一种检测方法、装置及电子设备制造方法及图纸

技术编号:8563166 阅读:200 留言:0更新日期:2013-04-11 04:55
本发明专利技术公开了一种检测方法、装置及电子设备,所述方法包括:接收检测命令;依据所述检测命令从第一特征库读取至少一个第一特征值,从第二特征库读取至少一个第二特征值;将每个第一特征值依次与第二特征库中的所有第二特征值进行比较,检测是否存在匹配的第一特征值和第二特征值,获得检测结果;当所述检测结果表明存在匹配时,输出检测结果。应用本发明专利技术,在进行全盘杀毒时,直接使用已存储的特征库内的值进行比较,无需对每个应用进行逐一计算,极大地提高了检测速度,节省了CPU的资源,从而也更加节能。

【技术实现步骤摘要】

本专利技术涉及计算机
,特别涉及一种检测方法、装置及电子设备
技术介绍
目前,执行查杀恶意应用的方法通常是,扫描可执行文件里面是否有恶意应用库特征中的特定编码如特定的ニ进制串或哈希值。该方法既适用于计算机,也适用于智能手机等设备。但是,该方法查杀速度很慢,而且非常消耗CPU资源,耗电大,不节能。
技术实现思路
本专利技术实施例提供一种检测方法、装置及电子设备,以解决检测过程消耗CPU资源大,耗电大,不节能的问题。本专利技术提供了一种检测方法,应用于电子设备,所述方法包括接收检测命令;依据所述检测命令从第一特征库读取至少ー个第一特征值,从第二特征库读取至少ー个第二特征值;将每个第一特征值依次与第二特征库中的所有第二特征值进行比较,检测是否存在匹配的第一特征值和第二 特征值,获得检测结果;当所述检测结果表明存在匹配吋,输出检测结果;其中,所述第一特征库是应用特征库,所述第一特征值是应用特征值;所述第二特征库是恶意应用特征库,所述第二特征值是恶意应用特征值;或者,所述第一特征库是恶意应用特征库,所述第一特征值是恶意应用特征值;所述第二特征库是应用特征库,所述第二特征值是应用特征值。其本文档来自技高网...

【技术保护点】
一种检测方法,应用于电子设备,其特征在于,所述方法包括:接收检测命令;依据所述检测命令从第一特征库读取至少一个第一特征值,从第二特征库读取至少一个第二特征值;将每个第一特征值依次与第二特征库中的所有第二特征值进行比较,检测是否存在匹配的第一特征值和第二特征值,获得检测结果;当所述检测结果表明存在匹配时,输出检测结果;其中,所述第一特征库是应用特征库,所述第一特征值是应用特征值;所述第二特征库是恶意应用特征库,所述第二特征值是恶意应用特征值;或者,所述第一特征库是恶意应用特征库,所述第一特征值是恶意应用特征值;所述第二特征库是应用特征库,所述第二特征值是应用特征值。

【技术特征摘要】
1.一种检测方法,应用于电子设备,其特征在于,所述方法包括 接收检测命令; 依据所述检测命令从第一特征库读取至少一个第一特征值,从第二特征库读取至少一个第二特征值; 将每个第一特征值依次与第二特征库中的所有第二特征值进行比较,检测是否存在匹配的第一特征值和第二特征值,获得检测结果; 当所述检测结果表明存在匹配时,输出检测结果; 其中,所述第一特征库是应用特征库,所述第一特征值是应用特征值;所述第二特征库是恶意应用特征库,所述第二特征值是恶意应用特征值;或者,所述第一特征库是恶意应用特征库,所述第一特征值是恶意应用特征值;所述第二特征库是应用特征库,所述第二特征值是应用特征值。2.根据权利要求1所述的方法,其特征在于,在接收检测命令之前,所述方法还包括 所述电子设备在安装或更新第一应用时,计算所安装或更新应用的特征值; 将计算出的特征值作为第一特征值,存储在第一特征库内;其中,所述第一特征库是应用特征库。3.根据权利要求2所述的方法,其特征在于,当电子设备安装或更新第一应用,并针对所安装或更新的应用计算出特征值后,所述方法还包括 触发检测命令,检测对所安装或更新的第一应用计算出特征值与第二特征库内的所有第二特征值是否匹配,获得检测结果;其中,所述第二特征库是恶意应用特征库,所述第二特征值是恶意应用特征值; 当所述检测结果表明存在匹配时,输出检测结果。4.根据权利要求1所述的方法,其特征在于, 所述每个应用特征值包括开发者签名证书的特征值和/或应用程序本身的特征值; 所述恶意应用特征值包括开发者签名证书的恶意应用特征值和/或应用程序本身的恶意应用特征值。5.根据权利要求4所述的方法,其特征在于, 当应用程序本身的特征值与应用程序本身的恶意应用特征值相匹配时,确认所述应用程序本身的特征值所对应的应用为恶意应用。6.根据权利要求4所述的方法,其特征在于,当开发者签名证书的特征值与开发者签名证书的恶意应用特征值相匹配时,确认开发者签名证书的特征值所对应的应用是第一类应用。7.根据权利要求6所述的方法,其特征在于,当开发者签名证书的特征值与开发者签名证书的恶意应用特征值相匹配时,且所述开发者签名证书的特征值所对应的应用产生过安全事件,则确认开发者签名证书的特征值所对应的应用是第二类应用。8.根据权利要求6所述的方法,其特征在于,当开发者签名证书的特征值与开发者签名证书的恶意应用特征值相匹配时,若所述开发者签名证书的特征值与系统缺省签名证书的特征值相同,则发者签名证书的特征值所对应的应用是第三类应用。9.一种检测装置,应用于电子设备,其特征在于,所述装置包括 接收单元,用于接收检测命令;读取单元,用于依据所述检测命令从第一特征库读取至少一个第一特征值,从第二特征库读取至少一个第二特征值; 对比单元,用于将每个第一特征值依次与第二特征库中的所有第二特征值进行比较,检测是否存在匹配的第一特征值和第...

【专利技术属性】
技术研发人员:刘永锋阮景春
申请(专利权)人:联想北京有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1