一种基于分布式恶意代码分析设备的病毒远程分析系统的制作方法

文档序号:26135431发布日期:2021-08-03 13:22阅读:来源:国知局

技术特征:

1.一种基于分布式恶意代码分析设备的病毒远程分析系统,其特征在于,所述系统包括网络端、恶意代码提取服务器、恶意代码分析服务器以及本地设备;

所述网络端和所述恶意代码提取服务器通过第一通信链路,分别和本地设备通信连接;本地设备存储有敏感文件;

所述恶意代码提取服务器和所述恶意代码分析服务器通过第二通信链路通信连接;

所述第一通信链路上设置有第一数据开关,所述第二通信链路上设置有第二数据开关;

当计算机病毒通过所述网络端攻击所述本地设备时,所述恶意代码提取服务器在对计算机病毒拷贝完成后,分别向所述第一数据开关和所述第二数据开关传输断开指令,所述第一数据开关和所述第二数据开关断开;

当所述恶意代码提取服务器提取完计算机病毒的代码后,向所述第二数据开关传输闭合指令,所述第二数据开关闭合,所述恶意代码提取服务器将代码传输至恶意代码分析服务器。

2.根据权利要求1所述的系统,其特征在于,

所述第一数据开关和第二数据开关分别与单片机电连接,所述单片机与所述恶意代码提取服务器通信连接,所述恶意代码提取服务器向所述单片机传输断开指令和闭合指令;

所述单片机向所述第一数据开关和所述第二数据开关传输用于指示断开或者闭合的电信号。

3.根据权利要求2所述的系统,其特征在于,所述单片机与输入装置通信链接,用户通过所述输入装置输入断开指令和闭合指令。

4.根据权利要求3所述的系统,其特征在于,所述单片机还包括5g传输模组,所述单片机通过所述5g传输模组,与所述意代码提取服务器连接。

5.根据权利要求4所述的系统,其特征在于,所述恶意代码提取服务器与第一网络交换机通信连接,所述恶意代码分析服务器与第二网络交换机通信连接,所述第一网络交换机和所述第二网络交换机通信连接;所述单片机与所述第一网络交换机通信连接。

6.根据权利要求5所述的系统,其特征在于,所述第一网络交换机与报警装置通信连接,当计算机病毒通过所述网络端攻击所述本地设备时,所述恶意代码分析服务器通过所述第一网络交换机,向所述报警装置传输报警指令。


技术总结
本实用新型公开了一种基于分布式恶意代码分析设备的病毒远程分析系统,属于计算机病毒分析防范领域。通过分离设置病毒代码分析服务器和病毒代码提取服务器,避免了在病毒代码提取过程中,该病毒对病毒分析算法的攻击和影响,提高了病毒分析过程中的安全性;在病毒拷贝过程中,断开与网络端之间的数据链接,实现了与网络之间的物理隔离,避免了对病毒代码提取服务器和病毒代码提取服务器的攻击,提高了安全性。

技术研发人员:吕华辉;明哲;毕凯峰;张佳发;陈华军;张华兵;王健;母天石;李慧娟;邓子杰;李昳;周磊;付志博;黄海英;刘家豪;叶思斯
受保护的技术使用者:中国南方电网有限责任公司;南方电网数字电网研究院有限公司
技术研发日:2020.11.27
技术公布日:2021.08.03
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1