CN114036517A - 一种病毒识别方法、装置、电子设备及存储介质 - Google Patents
一种病毒识别方法、装置、电子设备及存储介质 Download PDFInfo
- Publication number
- CN114036517A CN114036517A CN202111290743.3A CN202111290743A CN114036517A CN 114036517 A CN114036517 A CN 114036517A CN 202111290743 A CN202111290743 A CN 202111290743A CN 114036517 A CN114036517 A CN 114036517A
- Authority
- CN
- China
- Prior art keywords
- file
- virus
- encrypted
- identified
- module
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 241000700605 Viruses Species 0.000 title claims abstract description 195
- 238000000034 method Methods 0.000 title claims abstract description 59
- 238000004422 calculation algorithm Methods 0.000 claims abstract description 32
- 230000006870 function Effects 0.000 claims description 8
- 230000011218 segmentation Effects 0.000 claims description 7
- 230000006835 compression Effects 0.000 claims description 3
- 238000007906 compression Methods 0.000 claims description 3
- 238000010586 diagram Methods 0.000 description 6
- 230000000694 effects Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 238000004364 calculation method Methods 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 230000018109 developmental process Effects 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000000644 propagated effect Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
- G06F21/562—Static detection
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/008—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Virology (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Bioethics (AREA)
- Storage Device Security (AREA)
Abstract
本发明的实施例公开一种病毒识别方法、装置、电子设备及介质,涉及计算机安全技术领域,能够解决有些病毒文件不对外直接公开,造成对应病毒无法识别的问题。所述病毒识别方法包括获取加密后的病毒文件以及加密后的病毒文件对应的同态加密算法,获取待识别文件,将待识别文件使用所述加密后的病毒文件对应的同态加密算法进行同态加密,将加密后的待识别文件与所述加密后的病毒文件进行比较,根据比较结果判定待识别文件是否为病毒文件。本发明适用于病毒文件不公开场景下的病毒识别,通过同态加密后的文件比较可以直接判断文件是否为病毒文件,方便快捷。
Description
技术领域
本发明涉及计算机安全技术领域,尤其涉及一种病毒识别方法、装置、电子设备及存储介质。
背景技术
随着互联网技术的发展,病毒文件也日益泛滥,成为了对计算机硬件或者用户数据的重大威胁。例如,互联网恶意程序可以借助于网络进行传播,并运行于接入网络的电子设备(如智能手机、平板电脑、便携计算机、台式计算机等)上,从而窃取用户信息、破坏用户数据、推送广告或欺诈信息,并且还可能影响电子设备的运行,危害电子设备的软硬件安全。传统病毒识别方法是将待识别文件与病毒库进行比对,根据比对结果判断待识别文件是否为病毒文件。但由于有些国家或机构的病毒文件不直接对外公开,以加密形式存在,因此,待识别文件无法与加密后的病毒文件进行比对,导致无法识别该病毒。
发明内容
有鉴于此,本发明实施例提供一种病毒识别方法、装置、电子设备及存储介质,以解决有些病毒文件不对外直接公开,造成对应病毒无法识别的问题。
第一方面,本发明实施例提供一种病毒识别方法,包括:
获取加密后的病毒文件以及加密后的病毒文件对应的同态加密算法;
获取待识别文件,将所述待识别文件使用所述加密后的病毒文件对应的同态加密算法进行同态加密;
将加密后的待识别文件与所述加密后的病毒文件进行比较;
根据比较结果判定所述待识别文件是否为病毒文件。
根据本发明实施例的一种具体实现方式,还包括:
建立加密病毒文件库,所述加密病毒文件库用于存储加密后的病毒文件。
根据本发明实施例的一种具体实现方式,还包括:
将加密后的病毒文件使用哈希函数进行压缩得到加密后的病毒文件对应的摘要信息;
将所述摘要信息存入所述加密病毒文件库。
根据本发明实施例的一种具体实现方式,所述将加密后的待识别文件与所述加密后的病毒文件进行比较前,还包括:
将待识别文件分割为多个子文件;
将每个子文件使用所述加密后的病毒文件对应的同态加密算法进行同态加密;
将每个加密子文件分别与所述加密后的病毒文件进行比较。
进一步的,所述根据比较结果判定所述待识别文件是否为病毒文件,包括:
预设比较阈值;
在任一个加密子文件与所述加密后的病毒文件进行比较后得到的比较结果在所述比较阈值范围内时,判定所述待识别文件为病毒文件。
第二方面,本发明实施例提供一种病毒识别装置,包括:
获取模块,用于获取加密后的病毒文件以及加密后的病毒文件对应的同态加密算法;
加密模块,用于获取待识别文件,将所述待识别文件使用所述加密后的病毒文件对应的同态加密算法进行同态加密;
比较模块,用于将加密后的待识别文件与所述加密后的病毒文件进行比较;
判定模块,用于根据比较结果判定所述待识别文件是否为病毒文件。
根据本发明实施例的一种具体实现方式,还包括:
建立模块,所述建立模块用于建立加密病毒文件库,所述加密病毒文件库用于存储加密后的病毒文件。
根据本发明实施例的一种具体实现方式,还包括:
压缩模块,用于将加密后的病毒文件使用哈希函数进行压缩得到加密后的病毒文件对应的摘要信息,所述摘要信息存入所述加密病毒文件库。
根据本发明实施例的一种具体实现方式,还包括:
分割模块,用于将待识别文件分割为多个子文件;
所述加密模块还用于将每个子文件使用所述加密后的病毒文件对应的同态加密算法进行同态加密;
所述比较模块还用于预设比较阈值,将任一个加密子文件与所述加密后的病毒文件进行比较
第三方面,本发明实施例提供一种电子设备,所述电子设备包括:壳体、处理器、存储器、电路板和电源电路,其中,电路板安置在壳体围成的空间内部,处理器和存储器设置在电路板上;电源电路,用于为上述电子设备的各个电路或器件供电;存储器用于存储可执行程序代码;处理器通过读取存储器中存储的可执行程序代码来运行与可执行程序代码对应的程序,用于执行前述任一实现方式所述的病毒识别方法。
第四方面,本发明的实施例还提供一种计算机可读存储介质,所述计算机可读存储介质存储有一个或者多个程序,所述一个或者多个程序可被一个或者多个处理器执行,以实现前述任一实现方式所述的病毒识别方法。
本发明实施例提供的一种病毒识别方法、装置、电子设备及存储介质,通过获取加密后的病毒文件以及加密后的病毒文件对应的同态加密算法,获取待识别文件,将待识别文件使用所述加密后的病毒文件对应的同态加密算法进行同态加密,将加密后的待识别文件与所述加密后的病毒文件进行比较,根据比较结果判定待识别文件是否为病毒文件,能够解决有些病毒文件不对外直接公开,造成对应病毒无法识别的问题,并且,通过同态加密后的文件比较可以直接判断文件是否为病毒文件,方便快捷。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。
图1为本发明的实施例一病毒识别方法的流程图;
图2为本发明的实施例二病毒识别方法的流程图;
图3为本发明的实施例一病毒识别装置的功能结构图;
图4为本发明的实施例二病毒识别装置的功能结构图;
图5为本发明的一个实施例提供的一种电子设备的结构示意图。
具体实施方式
下面结合附图对本发明实施例进行详细描述。应当明确,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
本实施例提供一种病毒识别方法,以解决有些病毒文件不对外直接公开,造成对应病毒无法识别的问题。
图1为本发明实施例一的病毒识别方法的流程示意图,如图1所示,本实施例的病毒识别方法应用于电子设备。
本实施例的病毒识别方法可以包括:
步骤101、获取加密后的病毒文件以及加密后的病毒文件对应的同态加密算法;
本实施例中,获取加密后的病毒文件以及加密后的病毒文件对应的同态加密算法可以通过病毒库厂商获取。
步骤102、获取待识别文件,将待识别文件使用加密后的病毒文件对应的同态加密算法进行同态加密;
需要说明的是,同态加密算法进行加密过程已在现有技术中有应用,本申请不在赘述。同态加密后的密文支持不解密情况下进行比较,因此,可以即使在病毒文件加密的情况下,将待识别文件进行相同同态加密算法进行加密后,仍能识别待识别文件是否为病毒文件。不需要解密病毒文件,避免敏感信息公开,满足用户要求。
步骤103、将加密后的待识别文件与加密后的病毒文件进行比较;
步骤104、根据比较结果判定待识别文件是否为病毒文件。
本实施例中,在不解密密文的情况下,密文比较协议输出0或1,(也可以输出其他标识字符串):当输出为1时,可得出密文比较结果为属于病毒文件,当输出为0时,可得出密文比较结果为不属于病毒文件。
传统病毒识别方法是将待识别文件与病毒库进行比对,根据比对结果判断待识别文件是否为病毒文件。但由于有些国家或机构的病毒文件不直接对外公开,以加密形式存在,因此,待识别文件无法与加密后的病毒文件进行比对,导致无法识别该病毒。
本实施例中,通过获取加密后的病毒文件以及加密后的病毒文件对应的同态加密算法,获取待识别文件,将待识别文件使用所述加密后的病毒文件对应的同态加密算法进行同态加密,将加密后的待识别文件与所述加密后的病毒文件进行比较,根据比较结果判定待识别文件是否为病毒文件,能够解决有些病毒文件不对外直接公开,造成对应病毒无法识别的问题,并且,通过同态加密后的文件比较可以直接判断文件是否为病毒文件,方便快捷。
图2为本发明实施例二的病毒识别方法的流程图,如图2所示,本实施例的病毒识别方法可以包括:
步骤201、获取加密后的病毒文件以及加密后的病毒文件对应的同态加密算法;
步骤202、建立加密病毒文件库,加密病毒文件库用于存储加密后的病毒文件。
步骤203、将加密后的病毒文件使用哈希函数进行压缩得到加密后的病毒文件对应的摘要信息;
步骤204、将摘要信息存入加密病毒文件库。
步骤205、获取待识别文件,将待识别文件使用加密后的病毒文件对应的同态加密算法进行同态加密;
步骤206、将待识别文件分割为多个子文件;
步骤207、将每个子文件使用加密后的病毒文件对应的同态加密算法进行同态加密;
步骤208、将每个加密子文件分别与加密后的病毒文件进行比较;
步骤209、预设比较阈值,在任一个加密子文件与加密后的病毒文件进行比较后得到的比较结果在比较阈值范围内时,判定待识别文件为病毒文件。
本实施例中,通过加密病毒文件进行压缩之后存入病毒库,可以节约数据库空间,将待识别文件分割为多个子文件,分别加密比较有利于更准确识别出病毒文件。
通过图1、图2中所示方法实施例的技术方案,本申请不仅可以将待识别文件进行相同同态加密算法进行加密后,仍能识别待识别文件是否为病毒文件;不需要解密病毒文件,避免敏感信息公开,满足用户要求;还可以通过压缩或分割等手段提高识别的准确性。
图3为本发明病毒识别装置实施例一的结构示意图,如图3所示,本实施例的装置可以包括:
获取模块31,用于获取加密后的病毒文件以及加密后的病毒文件对应的同态加密算法;
加密模块32,用于获取待识别文件,将待识别文件使用所述加密后的病毒文件对应的同态加密算法进行同态加密;
比较模块33,用于将加密后的待识别文件与所述加密后的病毒文件进行比较;
判定模块34,用于根据比较结果判定待识别文件是否为病毒文件。
本实施例的装置,可以用于执行图1所示方法实施例的技术方案,其实现原理和技术效果类似,此处不再赘述。
图4为本发明病毒识别装置实施例二的结构示意图,如图4所示,在上一实施例基础上,本实施例的装置可以包括:
获取模块41,用于获取加密后的病毒文件以及加密后的病毒文件对应的同态加密算法;
加密模块42,用于获取待识别文件,将待识别文件使用所述加密后的病毒文件对应的同态加密算法进行同态加密;
比较模块43,用于将加密后的待识别文件与所述加密后的病毒文件进行比较;
判定模块44,用于根据比较结果判定待识别文件是否为病毒文件。
建立模块45,用于建立加密病毒文件库,加密病毒文件库用于存储加密后的病毒文件。
压缩模块46,用于将加密后的病毒文件使用哈希函数进行压缩得到加密后的病毒文件对应的摘要信息,摘要信息存入加密病毒文件库。
进一步地,该装置还包括:
分割模块47,分割模块47被配置为:
将待识别文件分割为多个子文件;
加密模块42还被配置为:将每个子文件使用加密后的病毒文件对应的同态加密算法进行同态加密;
比较模块43还被配置为:将每个加密子文件分别与加密后的病毒文件进行比较。
比较模块44被配置为:
预设比较阈值;
在任一个加密子文件与所述加密后的病毒文件进行比较。
本实施例的装置,可以用于执行图1、图2所示方法实施例的技术方案,其实现原理和技术效果类似,此处不再赘述。
图5为本发明电子设备一个实施例的结构示意图,可以实现本发明图1、图2所示实施例的流程,如图5所示,上述电子设备可以包括:壳体51、处理器52、存储器53、电路板54和电源电路55,其中,电路板54安置在壳体51围成的空间内部,处理器52和存储器53设置在电路板54上;电源电路55,用于为上述电子设备的各个电路或器件供电;存储器53用于存储可执行程序代码;处理器52通过读取存储器53中存储的可执行程序代码来运行与可执行程序代码对应的程序,用于执行前述任一实施例所述的病毒识别方法。
处理器52对上述步骤的具体执行过程以及处理器52通过运行可执行程序代码来进一步执行的步骤,可以参见本发明图1、图2所示实施例的描述,在此不再赘述。
该电子设备以多种形式存在,包括但不限于:
(1)移动通信设备:这类设备的特点是具备移动通信功能,并且以提供话音、数据通信为主要目标。这类终端包括:智能手机(例如iPhone)、多媒体手机、功能性手机,以及低端手机等。
(2)超移动个人计算机设备:这类设备属于个人计算机的范畴,有计算和处理功能,一般也具备移动上网特性。这类终端包括:PDA、MID和UMPC设备等,例如iPad。
(3)便携式娱乐设备:这类设备可以显示和播放多媒体内容。该类设备包括:音频、视频播放器(例如iPod),掌上游戏机,电子书,以及智能玩具和便携式车载导航设备。
(4)服务器:提供计算服务的设备,服务器的构成包括处理器、硬盘、内存、系统总线等,服务器和通用的计算机架构类似,但是由于需要提供高可靠的服务,因此在处理能力、稳定性、可靠性、安全性、可扩展性、可管理性等方面要求较高。
(5)其他具有数据交互功能的电子设备。
第四方面,本发明的实施例还提供一种计算机可读存储介质,所述计算机可读存储介质存储有一个或者多个程序,所述一个或者多个程序可被一个或者多个处理器执行,以实现前述任一实施例所述的病毒识别方法。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。
尤其,对于装置实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
为了描述的方便,描述以上装置是以功能分为各种单元/模块分别描述。当然,在实施本发明时可以把各单元/模块的功能在同一个或多个软件和/或硬件中实现。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random AccessMemory,RAM)等。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。
Claims (11)
1.一种病毒识别方法,其特征在于,应用于电子设备;所述方法包括:
获取加密后的病毒文件以及加密后的病毒文件对应的同态加密算法;
获取待识别文件,将所述待识别文件使用所述加密后的病毒文件对应的同态加密算法进行同态加密;
将加密后的待识别文件与所述加密后的病毒文件进行比较;
根据比较结果判定所述待识别文件是否为病毒文件。
2.根据权利要求1所述的病毒识别方法,其特征在于,还包括:
建立加密病毒文件库,所述加密病毒文件库用于存储加密后的病毒文件。
3.根据权利要求2所述的病毒识别方法,其特征在于,还包括:
将加密后的病毒文件使用哈希函数进行压缩得到加密后的病毒文件对应的摘要信息;
将所述摘要信息存入所述加密病毒文件库。
4.根据权利要求1所述的病毒识别方法,其特征在于,所述将加密后的待识别文件与所述加密后的病毒文件进行比较前,还包括:
将待识别文件分割为多个子文件;
将每个子文件使用所述加密后的病毒文件对应的同态加密算法进行同态加密;
将每个加密子文件分别与所述加密后的病毒文件进行比较。
5.根据权利要求4所述的病毒识别方法,其特征在于,所述根据比较结果判定所述待识别文件是否为病毒文件,包括:
预设比较阈值;
在任一个加密子文件与所述加密后的病毒文件进行比较后得到的比较结果在所述比较阈值范围内时,判定所述待识别文件为病毒文件。
6.一种病毒识别装置,其特征在于,包括:
获取模块,用于获取加密后的病毒文件以及加密后的病毒文件对应的同态加密算法;
加密模块,用于获取待识别文件,将所述待识别文件使用所述加密后的病毒文件对应的同态加密算法进行同态加密;
比较模块,用于将加密后的待识别文件与所述加密后的病毒文件进行比较;
判定模块,用于根据比较结果判定所述待识别文件是否为病毒文件。
7.根据权利要求6所述的病毒识别装置,其特征在于,还包括:
建立模块,所述建立模块用于建立加密病毒文件库,所述加密病毒文件库用于存储加密后的病毒文件。
8.根据权利要求6所述的病毒识别装置,其特征在于,还包括:
压缩模块,用于将加密后的病毒文件使用哈希函数进行压缩得到加密后的病毒文件对应的摘要信息,所述摘要信息存入所述加密病毒文件库。
9.根据权利要求6所述的病毒识别装置,其特征在于,还包括:
分割模块,用于将待识别文件分割为多个子文件;
所述加密模块还用于将每个子文件使用所述加密后的病毒文件对应的同态加密算法进行同态加密;
所述比较模块还用于预设比较阈值,将任一个加密子文件与所述加密后的病毒文件进行比较。
10.一种电子设备,其特征在于,所述电子设备包括:壳体、处理器、存储器、电路板和电源电路,其中,电路板安置在壳体围成的空间内部,处理器和存储器设置在电路板上;电源电路,用于为上述电子设备的各个电路或器件供电;存储器用于存储可执行程序代码;处理器通过读取存储器中存储的可执行程序代码来运行与可执行程序代码对应的程序,用于执行前述权利要求1~5任一项所述的病毒识别方法。
11.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有一个或者多个程序,所述一个或者多个程序可被一个或者多个处理器执行,以实现前述权利要求1~5任一项所述的病毒识别方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202111290743.3A CN114036517A (zh) | 2021-11-02 | 2021-11-02 | 一种病毒识别方法、装置、电子设备及存储介质 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202111290743.3A CN114036517A (zh) | 2021-11-02 | 2021-11-02 | 一种病毒识别方法、装置、电子设备及存储介质 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN114036517A true CN114036517A (zh) | 2022-02-11 |
Family
ID=80142619
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202111290743.3A Pending CN114036517A (zh) | 2021-11-02 | 2021-11-02 | 一种病毒识别方法、装置、电子设备及存储介质 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN114036517A (zh) |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20070140479A1 (en) * | 2005-12-19 | 2007-06-21 | Microsoft Corporation | Privacy-preserving data aggregation using homomorphic encryption |
CN103065102A (zh) * | 2012-12-26 | 2013-04-24 | 中国人民解放军国防科学技术大学 | 基于虚拟磁盘的数据加密移动存储管理方法 |
CN104537306A (zh) * | 2015-01-13 | 2015-04-22 | 百度在线网络技术(北京)有限公司 | 识别病毒文件的方法及装置 |
CN105468969A (zh) * | 2015-11-19 | 2016-04-06 | 中科创达软件股份有限公司 | 一种提升杀毒应用程序安全性的方法及系统 |
CN108616510A (zh) * | 2018-03-24 | 2018-10-02 | 张瑜 | 一种基于数字免疫的隐遁勒索病毒检测技术 |
CN109145598A (zh) * | 2017-06-19 | 2019-01-04 | 腾讯科技(深圳)有限公司 | 脚本文件的病毒检测方法、装置、终端及存储介质 |
KR20190062316A (ko) * | 2017-11-28 | 2019-06-05 | 고려대학교 산학협력단 | 데이터 파일의 악성코드 검출 서버 및 방법 |
CN110210219A (zh) * | 2018-05-30 | 2019-09-06 | 腾讯科技(深圳)有限公司 | 病毒文件的识别方法、装置、设备及存储介质 |
CN112262548A (zh) * | 2019-02-28 | 2021-01-22 | 华为技术有限公司 | 一种文件处理方法及终端设备 |
JP2021093101A (ja) * | 2019-12-10 | 2021-06-17 | セイント セキュリティ インコーポレイテッドSaint Security Inc. | 同型暗号化方法を用いて電子文書ファイルの内部に含まれた悪性コードを探知する方法 |
-
2021
- 2021-11-02 CN CN202111290743.3A patent/CN114036517A/zh active Pending
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20070140479A1 (en) * | 2005-12-19 | 2007-06-21 | Microsoft Corporation | Privacy-preserving data aggregation using homomorphic encryption |
CN103065102A (zh) * | 2012-12-26 | 2013-04-24 | 中国人民解放军国防科学技术大学 | 基于虚拟磁盘的数据加密移动存储管理方法 |
CN104537306A (zh) * | 2015-01-13 | 2015-04-22 | 百度在线网络技术(北京)有限公司 | 识别病毒文件的方法及装置 |
CN105468969A (zh) * | 2015-11-19 | 2016-04-06 | 中科创达软件股份有限公司 | 一种提升杀毒应用程序安全性的方法及系统 |
CN109145598A (zh) * | 2017-06-19 | 2019-01-04 | 腾讯科技(深圳)有限公司 | 脚本文件的病毒检测方法、装置、终端及存储介质 |
KR20190062316A (ko) * | 2017-11-28 | 2019-06-05 | 고려대학교 산학협력단 | 데이터 파일의 악성코드 검출 서버 및 방법 |
CN108616510A (zh) * | 2018-03-24 | 2018-10-02 | 张瑜 | 一种基于数字免疫的隐遁勒索病毒检测技术 |
CN110210219A (zh) * | 2018-05-30 | 2019-09-06 | 腾讯科技(深圳)有限公司 | 病毒文件的识别方法、装置、设备及存储介质 |
CN112262548A (zh) * | 2019-02-28 | 2021-01-22 | 华为技术有限公司 | 一种文件处理方法及终端设备 |
JP2021093101A (ja) * | 2019-12-10 | 2021-06-17 | セイント セキュリティ インコーポレイテッドSaint Security Inc. | 同型暗号化方法を用いて電子文書ファイルの内部に含まれた悪性コードを探知する方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111030986B (zh) | 一种攻击组织溯源分析的方法、装置及存储介质 | |
CN109564598A (zh) | 一种终端检测方法及终端 | |
CN106778283A (zh) | 一种系统分区关键数据的保护方法及系统 | |
CN110868377B (zh) | 一种网络攻击图的生成方法、装置及电子设备 | |
CN108111464B (zh) | 一种数据校验方法及装置 | |
CN106817346B (zh) | 一种数据传输方法、装置及电子设备 | |
CN111526166B (zh) | 一种信息验证方法、装置及设备 | |
CN106778295B (zh) | 文件存储、显示方法、装置及终端 | |
CN110866248B (zh) | 一种勒索病毒识别方法、装置、电子设备及存储介质 | |
CN114499892B (zh) | 固件启动方法、装置、计算机设备及可读存储介质 | |
CN106332000B (zh) | 一种终端位置信息获取方法及装置 | |
CN114338102B (zh) | 安全检测方法、装置、电子设备及存储介质 | |
CN111027065B (zh) | 一种勒索病毒识别方法、装置、电子设备及存储介质 | |
CN113779576A (zh) | 一种可执行文件感染病毒的识别方法、装置及电子设备 | |
CN108574658B (zh) | 一种应用登录方法及其设备 | |
CN114329464A (zh) | 一种反病毒引擎检测方法、装置、电子设备及存储介质 | |
CN112580009A (zh) | 大数据系统中对用户身份进行认证的方法、装置及相关产品 | |
CN114036517A (zh) | 一种病毒识别方法、装置、电子设备及存储介质 | |
CN110611675A (zh) | 向量级检测规则生成方法、装置、电子设备及存储介质 | |
CN105224885A (zh) | 一种数据处理方法及终端 | |
CN110659490B (zh) | 恶意样本的处理方法、装置、电子设备及存储介质 | |
CN105975860B (zh) | 一种信任文件管理方法、装置及设备 | |
CN108875385B (zh) | 应用间通信的方法及装置 | |
CN111046440B (zh) | 一种安全区域内容的篡改验证方法及系统 | |
CN115099799A (zh) | 数字人民币的交易处理方法及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |