病毒查杀的方法、装置和系统制造方法及图纸

技术编号:3479899 阅读:147 留言:0更新日期:2012-04-11 18:40
本发明专利技术实施例公开了一种病毒查杀的方法,在客户端,所述病毒查杀的方法包括:收集目标文件的特征信息;将所述特征信息发送到服务器端进行特征匹配;接收服务端返回的匹配结果;根据所述匹配结果对所述目标文件进行处理。在服务器端,所述病毒查杀的方法包括:接收客户端发送的目标文件的特征信息;将所述特征信息与特征库中的特征信息进行特征匹配,其中,所述特征库位于服务器端,用于存储带有病毒的目标文件的特征信息;将所述匹配结果发送到客户端,由客户端根据所述匹配结果对所述目标文件进行处理。本发明专利技术实施例还提供一种客户端、服务器端以及病毒查杀的系统,本发明专利技术适用于对通信终端进行病毒的查杀,能够节省系统资源。

【技术实现步骤摘要】

本专利技术涉及通信
,尤其涉及一种病毒查杀的方法、装置和系统
技术介绍
目前,随着网络技术的日益发展,网络病毒也正在威胁着网络用户的安全, 给网络用户的隐私和利益带来的很大的风险。移动终端也不例外,通常,移动 终端釆用安装病毒查杀软件,由移动终端自身进行病毒的查杀。目前的大多数病毒查杀软件采用特征码查毒与人工杀毒相结合的方法。在 移动终端中存储有病毒特征库,在查杀病毒时,将程序体与特征库中的特征码 进行匹配,查找出病毒,进而由人工编制解毒代码进行杀毒。在实现本专利技术的过程中,专利技术人发现现有技术中至少存在如下问题 由于目前针对移动终端的恶意代码数量相对较少,因此特征库占用空间较 少,而随着病毒数量的增加,移动终端设备的特征库占用的空间也随着增加, 但不能无限的增加,因此,移动终端设备的特征库已不能满足病毒数量日益增 加的需要;此外,病毒查找过程是移动终端中进行的,其占用了大量的系统资 源。
技术实现思路
本专利技术的实施例提供一种病毒查杀的方法、装置和系统,能够节省系统资源。为达到上述目的,本专利技术的实施例采用如下技术方案 一种病毒查杀的方法,包括 收集目标文件的特征信息; 将所述特征信息发送到服务器端进行特征匹配;接收服务端返回的匹配结果; 根据所述匹配结果对所述目标文件进行处理。 一种病毒查杀的方法,包括 接收客户端发送的目标文件的特征信息;将所述特征信息与特征库中的特征信息进行特征匹配,其中,所述特征库 位于服务器端,用于存储带有病毒的目标文件的特征信息;将所述匹配结果发送到客户端,由客户端根据所述匹配结果对所述目标文 件进行处理。一种客户端,包括特征收集模块,用于收集目标文件的特征信息;第一发送模块,用于将所述特征信息发送到服务器端进行特征匹配;第一接收模块,用于接收服务器端返回的匹配结果;处麥模块,用于根据所述匹配结果对所述目标文件进行处理。一种服务器端,包括第二接收模块,用于接收客户端发送的特征信息;特征库,用于存储带有病毒的目标文件的特征信息; 特征匹配模块,用于将所述第二接收模块接收到的特征信息与所述特征库 中的特征信息进行特征匹配;第二发送模块,用于将所述特征匹配模块的匹配结果发送到客户端。一种病毒查杀的系统,包括客户端,用于收集目标文件的特征信息;服务器端,用于接收所述客户端发送的特征信息,对所述特征信息进行特 征匹配,将所述匹配结果返回给所述客户端,其中,所述客户端还用于接收所述服务器端返回的匹配结果,根据所述匹配结果对所述目标文件进行处理。本专利技术实施例提供的病毒查杀的方法、装置和系统,客户端提取目标文件 的特征信息,将所述特征信息发送给服务器端,由服务器端根据内部的特征库 对所述特征信息进行特征匹配,并将匹配结果返回客户端,客户端根据所述匹 配结果对所述目标文件进行处理。与现有技术相比,客户端不必存放大量的病 毒特征库,此外,特征匹配的过程在服务器端完成,节省了客户端的资源。 附图说明为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施 例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述 中的附图仅仅是本专利技术的一些实施例,对于本领域普通技术人员来讲,在不付 出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。图l为本专利技术提供的客户端病毒查杀的方法实施例一方法流程图; 图2为本专利技术提供的客户端病毒查杀的方法实施例二方法流程图; 图3为本专利技术提供的服务器端病毒查杀的方法实施例一方法流程图; 图4为本专利技术提供的服务器端病毒查杀的方法实施例二方法流程图; 图5为本专利技术提供的客户端实施例一结构示意图; 图6为本专利技术提供的客户端实施例二结构示意图; 图7为本专利技术提供的服务器端实施例一结构示意图; 图8为本专利技术提供的服务器端实施例二结构示意图; 图9为本专利技术实施例提供的病毒查杀的系统结构示意图。 具体实施例方式下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清 楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有作出创造 性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。 本专利技术的实施例提供一种病毒查杀的方法、装置和系统。为使本专利技术技术方案的优点更加清楚,下面结合附图和实施例对本专利技术作-洋细"i兌明。本专利技术的实施例提供一种病毒查杀的方法,该方法能够节省系统资源。 实施例一如图1所示,所述病毒查杀的方法包括5101、 收集目标文件的特征信息;5102、 将所述特征信息发送到服务器端进行特征匹配;5103、 接收服务端返回的匹配结果;5104、 根据所述匹配结果对所述目标文件进行处理。本专利技术实施例提供的病毒查杀的方法,客户端提取目标文件的特征信息, 将所述特征信息发送给服务器端,由服务器端根据内部的特征库对所述特征信 息进行特征匹配,并将匹配结果返回客户端,客户端根据所述匹配结果对所述 目标文件进行处理。与现有技术相比,客户端不必存放大量的病毒特征库,此 外,特征匹配的过程在服务器端完成,节省了客户端的资源。实施例二如图2所示,所述病毒查杀的方法包括5201、 选择需要扫描的目标文件,所述目标文件有唯一的校验值;5202、 提取所述目标文件的特征信息;5203、 存储所述目标文件的特征信息和校验值,所述校验值与所述特征信 息为一一对应的关系;其中,所述校验值和特征信息都是唯一表示目标文件的一种标识,对于同 一个目标文件,其一交-险^f直和特征信息存在对应关系。当扫描一个目标文件并提取该目标文件的特征信息之后,所述目标文件的 特征信息将被存储起来,当下次选择扫描同 一个目标文件时,则不需要重新对 该目标文件进行扫描和特征信息的提取,只需根据该目标文件的校验值,即可查找到该目标文件的特4正信息。5204、 对所述收集到的特征信息进行加密;5205、 将所述加密后的特征信息转换为支持信息发送的格式的特征信息; S206 、发出将所述特征信息发送到服务器端的指示;S2 07 、将所述特征信息发送到服务器端进行特征匹配; 其中,所述服务器端进行的特征匹配包括服务器端在内部特征库中查找是否有所述特征信息,所述特征库中包括带 有病毒的目标文件的特征信息。5208、 接收所述服务器端返回的加密后的匹配结果;5209、 对所述匹配结果进行解密;5210、 判断所述匹配结果是否正常;其中,所述匹配结果为服务器端和客户端事先约定好的一种形式,客户端 根据服务器端返回的该种形式的匹配结果,即可得知所述匹配结果是否正常。例如服务器端和客户端事先约定好,当服务器端在特征库中查找到与所 述目标文件的特征信息相匹配的特征信息时,返回l,表明所述匹配结果不正常, 所述目标文件带有病毒;当服务器端没有在特征库中查找到与所述目标文件的 特征信息相匹配的特征信息时,返回O,表明所述匹配结果正常,所述目标文件 没有病毒。5211、 若正常,则提示所述目标文件正常;如步骤S210中所述,若匹配结果为O,则表明所述匹配结果正常,提示所述 目标文件正常。5212、 若不正常,则提示所述目标文件不正常,并删除所述目标文件。 如步骤S210中所述,若匹配结果为l,则表明所述匹配结果不正常,提示所述目标文件本文档来自技高网...

【技术保护点】
一种病毒查杀的方法,其特征在于,包括:    收集目标文件的特征信息;    将所述特征信息发送到服务器端进行特征匹配;    接收服务端返回的匹配结果;    根据所述匹配结果对所述目标文件进行处理。

【技术特征摘要】

【专利技术属性】
技术研发人员:孙灵峰
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:94[中国|深圳]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1