预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共16页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)国家知识产权局(12)发明专利申请(10)申请公布号CN115048649A(43)申请公布日2022.09.13(21)申请号202210601239.9(22)申请日2022.05.30(71)申请人深信服科技股份有限公司地址518055广东省深圳市南山区学苑大道1001号南山智园A1栋(72)发明人梁文翔(74)专利代理机构北京派特恩知识产权代理有限公司11270专利代理师孙静胡春光(51)Int.Cl.G06F21/56(2013.01)G06F21/62(2013.01)G06F16/903(2019.01)G06F16/9035(2019.01)权利要求书2页说明书8页附图5页(54)发明名称文件检测方法、装置、设备及存储介质(57)摘要本申请公开了一种文件检测方法、装置、设备及存储介质。其中,该方法包括:获取目标电子文件的数据对象的标识信息和路径信息;基于标识信息及路径信息中的至少一种与预设的指示目标电子文件的安全数据对象集合的集合信息进行匹配;基于匹配的匹配结果确定目标数据对象;发送目标数据对象的数据给用于文件静态检测的检测装置。本申请实施例可以有效过滤目标电子文件中的安全数据对象,从而减少发送给检测装置的数据量,进而节约资源消耗并提高文件静态检测的检测效率。CN115048649ACN115048649A权利要求书1/2页1.一种文件检测方法,其特征在于,包括:获取目标电子文件的数据对象的标识信息和路径信息;基于所述标识信息及所述路径信息中的至少一种与预设的指示所述目标电子文件的安全数据对象集合的集合信息进行匹配;基于所述匹配的匹配结果确定目标数据对象;发送所述目标数据对象的数据给用于文件静态检测的检测装置。2.根据权利要求1所述的方法,其特征在于,所述获取目标电子文件的数据对象的标识信息和路径信息,包括:基于所述目标电子文件的文档格式获取各数据对象的标识信息和路径信息。3.根据权利要求2所述的方法,其特征在于,所述基于所述目标电子文件的文档格式获取各数据对象的标识信息和路径信息,包括以下至少之一:若所述目标电子文件的文档格式为复合二进制文档CFBC格式,则基于文件分配表获取所述目标电子文件中各数据对象的标识信息和路径信息;若所述目标电子文件的文档格式为办公开放扩展标记语言OOXML格式,则基于中心目录区获取所述目标电子文件中各数据对象的标识信息和路径信息;若所述目标电子文件的文档格式为便携式文档PDF格式,则获取所述目标电子文件中各数据对象的标识信息和数据对象间的引用关系,基于所述引用关系生成各数据对象的路径信息。4.根据权利要求1所述的方法,其特征在于,所述方法还包括:基于多个目标电子文件的数据对象的标识信息和路径信息构建所述集合信息。5.根据权利要求1所述的方法,其特征在于,所述基于所述标识信息及所述路径信息中的至少一种与预设的指示所述目标电子文件的安全数据对象集合的集合信息进行匹配,包括:若确定数据对象的所述标识信息和/或所述路径信息属于所述集合信息,则确定相应的数据对象为安全数据对象。6.根据权利要求5所述的方法,其特征在于,所述基于所述匹配的匹配结果确定目标数据对象,包括:从获取的各数据对象中滤除所述安全数据对象,基于过滤后的数据对象确定所述目标数据对象。7.根据权利要求1所述的方法,其特征在于,所述发送所述目标数据对象的数据给用于文件静态检测的检测装置之前,所述方法还包括:基于所述目标数据对象的路径信息解析数据,得到所述目标数据对象的数据。8.一种文件检测装置,其特征在于,包括:获取模块,用于获取目标电子文件的数据对象的标识信息和路径信息;匹配模块,用于基于所述标识信息及所述路径信息中的至少一种与预设的指示所述目标电子文件的安全数据对象集合的集合信息进行匹配;过滤模块,用于基于所述匹配的匹配结果确定目标数据对象;发送模块,用于发送所述目标数据对象的数据给用于文件静态检测的检测装置。9.一种电子设备,其特征在于,包括:处理器和用于存储能够在处理器上运行的计算机2CN115048649A权利要求书2/2页程序的存储器,其中,所述处理器,用于运行计算机程序时,执行权利要求1至7任一项所述方法的步骤。10.一种存储介质,所述存储介质上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时,实现权利要求1至7任一项所述方法的步骤。3CN115048649A说明书1/8页文件检测方法、装置、设备及存储介质技术领域[0001]本申请涉及防病毒技术,尤其涉及一种文件检测方法、装置、设备及存储介质。背景技术[0002]随着计算机技术的快速发展以及各种计算设备(个人计算机、笔记本电脑、平板电脑、智能手机等)的广泛使用,恶意文件的数量也呈快速增长的趋势。[0003]相关技术中,基于静态检测技术检测恶意文件