发明名称 СИСТЕМЫ И СПОСОБЫ ЗАЩИТЫ ОТ ВРЕДОНОСНОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ НА ОСНОВЕ НЕЧЕТКОГО ВАЙТЛИСТИНГА
摘要 1. Способ, включающий в себя:выполнение в клиентской компьютерной системе начального сканирования множества целевых объектов клиентской компьютерной системы на наличие вредоносных программ; ив ответ на предварительное определение начальным сканированием на наличие вредоносных программ подозрительности целевого объекта на вредоносность:генерацию в клиентской компьютерной системе множества целевых хешей целевых объектов, причем каждый целевой хеш представляет отдельный блок кода целевого объекта, при этом каждый отдельный блок кода содержит последовательность процессорных инструкций целевого объекта;отправку множества целевых хешей с клиентской компьютерной системы на серверную компьютерную систему, соединенную с клиентской компьютерной системой глобальной вычислительной сетью; иполучение клиентской компьютерной системой от серверной компьютерной системы серверного индикатора, указывающего, является ли целевой объект вредоносным, причем серверный индикатор генерируется серверной компьютерной системой посредством:получения множества ссылочных хешей ссылочного объекта для по меньшей мере одного целевого хеша из множества целевых хешей, причем ссылочный объект выбирают согласно целевому хешу из набора объектов, занесенных в вайтлист, и, если множество целевых хешей не идентично множеству ссылочных хешей, определения показателя подобия согласно количеству хешей, общих как для множества целевых хешей, так и для множества ссылочных хешей; и,если показатель подобия превышает заданное пороговое значение, маркирования целевого объекта как невредоносного.2. Способ по п. 1, в котором генерация с
申请公布号 RU2014121249(A) 申请公布日期 2015.12.10
申请号 RU20140121249 申请日期 2012.09.05
申请人 БИТДЕФЕНДЕР АйПиАр МЕНЕДЖМЕНТ ЛТД 发明人 ТОФАН И. Влад;ДУДЯ В. Сорин;КАНЖА Д. Вьорел
分类号 G06F21/56 主分类号 G06F21/56
代理机构 代理人
主权项
地址