防毒保护系统及方法技术方案

技术编号:13238128 阅读:54 留言:0更新日期:2016-05-15 00:30
本发明专利技术关于防毒保护,且更详而言之是关于云端服务器的防毒保护。本发明专利技术保护用户机器不受计算机病毒影响。藉由本发明专利技术,使用者不需在使用者机器上运行多重防毒选项即可同时利用此等防毒选项。

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术整体而言是关于防毒保护,且更详而言之是关于经由云端服务器所提供的防毒保护。
技术介绍
目前市面上虽可见多种防病毒软件选项,但有其不足之处。原因在于现有防毒选项皆是直接于用户计算机上运行,是故具有诸多缺点。例如,使用者于同一时间仅可运行一种防毒选项,因为各种防毒选项无法同时运作。但每种防毒选项所擅长侦测的特定种类计算机病毒可能各有不同,因此最好是能够使用一种以上防毒解决方案。此外,各种防毒选项均分别收取相关授权费用。再者,将计算机病毒加入一防毒选项可拦截的已知计算机病毒列表可能需要很长时间。在某些情况下,将新计算机病毒加入已知计算机病毒列表以供防病毒软件侦测到的程序可能长达90天。现有防毒选项的另一缺点在于必须在用户计算机上运行,因此会占用用户计算机上的运算资源及内存。综言之,吾人实需一防毒解决方案,其应可利用一种以上的防毒选项以快速侦测新计算机病毒,却不会产生多笔授权费用或占用使用者运算资源。
技术实现思路
本专利技术的实施例是藉由同时于远程使用多种防毒选项保护用户机器不受计算机病毒影响。由于每个防毒选项可能各有其所擅长侦测的计算机病毒,因此使用多种防毒选项有助于提高计算机病毒侦测效果。但通常而言若使用者机器同时运行多种防毒选项,各种防毒选项便可能彼此干扰,无法共同作用。并且,防毒选项所费不赀,其使用往往牵涉极高成本。此外,同时运行多种防毒选项需要大量运算力,因此会于使用者机器上占用过多运算资源。本专利技术实施例克服上述限制的方案是在云端或远程对用户机器运行防毒选项,而仅于用户机器上运行轻量防病毒软件。在云端运行防毒选项可使各选项在多重机器上运作,从而克服上述限制。本专利技术的实施例利用哈希数据库判断用户机器中是否存有一特定档案或应用程序。因此,云端不需要直接存取使用者机器,只需存取用户机器上的哈希数据即可。读者参照以下说明及申请专利范围搭配附图,将可更加知悉本专利技术的其他目的及功效,并对本专利技术有更完整的认识。【附图说明】以下将参照本专利技术实施例说明,各实施例的范例系如附图所示。本案附图仅为说明之用,不具限制性。虽然本专利技术以此等实施方式为例说明,应知本专利技术并不受限于此等特定实施例的范围。图1为依据本专利技术一防毒系统的方块图。图2为依据本专利技术一防毒系统及其与用户机器互动的方块图。图3为依据本专利技术一防毒方法的流程图。图4为依据本专利技术一用户接口的实施例。【具体实施方式】以下叙述的目的在于提供解说以利读者了解本案专利技术。然而,熟悉此技术的人应知本专利技术在此所述的实施例及其他实施例可运用于不同运算系统及装置。本专利技术的实施例可为硬件、软件或韧体的型态。图中所示结构仅为本专利技术实施例的示范,且以避免模糊本专利技术的焦点为考虑。此外,图中组件间的连接并不限于直接连接,实则组件间的数据可经中间组件修改、重新制作格式或以其他方式改变。本案说明书中所称“一实施例”、“在一实施例中”或“一实施例”等等意欲指称与本专利技术至少一实施例相关的特定功征、结构、特性或功能包含于该实施例中。说明书中各处所称“在一实施例中”的语未必全部参照相同实施例。图1为本专利技术防毒系统的方块图。图1显示服务器100。服务器100可使用一或多台计算机实施。服务器100包括内含哈希数据库以及对应应用程序的非瞬时内存140。哈希为防毒选项中所使用的独特指纹。每一程序各有其独特哈希。例如,Microsoft Word即有一特定哈希。稍早版本的Word则具有另一哈希,Microsoft Excel亦有其专属哈希。此外,哈希的储存所占内存空间不多。哈希数据库140为一与应用程序及用户机器相关的哈希列表。图1亦显示接口模块150。接口模块150与用户机器通讯。接口150从用户机器将信息提供至服务器100,如下文将参照图2详述者。接口模块150亦向用户机器提供信息,例如,是否侦测到计算机病毒的状态。接口模块150亦可向用户机器发送建议的处理方式。配合服务器100运作的哈希数据库140包含用户机器上所有应用程序的储存,可供本专利技术的实施例从远程使用第一防毒引擎110、第二防毒引擎120及第三防毒引擎130等等扫描用户机器上的应用程序。所述远程扫描可为利用经持续更新的引擎及计算机病毒定义所进行的反复扫描。如熟悉此技术的人所应知,反复扫描意指自动再次扫描档案而非手动扫描或用户所要求的程序。如熟悉此技术的人所应知,经持续更新的引擎及定义意指,因应新计算机病毒遭辨识而成为已知,周期性更新防毒引擎。持续更新并不需要任何特定更新间隔。防毒引擎110-130可为任何可经商业管道取得的防毒选项或开放原始码防毒选项。熟悉此技术的人应知所有防毒选项110-130皆可彼此搭配运作,使服务器可运用任何或所有可用防毒选项进行扫描。或者,亦可单独使用一个防毒引擎。因此,可将一或多个防毒引擎的任何组合实施于一或多台机器。远程位置可为所谓“云端”,经由因特网连接至使用者机器的服务器上。所述远程位置亦可经由企业内部网络连接至用户机器。例如,本专利技术的实施例可实施于企业环境中,由服务器100扫描员工使用的所有应用程序,并利用哈希数据库140判定哪一或哪些员工受到计算机病毒感染。图2为本专利技术中防毒系统及其与用户机器互动的方块图。图2中显示图1的部分组件,例如防毒引擎110-130,并显示第η防毒引擎210,表示防毒引擎数目不限。图2中亦显示哈希数据库140、服务器220及样本机器230。样本机器230表示可能有多台机器用为服务器上程序的主机。样本机器用于上传通用应用程序二进元,而不需从使用者机器收集,可免于造成网络带宽过载。图2亦显示服务器100与因特网或局域网络(LAN)240间的界面。因特网或LAN 240系连接至用户计算机250。如图2所示,用户计算机可为桌上型个人计算机或笔记本电脑。此夕卜,用户计算机亦可为智能型手机、平板计算机或网络安全装置。网络安全装置包括侵入防护系统、集中式威胁管理(UTM)或任何其他用以预防计算机病毒攻击网络的网络安全装置。用户于计算机250上备有各种软件应用程序或程序。在本专利技术一实施例中,使用者亦安装一轻量防病毒软件的应用程序,其可从用户计算机收集哈希。此等哈希经由接口模块150发送至服务器当前第1页1 2 本文档来自技高网...
<a href="http://www.xjishu.com/zhuanli/55/CN105556481.html" title="防毒保护系统及方法原文来自X技术">防毒保护系统及方法</a>

【技术保护点】
一种于一服务器上的防毒保护方法,其包含:使用一防毒选项反复扫描二进元,该防毒选项具有经持续更新的引擎及计算机病毒定义,其中该扫描二进元的动作系发生于远离使用者机器之处;识别一计算机病毒;识别一已受该计算机病毒影响的用户机器;对该用户建议一用以消灭该计算机病毒的处理方式;以及于该服务器上更新该使用者机器状态。

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:倪朝兴
申请(专利权)人:联传科技公司倪朝兴
类型:发明
国别省市:美国;US

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1