首页 / 专利库 / 电脑安全 / 计算机病毒 / 一种计算机病毒防御方法

一种计算机病毒防御方法

阅读:401发布:2020-05-17

专利汇可以提供一种计算机病毒防御方法专利检索,专利查询,专利分析的服务。并且本 发明 涉及计算机,具体的讲是一种 计算机病毒 防御方法,在数据输入 计算机系统 时监控模 块 开始对输入数据进行监控记录,通过对策略生产模块生成的防御策略进行实时的调整,对用户可以自己解决的个性问题制定自定义防御策略或处理策略,这样可以提升用户自我解决问题的机会,减小用户损失。,下面是一种计算机病毒防御方法专利的具体信息内容。

1.一种计算机病毒防御方法,其特征在于:包括以下步骤:S 1、预设安全状态监控数据库,在对进入计算机系统的数据输入端口设置监控模,该监控模块对输入数据进行记录并将信息传输给安全状态监控数据库;S2、设置策略生产模块,对安全状态监控数据库根据现有病毒库进行检查并生成对应的防御策略;S3、用户根据生产的防御策略进行查看并调整,将调整后的防御策略记录并载入新建立的自定义策略库中;S4、设置记录学习模块,对安全状态监控数据库与自定义策略库关联,记录自定义策略库中自定义策略、安全状态监控数据库中与自定义策略相关数据;S5、当自定义策略被调用时,警告用户并对监控模块发出指令阻断数据输入计算机。
2.根据权利要求1所述的一种计算机病毒防御方法,其特征在于:在步骤S5中,对警告用户的次数、与自定义策略对应数据类型、与自定义策略对应数据内容进行记录,在自定义策略完成后,上传与现有病毒库相关服务器
3.根据权利要求1所述的一种计算机病毒防御方法,其特征在于:在步骤S2中,防御策略将安全状态监控数据库中数据进行分类,分为正常数据、疑问数据和危险数据。
4.根据权利要求3所述的一种计算机病毒防御方法,其特征在于:在步骤S2中,对疑问数据进行标记并提示用户,对危险数据与防御策略关联并生产隔离区。
5.根据权利要求4所述的一种计算机病毒防御方法,其特征在于:所述隔离区,用于将病毒隔离至指定的逻辑分区并禁止读写操作。
6.根据权利要求1所述的一种计算机病毒防御方法,其特征在于:所述病毒库包括调用函数名称、病毒的特征描述、病毒处理方法。

说明书全文

一种计算机病毒防御方法

技术领域

[0001] 本发明涉及计算机,具体的讲是一种计算机病毒防御方法。

背景技术

[0002] 计算机病毒是编制或者在计算机程序中插入的破坏计算机功能的数据,其会影响计算机的正常使用并且能够自我复制,通常以一组计算机指令或者程序代码的形式呈现。而杀毒引擎就是一套判断特定程序行为是否为病毒程序( 包括可疑程序) 的技术机制。杀毒引擎是杀毒软件的主要部分,是检测和发现病毒的程序,而病毒库是已经发现的病毒的特征集合。在杀毒过程中,用病毒库中的特征去对照机器中的所有程序或文件,对于符合这些特征的程序或文件,判定为病毒。现在的在防御计算机病毒上,一般都有对应的策略,但是有些计算机病毒时常发生改变,现在是要用户遇见问题后将问题上传提供杀毒引擎的服务器后,才会重新制定新策略,但遇到的问题并非全是共性问题,个性问题突出时,先将问题上传提供杀毒引擎的服务器后,才会重新制定新策略,这样耽误不少本可以用户自我解决,自我制定策略的机会,给用户带来损失。

发明内容

[0003] 针对目前利用现有的杀毒引擎进行处理可能会产生更多难以预料的病毒进行大量自我复制、更新,给用户带来不小损失的问题,本发明的主要目的是提供一种计算机病毒防御方法,以期望解决前述问题。
[0004] 本发明解决上述技术问题,采用的技术方案是,一种计算机病毒防御方法,包括以下步骤:S 1、预设安全状态监控数据库,在对进入计算机系统的数据输入端口设置监控模,该监控模块对输入数据进行记录并将信息传输给安全状态监控数据库;S2、设置策略生产模块,对安全状态监控数据库根据现有病毒库进行检查并生成对应的防御策略;S3、用户根据生产的防御策略进行查看并调整,将调整后的防御策略记录并载入新建立的自定义策略库中;S4、设置记录学习模块,对安全状态监控数据库与自定义策略库关联,记录自定义策略库中自定义策略、安全状态监控数据库中与自定义策略相关数据;S5、当自定义策略被调用时,警告用户并对监控模块发出指令阻断数据输入计算机。
[0005] 进一步的是,在步骤S5中,对警告用户的次数、与自定义策略对应数据类型、与自定义策略对应数据内容进行记录,在自定义策略完成后,上传与现有病毒库相关服务器。
[0006] 进一步的是,在步骤S2中,防御策略将安全状态监控数据库中数据进行分类,分为正常数据、疑问数据和危险数据。
[0007] 进一步的是,在步骤S2中,对疑问数据进行标记并提示用户,对危险数据与防御策略关联并生产隔离区。
[0008] 进一步的是,上述隔离区,用于将病毒隔离至指定的逻辑分区并禁止读写操作。
[0009] 进一步的是,上述病毒库包括调用函数名称、病毒的特征描述、病毒处理方法。
[0010] 本发明的有益效果是:在数据输入计算机系统时监控模块开始对输入数据进行监控记录,通过对策略生产模块生成的防御策略进行实时的调整,对用户可以自己解决的个性问题制定自定义防御策略或处理策略,这样可以提升用户自我解决问题的机会,减小用户损失。

具体实施方式

[0011] 为了使本发明的目的、技术方案及优点能够更加清晰明白,以下结合实施例对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明保护内容。
[0012] 实施例一:一种计算机病毒防御方法,包括以下步骤:S 1、预设安全状态监控数据库,在对进入计算机系统的数据输入端口设置监控模块,该监控模块对输入数据进行记录并将信息传输给安全状态监控数据库;S2、设置策略生产模块,对安全状态监控数据库根据现有病毒库进行检查并生成对应的防御策略;S3、用户根据生产的防御策略进行查看并调整,将调整后的防御策略记录并载入新建立的自定义策略库中;S4、设置记录学习模块,对安全状态监控数据库与自定义策略库关联,记录自定义策略库中自定义策略、安全状态监控数据库中与自定义策略相关数据;S5、当自定义策略被调用时,警告用户并对监控模块发出指令阻断数据输入计算机。上述病毒库包括调用函数名称、病毒的特征描述、病毒处理方法。
[0013] 这里的策略生产模块是将任务组合成防御策略的过程;这里的策略生产模块还包括网络防御决策信息库、网络态势信息和转换规则;这里的网络态势信息包含了当前网络环境中的所有节点及其连接关系,以及每一节点自身的平台特征、运行状况信息;上述转换规则包括防御手段、任务动作、手段关系、任务执行主体类型以及漏洞知识库
[0014] 在数据输入计算机系统时监控模块开始对输入数据进行监控记录,通过对策略生产模块生成的防御策略进行实时的调整,对用户可以自己解决的个性问题制定自定义防御策略或处理策略,这样可以提升用户自我解决问题的机会,减小用户损失。
[0015] 实施例二:在实施例一的基础上,在步骤S5中,对警告用户的次数、与自定义策略对应数据类型、与自定义策略对应数据内容进行记录,在自定义策略完成后,上传与现有病毒库相关服务器。
[0016] 大量windows计算机中毒主要来自两个方向,即IE浏览器和U盘等移动存储介质,IE由于自身问题,漏洞多多,即使及时的打上微软的补丁,依然无法避免一些恶意网的入侵。
[0017] 防病毒策略,可以分为宽松规则和严格规则,即对危险的行为进行限制,对普通的行为允许,建立黑名单制度.对恶意程序进行限制;严格规则,实习白名单制度,对已知的程序建立白名单,只允许运行已知的程序,对未知的程序进行严格的限制。
[0018] 上述的自定义策略的设置可以包括证书规则、散列规则、Internet 区域规则和路径规则。其中路径规则灵活性最好,在具体实施中,优选采用路径规则进行设置。
[0019] 在实践中可以把IE设成基本用户等级启动,那么由IE执行的任何程序的权限都将不高于基本用户级别,只能更低,以达到防范网马的效果,也就是即使IE下载病毒并执行了,病毒由于权限的限制,无法对系统进行有害的更改,重启后,病毒的作用即可进行实质性消除,可以通过NTFS权限的设置,让IE无法下载和运行病毒等等。
[0020] 在步骤S2中,防御策略将安全状态监控数据库中数据进行分类,分为正常数据、疑问数据和危险数据。对疑问数据进行标记并提示用户,对危险数据与防御策略关联并生产隔离区,上述隔离区,用于将病毒隔离至指定的逻辑分区并禁止读写操作。
高效检索全球专利

专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。

我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。

申请试用

分析报告

专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。

申请试用

QQ群二维码
意见反馈