專利名稱:病毒查殺的方法、裝置和系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及通信技術(shù)領(lǐng)域,尤其涉及一種病毒查殺的方法、裝置和系統(tǒng)。
背景技術(shù):
目前,隨著網(wǎng)絡(luò)技術(shù)的日益發(fā)展,網(wǎng)絡(luò)病毒也正在威脅著網(wǎng)絡(luò)用戶的安全, 給網(wǎng)絡(luò)用戶的隱私和利益帶來(lái)的很大的風(fēng)險(xiǎn)。移動(dòng)終端也不例外,通常,移動(dòng) 終端釆用安裝病毒查殺軟件,由移動(dòng)終端自身進(jìn)行病毒的查殺。
目前的大多數(shù)病毒查殺軟件采用特征碼查毒與人工殺毒相結(jié)合的方法。在 移動(dòng)終端中存儲(chǔ)有病毒特征庫(kù),在查殺病毒時(shí),將程序體與特征庫(kù)中的特征碼 進(jìn)行匹配,查找出病毒,進(jìn)而由人工編制解毒代碼進(jìn)行殺毒。
在實(shí)現(xiàn)本發(fā)明的過(guò)程中,發(fā)明人發(fā)現(xiàn)現(xiàn)有技術(shù)中至少存在如下問(wèn)題 由于目前針對(duì)移動(dòng)終端的惡意代碼數(shù)量相對(duì)較少,因此特征庫(kù)占用空間較 少,而隨著病毒數(shù)量的增加,移動(dòng)終端設(shè)備的特征庫(kù)占用的空間也隨著增加, 但不能無(wú)限的增加,因此,移動(dòng)終端設(shè)備的特征庫(kù)已不能滿足病毒數(shù)量日益增 加的需要;此外,病毒查找過(guò)程是移動(dòng)終端中進(jìn)行的,其占用了大量的系統(tǒng)資 源。
發(fā)明內(nèi)容
本發(fā)明的實(shí)施例提供一種病毒查殺的方法、裝置和系統(tǒng),能夠節(jié)省系統(tǒng)資源。
為達(dá)到上述目的,本發(fā)明的實(shí)施例采用如下技術(shù)方案 一種病毒查殺的方法,包括 收集目標(biāo)文件的特征信息; 將所述特征信息發(fā)送到服務(wù)器端進(jìn)行特征匹配;接收服務(wù)端返回的匹配結(jié)果; 根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。 一種病毒查殺的方法,包括 接收客戶端發(fā)送的目標(biāo)文件的特征信息;
將所述特征信息與特征庫(kù)中的特征信息進(jìn)行特征匹配,其中,所述特征庫(kù) 位于服務(wù)器端,用于存儲(chǔ)帶有病毒的目標(biāo)文件的特征信息;
將所述匹配結(jié)果發(fā)送到客戶端,由客戶端根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文 件進(jìn)行處理。
一種客戶端,包括
特征收集模塊,用于收集目標(biāo)文件的特征信息;
第一發(fā)送模塊,用于將所述特征信息發(fā)送到服務(wù)器端進(jìn)行特征匹配;
第一接收模塊,用于接收服務(wù)器端返回的匹配結(jié)果;
處麥模塊,用于根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。
一種服務(wù)器端,包括
第二接收模塊,用于接收客戶端發(fā)送的特征信息;
特征庫(kù),用于存儲(chǔ)帶有病毒的目標(biāo)文件的特征信息; 特征匹配模塊,用于將所述第二接收模塊接收到的特征信息與所述特征庫(kù) 中的特征信息進(jìn)行特征匹配;
第二發(fā)送模塊,用于將所述特征匹配模塊的匹配結(jié)果發(fā)送到客戶端。
一種病毒查殺的系統(tǒng),包括
客戶端,用于收集目標(biāo)文件的特征信息;
服務(wù)器端,用于接收所述客戶端發(fā)送的特征信息,對(duì)所述特征信息進(jìn)行特 征匹配,將所述匹配結(jié)果返回給所述客戶端,其中,所述客戶端還用于接收所述服務(wù)器端返回的匹配結(jié)果,根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。
本發(fā)明實(shí)施例提供的病毒查殺的方法、裝置和系統(tǒng),客戶端提取目標(biāo)文件 的特征信息,將所述特征信息發(fā)送給服務(wù)器端,由服務(wù)器端根據(jù)內(nèi)部的特征庫(kù) 對(duì)所述特征信息進(jìn)行特征匹配,并將匹配結(jié)果返回客戶端,客戶端根據(jù)所述匹 配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。與現(xiàn)有技術(shù)相比,客戶端不必存放大量的病 毒特征庫(kù),此外,特征匹配的過(guò)程在服務(wù)器端完成,節(jié)省了客戶端的資源。
為了更清楚地說(shuō)明本發(fā)明實(shí)施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對(duì)實(shí)施 例或現(xiàn)有技術(shù)描述中所需要使用的附圖作簡(jiǎn)單地介紹,顯而易見(jiàn)地,下面描述 中的附圖僅僅是本發(fā)明的一些實(shí)施例,對(duì)于本領(lǐng)域普通技術(shù)人員來(lái)講,在不付 出創(chuàng)造性勞動(dòng)性的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
圖l為本發(fā)明提供的客戶端病毒查殺的方法實(shí)施例一方法流程圖; 圖2為本發(fā)明提供的客戶端病毒查殺的方法實(shí)施例二方法流程圖; 圖3為本發(fā)明提供的服務(wù)器端病毒查殺的方法實(shí)施例一方法流程圖; 圖4為本發(fā)明提供的服務(wù)器端病毒查殺的方法實(shí)施例二方法流程圖; 圖5為本發(fā)明提供的客戶端實(shí)施例一結(jié)構(gòu)示意圖; 圖6為本發(fā)明提供的客戶端實(shí)施例二結(jié)構(gòu)示意圖; 圖7為本發(fā)明提供的服務(wù)器端實(shí)施例一結(jié)構(gòu)示意圖; 圖8為本發(fā)明提供的服務(wù)器端實(shí)施例二結(jié)構(gòu)示意圖; 圖9為本發(fā)明實(shí)施例提供的病毒查殺的系統(tǒng)結(jié)構(gòu)示意圖。
具體實(shí)施例方式
下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對(duì)本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行清 楚、完整地描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部分實(shí)施例,而不是全部的實(shí)施例?;诒景l(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒(méi)有作出創(chuàng)造 性勞動(dòng)前提下所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。 本發(fā)明的實(shí)施例提供一種病毒查殺的方法、裝置和系統(tǒng)。
為使本發(fā)明技術(shù)方案的優(yōu)點(diǎn)更加清楚,下面結(jié)合附圖和實(shí)施例對(duì)本發(fā)明作
-洋細(xì)"i兌明。
本發(fā)明的實(shí)施例提供一種病毒查殺的方法,該方法能夠節(jié)省系統(tǒng)資源。 實(shí)施例一
如圖1所示,所述病毒查殺的方法包括
5101、 收集目標(biāo)文件的特征信息;
5102、 將所述特征信息發(fā)送到服務(wù)器端進(jìn)行特征匹配;
5103、 接收服務(wù)端返回的匹配結(jié)果;
5104、 根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。
本發(fā)明實(shí)施例提供的病毒查殺的方法,客戶端提取目標(biāo)文件的特征信息, 將所述特征信息發(fā)送給服務(wù)器端,由服務(wù)器端根據(jù)內(nèi)部的特征庫(kù)對(duì)所述特征信 息進(jìn)行特征匹配,并將匹配結(jié)果返回客戶端,客戶端根據(jù)所述匹配結(jié)果對(duì)所述 目標(biāo)文件進(jìn)行處理。與現(xiàn)有技術(shù)相比,客戶端不必存放大量的病毒特征庫(kù),此 外,特征匹配的過(guò)程在服務(wù)器端完成,節(jié)省了客戶端的資源。
實(shí)施例二
如圖2所示,所述病毒查殺的方法包括
5201、 選擇需要掃描的目標(biāo)文件,所述目標(biāo)文件有唯一的校驗(yàn)值;
5202、 提取所述目標(biāo)文件的特征信息;
5203、 存儲(chǔ)所述目標(biāo)文件的特征信息和校驗(yàn)值,所述校驗(yàn)值與所述特征信 息為一一對(duì)應(yīng)的關(guān)系;其中,所述校驗(yàn)值和特征信息都是唯一表示目標(biāo)文件的一種標(biāo)識(shí),對(duì)于同 一個(gè)目標(biāo)文件,其一交-險(xiǎn)^f直和特征信息存在對(duì)應(yīng)關(guān)系。
當(dāng)掃描一個(gè)目標(biāo)文件并提取該目標(biāo)文件的特征信息之后,所述目標(biāo)文件的 特征信息將被存儲(chǔ)起來(lái),當(dāng)下次選擇掃描同 一個(gè)目標(biāo)文件時(shí),則不需要重新對(duì) 該目標(biāo)文件進(jìn)行掃描和特征信息的提取,只需根據(jù)該目標(biāo)文件的校驗(yàn)值,即可
查找到該目標(biāo)文件的特4正信息。
5204、 對(duì)所述收集到的特征信息進(jìn)行加密;
5205、 將所述加密后的特征信息轉(zhuǎn)換為支持信息發(fā)送的格式的特征信息; S206 、發(fā)出將所述特征信息發(fā)送到服務(wù)器端的指示;
S2 07 、將所述特征信息發(fā)送到服務(wù)器端進(jìn)行特征匹配; 其中,所述服務(wù)器端進(jìn)行的特征匹配包括
服務(wù)器端在內(nèi)部特征庫(kù)中查找是否有所述特征信息,所述特征庫(kù)中包括帶 有病毒的目標(biāo)文件的特征信息。
5208、 接收所述服務(wù)器端返回的加密后的匹配結(jié)果;
5209、 對(duì)所述匹配結(jié)果進(jìn)行解密;
5210、 判斷所述匹配結(jié)果是否正常;
其中,所述匹配結(jié)果為服務(wù)器端和客戶端事先約定好的一種形式,客戶端 根據(jù)服務(wù)器端返回的該種形式的匹配結(jié)果,即可得知所述匹配結(jié)果是否正常。
例如服務(wù)器端和客戶端事先約定好,當(dāng)服務(wù)器端在特征庫(kù)中查找到與所 述目標(biāo)文件的特征信息相匹配的特征信息時(shí),返回l,表明所述匹配結(jié)果不正常, 所述目標(biāo)文件帶有病毒;當(dāng)服務(wù)器端沒(méi)有在特征庫(kù)中查找到與所述目標(biāo)文件的 特征信息相匹配的特征信息時(shí),返回O,表明所述匹配結(jié)果正常,所述目標(biāo)文件 沒(méi)有病毒。5211、 若正常,則提示所述目標(biāo)文件正常;
如步驟S210中所述,若匹配結(jié)果為O,則表明所述匹配結(jié)果正常,提示所述 目標(biāo)文件正常。
5212、 若不正常,則提示所述目標(biāo)文件不正常,并刪除所述目標(biāo)文件。 如步驟S210中所述,若匹配結(jié)果為l,則表明所述匹配結(jié)果不正常,提示所
述目標(biāo)文件不正常,刪除所述目標(biāo)文件。
因而,利用本發(fā)明的實(shí)施例病毒查殺的方法,能夠節(jié)省系統(tǒng)資源。 本發(fā)明的實(shí)施例提供一種病毒查殺的方法,該方法能夠節(jié)省系統(tǒng)資源。 實(shí)施例一
如圖3所示,所述病毒查殺的方法包括
S301 、接收客戶端發(fā)送的目標(biāo)文件的特征信息;
5302、 將所述特征信息與特征庫(kù)中的特征信息進(jìn)行特征匹配,其中,所述 特征庫(kù)位于服務(wù)器端,用于存儲(chǔ)帶有病毒的目標(biāo)文件的特征信息;
5303、 將所述匹配結(jié)果發(fā)送到客戶端,由客戶端根據(jù)所述匹配結(jié)果對(duì)所述 目標(biāo)文件進(jìn)行處理。
本發(fā)明實(shí)施例提供的病毒查殺的方法,服務(wù)器端接收客戶端發(fā)送的特征信 息,將所述特征信息與內(nèi)部特征庫(kù)中的特征信息進(jìn)行特征匹配,并將匹配結(jié)果 返回給客戶端,客戶端根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。與現(xiàn)有技 術(shù)相比,客戶端不必存放大量的病毒特征庫(kù),此外,特征匹配的過(guò)程在服務(wù)器 端完成,節(jié)省了客戶端的資源。
實(shí)施例二
如圖4所示,所述病毒查殺的方法包括
S401 、接收客戶端發(fā)送的加密后的目標(biāo)文件的特征信息;S402、對(duì)所述接收到的特征信息進(jìn)行解密;
S403 、將所述解密后的特征信息轉(zhuǎn)換為可以識(shí)別的格式的特征信息。
5404、 將所述特征信息與特征庫(kù)中的特征信息進(jìn)行特征匹配,其中,所述 特征庫(kù)位于服務(wù)器端,用于存儲(chǔ)帶有病毒的目標(biāo)文件的特征信息;
5405、 對(duì)所述匹配結(jié)果進(jìn)^亍加密;
5406、 將所述加密后的匹配結(jié)果發(fā)送到客戶端,由客戶端根據(jù)所述匹配結(jié) 果對(duì)所述目標(biāo)文件進(jìn)^f于處理。
因而,利用本發(fā)明的實(shí)施例病毒查殺的方法,能夠節(jié)省系統(tǒng)資源。 本發(fā)明的實(shí)施例還提供一種客戶端,能夠節(jié)省系統(tǒng)資源。 實(shí)施例一
如圖5所示,所述客戶端包括 特征收集模塊501 ,用于收集目標(biāo)文件的特征信息; 第一發(fā)逸模塊502,用于將所述特征信息發(fā)送給服務(wù)器端進(jìn)行特征匹配; 第一接收模塊503,用于接收服務(wù)器端返回的匹配結(jié)果; 處理模塊504,用于根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。 本發(fā)明實(shí)施例提供的客戶端,客戶端提取目標(biāo)文件的特征信息,將所述特 征信息發(fā)送給服務(wù)器端,由服務(wù)器端根據(jù)內(nèi)部的特征庫(kù)對(duì)所述特征信息進(jìn)行特 征匹配,并將匹配結(jié)果返回客戶端,客戶端根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件 進(jìn)行處理。與現(xiàn)有技術(shù)相比,客戶端不必存放大量的病毒特征庫(kù),此外,特征 匹配的過(guò)程在服務(wù)器端完成,節(jié)省了客戶端的資源。 實(shí)施例二
如圖6所示,所述客戶端包括
特征收集模塊601 ,用于收集目標(biāo)文件的特征信息;第一發(fā)送模塊602,用于將所述特征信息發(fā)送給服務(wù)器端進(jìn)行特征匹配; 第一接收模塊603,用于接收服務(wù)器端返回的匹配結(jié)果; 處理模塊604,用于根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。 如圖6所示,所述特征收集模塊601包括
選擇單元605,用于選擇需要掃描的目標(biāo)文件,所述目標(biāo)文件有唯一的校驗(yàn)
值;
提取單元606,用于提,取所述目標(biāo)文件的特征信息;
存儲(chǔ)單元607,用于存儲(chǔ)所述目標(biāo)文件的特征信息和校驗(yàn)值,所述校驗(yàn)值與 所述特征信息為 一一對(duì)應(yīng)的關(guān)系。
當(dāng)掃描一個(gè)目標(biāo)文件并提取該目標(biāo)文件的特征信息之后,所述目標(biāo)文件的 特征信息將被存儲(chǔ)單元607保存,當(dāng)下次選擇掃描同一個(gè)目標(biāo)文件時(shí),則不需要 重新對(duì)該目標(biāo)文件進(jìn)行掃描和特征信息的提取,只需根據(jù)該目標(biāo)文件的校驗(yàn)值, 從所述存儲(chǔ)單元607中即可查找到該目標(biāo)文件的特征信息。
如圖6所示,所述客戶端還包括
第一加密模塊608,用于對(duì)所述收集到的特征信息進(jìn)行加密; 第一轉(zhuǎn)換模塊609,用于將所述加密后的特征信息轉(zhuǎn)換為支持信息發(fā)送的格 式的特征信息;
指示模塊610,用于發(fā)出將所述特征信息發(fā)送到服務(wù)器端的指示。 如圖6所示,所述第一接收模塊603接收所述服務(wù)器端返回的匹配結(jié)果為所 述服務(wù)器端加密后的匹配結(jié)果,所述客戶端還包括 第一解密模塊611,用于對(duì)所述匹配結(jié)果進(jìn)行解密。 如圖6所示,所述處理;溪塊604包括 判斷模塊612,用于判斷所述解密后的匹配結(jié)果是否正常;提示模塊613,用于當(dāng)判斷匹配結(jié)果為正常時(shí),提示所述目標(biāo)文件正常; 刪除模塊614,用于當(dāng)判斷匹配結(jié)果為不正常時(shí),提示所述目標(biāo)文件不正常, 并刪除所述目標(biāo)文件。
其中,所述匹配結(jié)果為服務(wù)器端和客戶端事先約定好的一種形式,客戶端 根據(jù)服務(wù)器端返回的該種形式的匹配結(jié)果,即可得知所述匹配結(jié)果是否正常。
例如服務(wù)器端和客戶端事先約定好,當(dāng)服務(wù)器端在特征庫(kù)中查找到與所 述目標(biāo)文件的特征信息相匹配的特征信息時(shí),返回l,表明所述匹配結(jié)果不正常, 所述目標(biāo)文件帶有病毒,刪除模塊614提示所述目標(biāo)文件不正常,并刪除所述目 標(biāo)文件;當(dāng)服務(wù)器端沒(méi)有在特征庫(kù)中查找到與所述目標(biāo)文件的特征信息相匹配 的特征信息時(shí),返回0,表明所述匹配結(jié)果正常,所述目標(biāo)文件沒(méi)有病毒,提示 模塊613提示所述目標(biāo)文件正常。
因而,利用本發(fā)明的實(shí)施例客戶端,能夠節(jié)省系統(tǒng)資源。
其中,所述客戶端包括但不僅限于手機(jī)、筆記本、PDA等通信終端設(shè)備。 .本發(fā)明的實(shí)施例還提供一種服務(wù)器端,能夠節(jié)省系統(tǒng)資源。
實(shí)施例一
如圖7所示,所述服務(wù)器端包括
第二接收模塊701,用于接收客戶端發(fā)送的特征信息;
特征庫(kù)702 ,用于存儲(chǔ)帶有病毒的目標(biāo)文件的特征信息;
特征匹配模塊703,用于將所述第二接收模塊701接收到的特征信息與所述
特征庫(kù)7 02中的特征信息進(jìn)行特征匹配;
第二發(fā)送模塊704,用于將所述特征匹配模塊703的匹配結(jié)果發(fā)送到客戶端。 本發(fā)明實(shí)施例提供的服務(wù)器端,服務(wù)器端接收客戶端發(fā)送的特征信息,將
所述特征信息與內(nèi)部特征庫(kù)中的特征信息進(jìn)行特征匹配,并將匹配結(jié)果返回給客戶端,客戶端根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。與現(xiàn)有技術(shù)相比, 客戶端不必存放大量的病毒特征庫(kù),此外,特征匹配的過(guò)程在服務(wù)器端完成, 節(jié)省了客戶端的資源。 實(shí)施例二
如圖8所示,所述服務(wù)器端包括
第二接收模塊8 01 ,用于接收客戶端發(fā)送的特征信息; .特征庫(kù)802,用于存儲(chǔ)帶有病毒的目標(biāo)文件的特征信息;
特征匹配模塊803,用于將所述第二接收模塊801接收到的特征信息與所述 特征庫(kù)8 0 2中的特征信息進(jìn)行特征匹配;
第二發(fā)送模塊804,用于將所述特征匹配模塊803的匹配結(jié)果發(fā)送到客戶端。
其中,所述匹配結(jié)果為服務(wù)器端和客戶端事先約定好的一種形式,客戶端 根據(jù)服務(wù)器端返回的該種形式的匹配結(jié)果,即可得知所述匹配結(jié)果是否正常。
例如服務(wù)器端和客戶端事先約定好,當(dāng)服務(wù)器端在特征庫(kù)802中查找到與 所述目標(biāo)文件的特征信息相匹配的特征信息時(shí),返回l,表明所述匹配結(jié)果不正 常,所述目標(biāo)文件帶有病毒;當(dāng)服務(wù)器端沒(méi)有在特征庫(kù)802中查找到與所述目標(biāo) 文件的特征信息相匹配的特征信息時(shí),返回O,表明所述匹配結(jié)果正常,所述目 標(biāo)文件沒(méi)有病毒。
如圖8所示,所述服務(wù)器端還包括
第二解密模塊805,用于對(duì)所述第二接收模塊801接收到的特征信息進(jìn)行解
密;
第二轉(zhuǎn)換模塊806,用于將所述第二解密模塊805解密后的特征信息轉(zhuǎn)換為 所述特征匹配模塊8 0 3可以識(shí)別的格式的特征信息。 如圖8所示,所述服務(wù)器端還包括
15第二加密模塊807,用于將所述特征匹配模塊803生成的匹配結(jié)果進(jìn)行加密; 所述第二發(fā)送模塊804發(fā)送到客戶端的匹配結(jié)果為所述第二加密模塊807加
密后的匹配結(jié)果。
因而,利用本發(fā)明的實(shí)施例服務(wù)器端,能夠節(jié)省系統(tǒng)資源。
其中,所述服務(wù)器端為可以接收信息的類似網(wǎng)關(guān)的設(shè)備,該設(shè)備有充足的
存儲(chǔ)空間和良好的兼容性,而且具有信息收發(fā)的功能。
本發(fā)明的實(shí)施例還提供一種病毒查殺的系統(tǒng),能夠節(jié)省系統(tǒng)資源。 如圖9所示,所述系統(tǒng)包括客戶端901及服務(wù)器端902;
客戶端901用于收集目標(biāo)文件的特征信息;
服務(wù)器端902用于接收所述客戶端901發(fā)送的特征信息,對(duì)所述特征信息進(jìn) 行特征匹配,將所述匹配結(jié)果返回給所述客戶端901,其中,所述客戶端901還 用于接收所述服務(wù)器端902返回的匹配結(jié)果,根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件 進(jìn)行處理。
本發(fā)明實(shí)施例提供的病毒查殺的系統(tǒng),客戶端901提取目標(biāo)文件的特征信 息,將所述特征信息發(fā)送給服務(wù)器端902,由服務(wù)器端902根據(jù)內(nèi)部的特征庫(kù)對(duì) 所述特征信息進(jìn)行特征匹配,并將匹配結(jié)果返回客戶端901,客戶端901根據(jù)所 述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。與現(xiàn)有技術(shù)相比,客戶端901不必存放大 量的病毒特征庫(kù),此外,特征匹配的過(guò)程在服務(wù)器端902完成,節(jié)省了客戶端901 的資源。
其中,所述客戶端901還用于判斷所述匹配結(jié)果是否正常,當(dāng)判斷所述匹配 結(jié)果正常時(shí),提示所述目標(biāo)文件正常;及當(dāng)判斷所述匹配結(jié)果不正常時(shí),提示 所述目標(biāo)文件不正常,并刪除所述目標(biāo)文件。
其中,所述客戶端包括但不僅限于手機(jī)、筆記本、PDA等通信終端設(shè)備。其中,所述服務(wù)器端為可以接收信息的類似網(wǎng)關(guān)的設(shè)備,該設(shè)備有充足的 存儲(chǔ)空間和良好的兼容性,而且具有信息收發(fā)的功能。
本領(lǐng)域普通技術(shù)人員可以理解實(shí)現(xiàn)上述實(shí)施例方法中的全部或部分流程, 是可以通過(guò)計(jì)算機(jī)程序來(lái)指令相關(guān)的硬件來(lái)完成,所述的程序可存儲(chǔ)于一計(jì)算 機(jī)可讀取存儲(chǔ)介質(zhì)中,該程序在執(zhí)行時(shí),可包括如上述各方法的實(shí)施例的流程。
其中,所述的存儲(chǔ)介質(zhì)可為,茲石乘、光盤、只讀存儲(chǔ)記憶體(Read-Only Memory, ROM)或隨機(jī)存儲(chǔ)記憶體(Random Access Memory, RAM)等。
以上所述,僅為本發(fā)明實(shí)施例的具體實(shí)施方式
,但本發(fā)明實(shí)施例的保護(hù)范 圍并不局限于此,任何熟悉本技術(shù)領(lǐng)域的技術(shù)人員在本發(fā)明揭露的技術(shù)范圍內(nèi), 可輕易想到的變化或替換,都應(yīng)涵蓋在本發(fā)明的保護(hù)范圍之內(nèi)。因此,本發(fā)明 實(shí)施例的保護(hù)范圍應(yīng)該以權(quán)利要求的保護(hù)范圍為準(zhǔn)。
權(quán)利要求
1、一種病毒查殺的方法,其特征在于,包括收集目標(biāo)文件的特征信息;將所述特征信息發(fā)送到服務(wù)器端進(jìn)行特征匹配;接收服務(wù)端返回的匹配結(jié)果;根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。
2、 根據(jù)權(quán)利要求l所述的病毒查殺的方法,其特征在于,所述收集目標(biāo)文 件的特征信息的步驟包括選擇需要掃描的目標(biāo)文件,所述目標(biāo)文件有唯一的校驗(yàn)值; 提取所述目標(biāo)文件的特征信息;存儲(chǔ)所述目標(biāo)文件的特征信息和校驗(yàn)值,所述校驗(yàn)值與所述特征信息為一 一對(duì)應(yīng)的關(guān)系。
3、 根據(jù)權(quán)利要求l所述的病毒查殺的方法,其特征在于,在所述將所述特 征信息發(fā)送到服務(wù)器端進(jìn)行特征匹配的步驟之前,還包括對(duì)所述收集到的特征信息進(jìn)行加密;將所述加密后的特征信息轉(zhuǎn)換為支持信息發(fā)送的格式的特征信息; 發(fā)出將所述特征信息發(fā)送到服務(wù)器端的指示。
4、 根據(jù)權(quán)利要求l所述的病毒查殺的方法,其特征在于,所述接收服務(wù)端 返回的匹配結(jié)果的步驟包括接收所述服務(wù)端返回的加密后的匹配結(jié)果; 對(duì)所述匹配結(jié)果進(jìn)^f亍解密。
5、 根據(jù)權(quán)利要求l所述的病毒查殺的方法,其特征在于,所述根據(jù)所述匹 配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理的步驟包括判斷所述匹配結(jié)果是否正常;若正常,則提示所述目標(biāo)文件正常;若不正常,則提示所述目標(biāo)文件不正常,并刪除所述目標(biāo)文件。
6、 一種病毒查殺的方法,其特征在于,包括 接收客戶端發(fā)送的目標(biāo)文件的特征信息;將所述特征信息與特征庫(kù)中的特征信息進(jìn)行特征匹配,其中,所述特征庫(kù) 位于服務(wù)器端,用于存儲(chǔ)帶有病毒的目標(biāo)文件的特征信息;將所述匹配結(jié)果發(fā)送到客戶端,由客戶端根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文 件進(jìn)行處理。
7、 根據(jù)權(quán)利要求6所述的病毒查殺的方法,其特征在于,所述接收到的目 標(biāo)文件的特征信息為客戶端加密后的特征信息,在所述將所述特征信息與特征 庫(kù)中的特征信息進(jìn)行特征匹配的步驟之前,還包括對(duì)所述接收到的特征信息進(jìn)行解密;將所述解密后的特征信息轉(zhuǎn)換為可以識(shí)別的格式的特征信息。
8、 根據(jù)權(quán)利要求6所述的病毒查殺的方法,其特征在于,所述將所述匹配 結(jié)果發(fā)送到客戶端的步驟包括對(duì)所述匹配結(jié)果進(jìn)行加密;將所述加密后的匹配結(jié)果發(fā)送到所述客戶端。
9、 一種客戶端,其特征在于,包括 特征收集模塊,用于收集目標(biāo)文件的特征信息; 第一發(fā)送模塊,用于將所述特征信息發(fā)送到服務(wù)器端進(jìn)行特征匹配; 第一接收模塊,用于接收服務(wù)器端返回的匹配結(jié)果;處理;漢塊,用于根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。
10、 根據(jù)權(quán)利要求9所述的客戶端,其特征在于,所述特征收集模塊包括選擇單元,用于選擇需要掃描的目標(biāo)文件,所述目標(biāo)文件有唯一的校驗(yàn)值;提取單元,用于提取所述目標(biāo)文件的特征信息;存儲(chǔ)單元,用于存儲(chǔ)所述目標(biāo)文件的特征信息和校驗(yàn)值,所述校驗(yàn)值與所 述特征信息為——對(duì)應(yīng)的關(guān)系。
11、 根據(jù)權(quán)利要求9所述的客戶端,其特征在于,所述客戶端還包括 第一加密沖莫塊,用于對(duì)所述收集到的特征信息進(jìn)行加密; 第一轉(zhuǎn)換模塊,用于將所述加密后的特征信息轉(zhuǎn)換為支持信息發(fā)送的格式的特征儐息;指示模塊,用于發(fā)出將所述特征信息發(fā)送到服務(wù)器端的指示。
12、 根據(jù)權(quán)利要求9所述的客戶端,其特征在于,所述第一接收模塊接收所 述服務(wù)器端返回的匹配結(jié)果為所述服務(wù)器端加密后的匹配結(jié)果,所ii^戶端還 包括第一解密模塊,用于對(duì)所述匹配結(jié)果進(jìn)行解密。
13、 根據(jù)權(quán)利要求9所述的客戶端,其特征在于,所述處理模塊包括 判斷模塊,用于判斷所述解密后的匹配結(jié)果是否正常; 提示模塊,用于當(dāng)判斷匹配結(jié)果為正常時(shí),提示所述目標(biāo)文件正常; 刪除模塊,用于當(dāng)判斷匹配結(jié)果為不正常時(shí),提示所述目標(biāo)文件不正常,并刪除所述目標(biāo)文件。
14、 一種服務(wù)器端,其特征在于,包括第二接收模塊,用于接收客戶端發(fā)送的特征信息; 特征庫(kù),用于存儲(chǔ)帶有病毒的目標(biāo)文件的特征信息; 特征匹配模塊,用于將所述第二接收模塊接收到的特征信息與所述特征庫(kù) 中的特征信息進(jìn)行特征匹配;第二發(fā)送模塊,用于將所述特征匹配模塊的匹配結(jié)果發(fā)送到客戶端。
15、 根據(jù)權(quán)利要求14所述的服務(wù)器端,其特征在于,還包括 第二解密模塊,用于對(duì)所述第二接收模塊接收到的特征信息進(jìn)行解密; 第二轉(zhuǎn)換模塊,用于將所述第二解密模塊解密后的特征信息轉(zhuǎn)換為所述特征匹配模塊可以識(shí)別的格式的特征信息。
16、 根據(jù)權(quán)利要求14所述的服務(wù)器端,其特征在于,還包括 第二加密模塊,用于將所述特征匹配模塊生成的匹配結(jié)果進(jìn)行加密; 所述第二發(fā)送模塊發(fā)送到客戶端的匹配結(jié)果為所述第二加密模塊加密后的匹配結(jié)果。
17、 一種病毒查殺的系統(tǒng),其特征在于,包括 客戶端,用于收集目標(biāo)文件的特征信息;服務(wù)器端,用于接收所述客戶端發(fā)送的特征信息,對(duì)所述特征信息進(jìn)行特 征匹配,將所述匹配結(jié)果返回給所述客戶端,其中,所述客戶端還用于接收所 述服務(wù)器端返回的匹配結(jié)果,根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。
18、 根據(jù)權(quán)利要求17所述的病毒查殺的系統(tǒng),其特征在于,所述客戶端還 用于判斷所述匹配結(jié)果是否正常,當(dāng)判斷所述匹配結(jié)果正常時(shí),提示所述目標(biāo) 文件正常;及當(dāng)判斷所述匹配結(jié)果不正常時(shí),提示所述目標(biāo)文件不正常,并刪 除所迷目標(biāo)文件。
全文摘要
本發(fā)明實(shí)施例公開(kāi)了一種病毒查殺的方法,在客戶端,所述病毒查殺的方法包括收集目標(biāo)文件的特征信息;將所述特征信息發(fā)送到服務(wù)器端進(jìn)行特征匹配;接收服務(wù)端返回的匹配結(jié)果;根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。在服務(wù)器端,所述病毒查殺的方法包括接收客戶端發(fā)送的目標(biāo)文件的特征信息;將所述特征信息與特征庫(kù)中的特征信息進(jìn)行特征匹配,其中,所述特征庫(kù)位于服務(wù)器端,用于存儲(chǔ)帶有病毒的目標(biāo)文件的特征信息;將所述匹配結(jié)果發(fā)送到客戶端,由客戶端根據(jù)所述匹配結(jié)果對(duì)所述目標(biāo)文件進(jìn)行處理。本發(fā)明實(shí)施例還提供一種客戶端、服務(wù)器端以及病毒查殺的系統(tǒng),本發(fā)明適用于對(duì)通信終端進(jìn)行病毒的查殺,能夠節(jié)省系統(tǒng)資源。
文檔編號(hào)G06F21/00GK101308533SQ200810129150
公開(kāi)日2008年11月19日 申請(qǐng)日期2008年6月30日 優(yōu)先權(quán)日2008年6月30日
發(fā)明者孫靈峰 申請(qǐng)人:華為技術(shù)有限公司