加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

病毒识别方法及装置

发明专利有效专利
  • 申请号:
    CN200610105976.0
  • IPC分类号:G06F21/00
  • 申请日期:
    2006-07-21
  • 申请人:
    北京瑞星国际软件有限公司
著录项信息
专利名称病毒识别方法及装置
申请号CN200610105976.0申请日期2006-07-21
法律状态暂无申报国家中国
公开/公告日2007-06-20公开/公告号CN1983295
优先权暂无优先权号暂无
主分类号G06F21/00IPC分类号G;0;6;F;2;1;/;0;0查看分类表>
申请人北京瑞星国际软件有限公司申请人地址
北京市海淀区中关村大街22号中科大厦1301室 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人北京瑞星网安技术股份有限公司当前权利人北京瑞星网安技术股份有限公司
发明人张畅
代理机构永新专利商标代理有限公司代理人覃鸣燕
摘要
一种快速识别已知或未知病毒及其变种的方法,包括:对被查文件进行预处理,提取可执行文本;对可执行文本进行词法分析,得出文本的单词序列数组;对生成的单词序列进行语法分析得出语法树,并提取其语法特征;匹配已知病毒或未知病毒特征库的语法特征进行病毒判定。其中,在词法分析中还包括判断可执行文本中是否包含可被病毒利用的系统调用,若不包含则认为此文件不含有病毒,从而降低误报率。由于本发明提出的方法,通过语法分析将可执行文本的行为特点,即语法特征,与病毒的语法特征相匹配,因而能够识别各种变种的病毒,而且速度快,查毒准确。

专利服务由北京酷爱智慧知识产权代理公司提供