一种扫描文件的方法、装置和系统制造方法及图纸

技术编号:8453217 阅读:161 留言:0更新日期:2013-03-21 18:10
本发明专利技术实施例公开了一种扫描文件的方法、装置和系统,以解决文件扫描效率低的问题。其中,方法包括:针对待扫描样本文件,分别计算每个待扫描样本文件被鉴别为可疑的概率;对所述待扫描样本文件按照其被鉴别为可疑的概率进行排序;获取扫描文件的个数K,从排序后的待扫描样本文件中抽取可疑概率高的K个待扫描样本文件,K为正整数;对所述K个待扫描样本文件进行扫描,鉴别出其中的可疑样本文件。本发明专利技术提高了扫描效率,并且能够尽可能多地鉴别出可疑样本文件,提高扫描样本文件的准确性。

【技术实现步骤摘要】

本专利技术涉及网络安全
,具体涉及一种扫描文件的方法、装置和系统
技术介绍
恶意程序是一个概括性的术语,指任何故意创建用来执行未经授权并通常是有害行为的软件程序。计算机病毒、后门程序、键盘记录器、密码盗取者、Word和Excel宏病毒、 引导区病毒、脚本病毒(batch, windows shell, java等)、木马、犯罪软件、间谋软件和广告软件等等,都是一些可以称之为恶意程序的例子。为了防止恶意程序对计算机的攻击,一般都需要在计算机上安装杀毒软件对系统中的文件进行扫描,以鉴别出恶意程序并进行查杀。为了快速地识别和查杀恶意程序,同时为了减轻客户端的资源消耗,目前的安全防护软件越来越多地使用云安全技术。云安全技术即把客户端的文件传给服务器端,在服务器端中存储了大量样本文件,服务器端通过将客户端上传的文件与其存储的样本文件进行比对,从而对客户端文件的安全性做出判定,然后客户端安全软件根据服务器端传回的信息对恶意程序进行报告和处理。由于恶意程序的种类和数量不断地增加,服务器端中的样本文件也要不断地更新,因此客户端每天需要将数以万计的样本文件上传到服务器端,云安全中心利用定期升本文档来自技高网...

【技术保护点】
一种扫描文件的方法,包括:针对待扫描样本文件,分别计算每个待扫描样本文件被鉴别为可疑的概率;对所述待扫描样本文件按照其被鉴别为可疑的概率进行排序;获取扫描文件的个数K,从排序后的待扫描样本文件中抽取可疑概率高的K个待扫描样本文件,K为正整数;对所述K个待扫描样本文件进行扫描,鉴别出其中的可疑样本文件。

【技术特征摘要】

【专利技术属性】
技术研发人员:于春功贺超
申请(专利权)人:北京奇虎科技有限公司奇智软件北京有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1