日期与当前时间的时间间隔是否超过设定的期限,如果是,则执行步骤204;否则,执行步骤207
步骤204,服务器下载所述URL对应的可下载资源,并对所述可下载资源进行病毒检测。
步骤205,记录病毒检测的结果信息。
步骤206,根据网络终端的URL病毒查询请求发送所述URL对应的结果信息给网络终端。
步骤207,结束当前处理流程。
此外,服务器可以通过URL解析出该URL对应的网站,再根据步骤205中记录的病毒检测的结果信息,即可得知各网站的下载资源的安全情况。
用户可以通过登录该服务器查询各网站的下载资源的安全情况,这样,用户可以根据安全情况选择网站下载所需资源。同时,各网站的管理人员也可以通过登录该服务器查询自身网站的下载资源的安全情况,以便有针对性加强网站管理。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。

Claims (11)

1.一种互联网病毒的检测方法,其特征在于,该方法包括:
服务器对统一资源定位符URL对应的可下载资源进行病毒检测;
记录所述病毒检测的结果信息;
根据网络终端的URL病毒查询请求发送所述URL对应的结果信息给所述网络终端。
2.根据权利要求1所述的方法,其特征在于,所述服务器对URL对应的可下载资源进行病毒检测之前,该方法还包括:服务器判断URL对应的资源是否为可下载资源,是可下载资源时,进行病毒检测。
3.根据权利要求2所述的方法,其特征在于,所述服务器对URL对应的可下载资源进行病毒检测,为:服务器下载所述URL对应的可下载资源,并对所述可下载资源进行病毒检测。
4.根据权利要求3所述的方法,其特征在于,所述下载所述可下载资源之前,该方法还包括:
判断所述可下载资源是否进行过病毒检测,未进行过病毒检测时,下载所述可下载资源。
5.根据权利要求4所述的方法,其特征在于,所述判断所述可下载资源是否进行过病毒检测之后,该方法还包括:
判断所述病毒检测的检测日期与当前时间的时间间隔是否超过设定的期限,超过设定的期限时,则对所述可下载资源进行病毒检测。
6.根据权利要求2所述的方法,其特征在于,所述服务器判断URL对应的资源是否为可下载资源,为,服务器根据URL的扩展名或传输协议应答的头信息,判断URL对应的资源是否为可下载资源。
7.根据权利要求1所述的方法,其特征在于,所述结果信息包括:URL和所述URL对应的资源是否含有病毒。
8.根据权利要求7所述的方法,其特征在于,所述结果信息还包括:进行病毒检测的时间、进行病毒检测所用杀毒软件的名称及版本、检测出的病毒的名称、可下载资源的大小、可下载资源的报文摘要中的一种或几种。
9.一种互联网病毒的检测系统,其特征在于,所述系统包括服务器和网络终端,其中,
所述服务器,用于对网页地址URL对应的可下载资源进行病毒检测,记录所述病毒检测的结果信息;根据网络终端的URL病毒查询请求发送所述URL对应的结果信息给网络终端;
所述网络终端,用于向所述服务器发送URL病毒查询请求,并接收所述服务器发送的所述URL对应的结果信息。
10.一种服务器,其特征在于,
所述服务器,用于对URL对应的可下载资源进行病毒检测,记录所述病毒检测的结果信息;根据网络终端的URL病毒查询请求发送所述URL对应的结果信息给网络终端。
11.一种网络终端,其特征在于,
所述网络终端,用于向所述服务器发送URL病毒查询请求,并接收所述服务器发送的所述URL对应的结果信息。
CN2011102034899A 2011-07-20 2011-07-20 一种互联网病毒检测方法、装置和系统 Pending CN102255915A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN2011102034899A CN102255915A (zh) 2011-07-20 2011-07-20 一种互联网病毒检测方法、装置和系统
PCT/CN2012/074607 WO2013010394A1 (zh) 2011-07-20 2012-04-24 一种互联网病毒检测方法、装置和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2011102034899A CN102255915A (zh) 2011-07-20 2011-07-20 一种互联网病毒检测方法、装置和系统

Publications (1)

Publication Number Publication Date
CN102255915A true CN102255915A (zh) 2011-11-23

Family

ID=44982911

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2011102034899A Pending CN102255915A (zh) 2011-07-20 2011-07-20 一种互联网病毒检测方法、装置和系统

Country Status (2)

Country Link
CN (1) CN102255915A (zh)
WO (1) WO2013010394A1 (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013010394A1 (zh) * 2011-07-20 2013-01-24 中兴通讯股份有限公司 一种互联网病毒检测方法、装置和系统
CN103685258A (zh) * 2013-12-06 2014-03-26 北京奇虎科技有限公司 一种快速扫描网站漏洞的方法和装置
CN103701759A (zh) * 2012-09-27 2014-04-02 西门子公司 一种用于检测恶意网站的方法和装置
WO2014198127A1 (en) * 2013-06-09 2014-12-18 Tencent Technology (Shenzhen) Company Limited Method,device and storage medium for processing virus
WO2014201829A1 (en) * 2013-06-19 2014-12-24 Tencent Technology (Shenzhen) Company Limited Method, device and system for data downloading
CN106557697A (zh) * 2015-09-30 2017-04-05 卡巴斯基实验室股份制公司 生成杀毒记录集合的系统和方法
CN107358037A (zh) * 2017-06-30 2017-11-17 罗颖莉 一种具有互联网病毒检测组件的视频电子病历系统
CN113821796A (zh) * 2020-06-18 2021-12-21 深信服科技股份有限公司 一种文件病毒查杀方法、装置及电子设备和存储介质

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104966020B (zh) * 2014-07-24 2018-09-07 哈尔滨安天科技股份有限公司 基于特征向量的反病毒云检测方法及系统

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101150583A (zh) * 2007-10-23 2008-03-26 华为技术有限公司 终端设备防病毒的方法及设备
CN101308533A (zh) * 2008-06-30 2008-11-19 华为技术有限公司 病毒查杀的方法、装置和系统

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7945955B2 (en) * 2006-12-18 2011-05-17 Quick Heal Technologies Private Limited Virus detection in mobile devices having insufficient resources to execute virus detection software
CN102255915A (zh) * 2011-07-20 2011-11-23 中兴通讯股份有限公司 一种互联网病毒检测方法、装置和系统

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101150583A (zh) * 2007-10-23 2008-03-26 华为技术有限公司 终端设备防病毒的方法及设备
CN101308533A (zh) * 2008-06-30 2008-11-19 华为技术有限公司 病毒查杀的方法、装置和系统

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013010394A1 (zh) * 2011-07-20 2013-01-24 中兴通讯股份有限公司 一种互联网病毒检测方法、装置和系统
CN103701759A (zh) * 2012-09-27 2014-04-02 西门子公司 一种用于检测恶意网站的方法和装置
CN104239790A (zh) * 2013-06-09 2014-12-24 腾讯科技(深圳)有限公司 病毒处理方法及装置
WO2014198127A1 (en) * 2013-06-09 2014-12-18 Tencent Technology (Shenzhen) Company Limited Method,device and storage medium for processing virus
CN104239790B (zh) * 2013-06-09 2019-11-19 腾讯科技(深圳)有限公司 病毒处理方法及装置
WO2014201829A1 (en) * 2013-06-19 2014-12-24 Tencent Technology (Shenzhen) Company Limited Method, device and system for data downloading
CN104243424A (zh) * 2013-06-19 2014-12-24 腾讯科技(深圳)有限公司 数据下载方法、装置和系统
US9473515B2 (en) 2013-06-19 2016-10-18 Tencent Technology (Shenzhen) Company Limited Method, device and system for securely downloading data
CN104243424B (zh) * 2013-06-19 2018-04-06 腾讯科技(深圳)有限公司 数据下载方法、装置和系统
CN103685258A (zh) * 2013-12-06 2014-03-26 北京奇虎科技有限公司 一种快速扫描网站漏洞的方法和装置
CN106557697A (zh) * 2015-09-30 2017-04-05 卡巴斯基实验室股份制公司 生成杀毒记录集合的系统和方法
CN106557697B (zh) * 2015-09-30 2020-08-18 卡巴斯基实验室股份制公司 生成杀毒记录集合的系统和方法
CN107358037A (zh) * 2017-06-30 2017-11-17 罗颖莉 一种具有互联网病毒检测组件的视频电子病历系统
CN113821796A (zh) * 2020-06-18 2021-12-21 深信服科技股份有限公司 一种文件病毒查杀方法、装置及电子设备和存储介质

Also Published As

Publication number Publication date
WO2013010394A1 (zh) 2013-01-24

Similar Documents

Publication Publication Date Title
CN102255915A (zh) 一种互联网病毒检测方法、装置和系统
US10021129B2 (en) Systems and methods for malware detection and scanning
US8819819B1 (en) Method and system for automatically obtaining webpage content in the presence of javascript
US10212179B2 (en) Method and system for checking security of URL for mobile terminal
US8726387B2 (en) Detecting a trojan horse
US8850584B2 (en) Systems and methods for malware detection
CN102663319B (zh) 下载链接安全提示方法及装置
US20140380480A1 (en) Method, device and system for identifying harmful websites
WO2017080366A1 (zh) 一种识别伪装下载链接的方法和装置
WO2013139215A1 (zh) 病毒apk的识别方法及装置
US8434149B1 (en) Method and apparatus for identifying web attacks
WO2012113272A1 (zh) 一种提高终端上网安全性的方法、系统和装置
US8789177B1 (en) Method and system for automatically obtaining web page content in the presence of redirects
CN107979573B (zh) 一种风险信息的检测方法、系统及服务器
CN103618626A (zh) 一种基于日志的安全分析报告生成的方法和系统
WO2014206047A1 (en) Method, device and system for identifying harmful websites
CN103561076B (zh) 一种基于云的网页挂马实时防护方法及系统
JP2013246474A (ja) 中継サーバおよび代理アクセス方法
CN108259416B (zh) 检测恶意网页的方法及相关设备
US8141153B1 (en) Method and apparatus for detecting executable software in an alternate data stream
CN110708308B (zh) 一种面向云计算环境的跨站脚本漏洞挖掘方法及系统
US9191392B2 (en) Security configuration
CN104468475B (zh) 一种信息处理方法及电子设备
JP6955527B2 (ja) 情報処理装置、情報処理方法、及び情報処理プログラム
JP2012150658A (ja) 情報処理装置、システム、通信監視方法およびプログラム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20111123