加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于附件格式的邮件病毒检测方法和装置

发明专利无效专利
  • 申请号:
    CN201210564964.X
  • IPC分类号:H04L29/06;H04L12/58
  • 申请日期:
    2012-12-24
  • 申请人:
    哈尔滨安天科技股份有限公司
著录项信息
专利名称一种基于附件格式的邮件病毒检测方法和装置
申请号CN201210564964.X申请日期2012-12-24
法律状态驳回申报国家暂无
公开/公告日2014-01-29公开/公告号CN103546449A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6;;;H;0;4;L;1;2;/;5;8查看分类表>
申请人哈尔滨安天科技股份有限公司申请人地址
黑龙江省哈尔滨市开发区南岗集中区红旗大街162号506室 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人哈尔滨安天科技股份有限公司当前权利人哈尔滨安天科技股份有限公司
发明人肖新光;童志明;沈长伟;张栗伟
代理机构暂无代理人暂无
摘要
本发明公开了一种基于附件格式的邮件病毒检测方法,包括:从网络数据流中获取完整的邮件文件并对邮件协议进行解析,获取所传输的邮件附件;判断所述邮件附件的文件格式并记录其文件格式信息;统计邮件附件中可执行格式的文件的信息,判断所传输的邮件附件中可执行格式的文件是否为威胁文件。本发明还提供了一种基于附件格式的邮件病毒检测装置。本发明对邮件附件中PE文件数的海量统计学习,并根据学习到的规则进行检测。由于邮件的特殊性,使这种方法可以有很低的误报率,同时具有较高的检出率。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供