使用密码散列法的病毒定位制造技术

技术编号:5467828 阅读:262 留言:0更新日期:2012-04-11 18:40
提供了用于使用完整性检查技术来标识和定位计算机病毒的方法。提供了用于三种类型的病毒感染中的每一种的病毒定位的方法,所述方法包括以下步骤:计算文件块序列,计算来自宿主文件的文件块序列的散列和计算来自受感染的文件的相同或相关的文件块序列的散列,并将来自宿主文件的散列与来自受感染的文件的相同或相关的文件块序列的散列进行比较,以使得在所述第一散列和所述第二散列的某一些不匹配时,输出病毒的位置。提供了取决病毒感染的类型来计算文件块序列的方法,和使用抗冲突散列函数、数字签名方案、消息认证码或伪随机函数来计算散列的方法。

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术一船步及软件安全,并且尤鄉及用于4顿完整性检査技术来标辩啶位 计^l几病毒的方法。
技术介绍
病毒检测是一个对经常被要求采取如购买和运行防病毒软件等防病毒的预防性 措施的任何计穀几用户有着惊Ai也广泛影响的问题。病毒是文本、可执行代码等形式 的数据,其在没有用户授权并通常在不为该用户所知的情况下被添加至该用户的文件 或重写该用户的文件中的数据。病毒检测领域中的研究包括针对特定种类的病毒的各 种i娥式方法。尝i辦决该问题的最成功的现代技术中的一些落入签名检测和完整性 检查的一般范例中,例如E.Skoudis, "MALWARE:Fighting Malicious Code"(恶意软 件与恶意代码做斗争),Prentice Hall (2004),以及P.Szor, "The Art of Computer Virus Research and Defense"(计^|几病#5开究和防御的就),Addison Wesley (2005)。前一 范例需要发现已知病毒的受感染代码的片段、被调用的签名,存储该签名,并开发扫 描计穀几存储器以搜索这样的签名的软件。本专利技术所关注的本文档来自技高网...

【技术保护点】
一种用于病毒定位的方法,包括以下步骤: 计算文件块序列; 计算来自宿主文件的所述文件块序列的第一散列; 计算来自受感染的文件的所述文件块序列的第二散列;以及 比较具有所述文件块序列的所述第一散列和所述第二散列,   其中当所述第一散列和所述第二散列的某一些不匹配时,输出病毒的位置。

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:G迪克雷申佐F瓦基尔
申请(专利权)人:特尔科迪亚许可公司有限公司
类型:发明
国别省市:US[美国]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1