專利名稱:計(jì)算機(jī)與儲(chǔ)存媒體設(shè)備i/o接口間的防病毒裝置和方法
計(jì)算機(jī)與儲(chǔ)存媒體設(shè)備I/O接口間的防病毒裝置和方法
技術(shù)領(lǐng)域:
本發(fā)明涉及計(jì)算機(jī)數(shù)據(jù)安全技術(shù)領(lǐng)域,特別是涉及一種計(jì)算機(jī)與儲(chǔ)存
4某體設(shè)備1/0接口間的防病毒裝置和方法。
背景技術(shù):
計(jì)算機(jī)技術(shù)發(fā)展突飛猛進(jìn),計(jì)算機(jī)已經(jīng)成為人們?nèi)粘9ぷ鞅匦璧墓ぞ?之一,但是計(jì)算機(jī)病毒的出現(xiàn),干擾了人們使用計(jì)算機(jī)的工作,現(xiàn)時(shí)絕大 部分的計(jì)算機(jī)病毒具有傳染性,病毒可以匿藏于文件或數(shù)據(jù)內(nèi),只要用戶 將帶有病毒的文件或數(shù)據(jù)放到一臺(tái)沒有感染的計(jì)算機(jī),就有機(jī)會(huì)令該計(jì)算 機(jī)也感染病毒,例如用戶從一臺(tái)感染了病毒的計(jì)算機(jī)復(fù)制一個(gè)感染了病毒
的文件到USB盤,然后將這USB盤放到另一臺(tái)計(jì)算機(jī),并將該感染了病毒 的文件復(fù)制到該另 一 臺(tái)計(jì)算機(jī),就有可能令該另 一 臺(tái)計(jì)算機(jī)也感染病毒, 再由這被感染的計(jì)算機(jī)通過(guò)不同途徑將病毒傳播開去。這些感染了病毒的 計(jì)算機(jī),可以給計(jì)算機(jī)用戶帶來(lái)嚴(yán)重的影響,用戶儲(chǔ)存在計(jì)算機(jī)內(nèi)的數(shù)據(jù) 隨時(shí)會(huì)被病毒破壞,給用戶造成無(wú)法估量的損失,是一個(gè)極待解決的問題。
發(fā)明內(nèi)容
本發(fā)明的目的,在于提供一種計(jì)算機(jī)防毒裝置和方法,設(shè)置于計(jì)算機(jī) 儲(chǔ)存媒體設(shè)備的1/0接口之間,對(duì)所有流經(jīng)該I/O接口的數(shù)據(jù)進(jìn)行病毒過(guò)
濾,使計(jì)算機(jī)病毒不能通過(guò)儲(chǔ)存媒體設(shè)備傳播。
一般的計(jì)算機(jī)病毒傳播到計(jì)算機(jī)后,該病毒通常會(huì)匿藏于計(jì)算機(jī)的內(nèi) 存和儲(chǔ)存媒體設(shè)備中,當(dāng)用戶將計(jì)算機(jī)關(guān)機(jī)后重新啟動(dòng)時(shí),匿藏于計(jì)算機(jī) 內(nèi)存的病毒由于計(jì)算機(jī)關(guān)機(jī)后會(huì)令內(nèi)存中的數(shù)據(jù)丟失,令匿藏于內(nèi)存的病 毒也同時(shí)消失,這樣只要重新啟動(dòng)計(jì)算機(jī)就可以清除所有匿藏于內(nèi)存的病毒。但是大部分的計(jì)算機(jī)病毒除了匿藏于內(nèi)存外,也會(huì)同時(shí)匿藏于文件或 數(shù)據(jù)中,有些病毒更會(huì)直接匿藏于計(jì)算機(jī)的儲(chǔ)存媒體設(shè)備上,病毒的主要 宿主就是這些儲(chǔ)存媒體設(shè)備,當(dāng)用戶重新啟動(dòng)計(jì)算機(jī)時(shí),只要計(jì)算機(jī)載入 了這些儲(chǔ)存媒體設(shè)備上帶有病毒的文件或數(shù)據(jù),就有可能將該病毒也連同 文件或數(shù)據(jù)載入計(jì)算機(jī)內(nèi)存,使重新啟動(dòng)后的計(jì)算機(jī)內(nèi)存中仍然感染了該 病毒。本發(fā)明通過(guò)在儲(chǔ)存媒體設(shè)備的I/O接口上加設(shè)過(guò)濾病毒的裝置,使 帶有病毒的文件或數(shù)據(jù)不能從I/O接口傳送到儲(chǔ)存媒體設(shè)備上儲(chǔ)存,以及 儲(chǔ)存媒體設(shè)備上帶有病毒的文件或數(shù)據(jù)也不能從I/O接口傳送到計(jì)算機(jī)的 內(nèi)存,這樣即使計(jì)算機(jī)的內(nèi)存感染了病毒,由于帶有病毒的文件或數(shù)據(jù)不 能從I/O接口傳送到儲(chǔ)存媒體設(shè)備上儲(chǔ)存,只要將計(jì)算機(jī)重新啟動(dòng),匿藏 于內(nèi)存的病毒也會(huì)隨之消失。
本發(fā)明的目的是這樣實(shí)現(xiàn)的,采用這樣一種計(jì)算機(jī)防病毒裝置,設(shè)置
于計(jì)算機(jī)儲(chǔ)存媒體設(shè)備的1/0接口之間,主要用于檢測(cè)所有流經(jīng)該1/0接
口的數(shù)據(jù)是否含有病毒特征,其特征在于,所述的防病毒裝置(1)內(nèi)設(shè)有
包括CPU (101)及數(shù)據(jù)暫存區(qū)(102),所述的防病毒裝置(1)并設(shè)有與 所述的1/0接口 (2)連接的接口電路(103)和儲(chǔ)存有各病毒特征碼(4), 以及,所述的防病毒裝置(l)按預(yù)定程序運(yùn)作,將所有流經(jīng)該I/0接口 (2) 的數(shù)據(jù)暫存于數(shù)據(jù)暫存區(qū)(10Z),并對(duì)數(shù)據(jù)暫存區(qū)(102)內(nèi)的暫存數(shù)據(jù) 進(jìn)行病毒過(guò)濾操作,以查找出暫存數(shù)據(jù)是否帶有與其中任何一病毒特征碼 (4)相符合的數(shù)據(jù),當(dāng)發(fā)現(xiàn)暫存數(shù)據(jù)帶有其中任何一病毒的特征時(shí),對(duì)該 暫存數(shù)據(jù)進(jìn)行攔截,使該帶有病毒特征的暫存數(shù)據(jù)不能流經(jīng)該1/0接口 (2) 傳送到目的地,而沒帶病毒特征的暫存數(shù)據(jù)則于病毒過(guò)濾操作后通過(guò)該I/O 接口 (2)轉(zhuǎn)送到目的地。
以及,采用這樣一種計(jì)算機(jī)防病毒方法,采用如前面所述的計(jì)算機(jī)防 病毒裝置,其特征在于,所述的方法包括如下步驟
61. 在計(jì)算機(jī)儲(chǔ)存媒體設(shè)備(3)的I/O接口 (2)之間加設(shè)防病毒裝
置(i);
2. 在防病毒裝置(1)內(nèi)預(yù)先儲(chǔ)存有各病毒特征碼(4);
3. 防病毒裝置(1)將所有流經(jīng)該I/O接口 (2)的數(shù)據(jù)暫存于數(shù)據(jù) 暫存區(qū)(102);
4. 防病毒裝置(1)對(duì)數(shù)據(jù)暫存區(qū)(102)內(nèi)的暫存數(shù)據(jù)進(jìn)行病毒過(guò) 濾操作,以查找出暫存數(shù)據(jù)是否帶有與其中任何一病毒特征碼(4 ) 相符合的數(shù)據(jù);
5. 當(dāng)防病毒裝置(1 )發(fā)現(xiàn)暫存數(shù)據(jù)帶有其中任何一病毒的特征時(shí), 對(duì)該暫存數(shù)據(jù)進(jìn)行攔截,使該帶有病毒特征的暫存數(shù)據(jù)不能流經(jīng) 該I/0接口 (2)傳送到目的地,而沒帶病毒特征的暫存數(shù)據(jù)則于 病毒過(guò)濾操作后通過(guò)該1/0接口 (2)轉(zhuǎn)送到目的地。
這樣就實(shí)現(xiàn)了本發(fā)明的目的。
只要在計(jì)算機(jī)的所有儲(chǔ)存媒體設(shè)備(3)的1/0接口之間設(shè)置了本發(fā)明 的防病毒裝置(1),就可以切斷傳播病毒的其中一條最主要的途徑,令病 毒無(wú)法匿藏于儲(chǔ)存媒體設(shè)備(3)上,這樣只要重新啟動(dòng)計(jì)算機(jī)就可確保計(jì) 算機(jī)的內(nèi)存沒有感染病毒。這種對(duì)病毒的傳播途徑進(jìn)行過(guò)濾攔截的方法, 比一般采用軟件掃描內(nèi)存的防病毒方法更有效,由于防病毒裝置(l)是一 個(gè)獨(dú)立的硬體設(shè)備,所以不會(huì)出現(xiàn)掃毒軟件被病毒騎劫的情況。
圖l是本發(fā)明的防病毒裝置(1)的結(jié)構(gòu)示意說(shuō)明圖; 圖2是增設(shè)了記憶卡(5)的防病毒裝置(1)的結(jié)構(gòu)示意說(shuō)明圖。 圖中,相同的數(shù)字代表相同的裝置、部件器件,附圖是示意性的,用 以說(shuō)明本發(fā)明的構(gòu)成和主要特征。
具體實(shí)施方式
下面結(jié)合附圖,對(duì)本發(fā)明的計(jì)算機(jī)防病毒裝置和方法作進(jìn)一步詳細(xì)說(shuō)明。
參閱圖1,圖l是本發(fā)明的防病毒裝置(1)的結(jié)構(gòu)示意說(shuō)明圖,圖中
示出的防病毒裝置(1)內(nèi)設(shè)有包括CPU (101)及數(shù)據(jù)暫存區(qū)(102),所 述的防病毒裝置(1)并設(shè)有與所述的1/0接口 (2)連接的接口電路(103) 和儲(chǔ)存有各病毒特征碼(4),以及,所述的防病毒裝置(1)按預(yù)定程序 運(yùn)作,將所有流經(jīng)該I/O接口 (2)的數(shù)據(jù)暫存于數(shù)據(jù)暫存區(qū)(102),并 對(duì)數(shù)據(jù)暫存區(qū)(102)內(nèi)的暫存數(shù)據(jù)進(jìn)行病毒過(guò)濾操作,以查找出暫存數(shù)據(jù) 是否帶有與其中任何一病毒特征碼(4)相符合的數(shù)據(jù),當(dāng)發(fā)現(xiàn)暫存數(shù)據(jù)帶 有其中任何一病毒的特征時(shí),對(duì)該暫存數(shù)據(jù)進(jìn)行攔截,使該帶有病毒特征 的暫存數(shù)據(jù)不能流經(jīng)該1/0接口 (2)傳送到目的地,而沒帶病毒特征的暫 存數(shù)據(jù)則于病毒過(guò)濾操作后通過(guò)該1/0接口 (2)轉(zhuǎn)送到目的地。
其中,所述的儲(chǔ)存媒體設(shè)備(3)包括硬盤和/或軟盤和/或USB 記憶卡和/或光盤驅(qū)動(dòng)器等等之類用于儲(chǔ)存數(shù)據(jù)的儲(chǔ)存媒體設(shè)備。所述 的I/0接口(2)包括IDE (Integrated Drive Electronics) 和/或EIDE (Enhanced Integrated Drive Electronics ) 和/或SCSI (Small Computer ■System Interface ) 和/■或一 SATA ■ (■ Serial Advanced Technology Attachment) 和/或USB (Universal Serial Bus) 和/或IEEE1394和/ 或FireWire等等之類I/0接口。
在設(shè)置方面,病毒特征碼(4)是預(yù)先儲(chǔ)存到防病毒裝置(1)內(nèi),防 病毒裝置(1)可以通過(guò)不同的途徑更新所儲(chǔ)存的病毒特征碼(4),例如 通過(guò)計(jì)算機(jī)連線到指定的防病毒網(wǎng)站,從防病毒網(wǎng)站下載包含病毒特征碼
(4)的文件,然后由計(jì)算機(jī)將該文件儲(chǔ)存于防病毒裝置(1)內(nèi),而該文 件可以采用數(shù)字i正書等的加密方法,以確保文件的完整性和不被竄改。在 防病毒網(wǎng)站方面,防病毒網(wǎng)站預(yù)先將文件以指定的密鑰加密,然后由計(jì)算機(jī)下載該文件并儲(chǔ)存到防病毒裝置(1)內(nèi),再由防病毒裝置(1)將文件 以對(duì)應(yīng)的密鑰進(jìn)行解密,這樣可保證該文件不會(huì)被病毒或其他程式竄改。
參閱圖2,圖2是增設(shè)了記憶卡(5)的防病毒裝置(1)的結(jié)構(gòu)示意說(shuō) 明圖,圖2的實(shí)施例是本發(fā)明的更進(jìn)一步改進(jìn),圖中示出的防病毒裝置(1) 上設(shè)有記憶卡接口 (l(M)和與該記憶卡接口 (l(M)相連接的記憶卡(5), 以及,所述的記憶卡(5)內(nèi)儲(chǔ)存有各病毒特征碼(4)。與圖1的實(shí)施例 相比,不同之處在于圖2的實(shí)施例中,將病毒特征碼(4 )儲(chǔ)存到記憶卡(5 ) 上,然后通過(guò)記憶卡接口 ( 104 )與CPU (101)相連接,這樣就可以隨時(shí)為 防病毒裝置(1)更換儲(chǔ)存有最新的病毒特征碼(4)的記憶卡(5),方便 隨時(shí)更新病毒特征碼(4)。例如^f吏用另一臺(tái)計(jì)算機(jī)連線到指定的防病毒網(wǎng) 站下載包含最新的病毒特征碼(4)的文件到記憶卡(5)上,然后將該記 憶卡(5)插到防病毒裝置(1)的記憶卡接口 (104),而該文件可以采用 數(shù)字證書等的加密方法,在防病毒網(wǎng)站預(yù)先將文件以指定的密鑰加密,然 后由計(jì)算機(jī)下載該文件并儲(chǔ)存到記憶卡(5)上,再由防病毒裝置(1)將 該記憶卡(5)上的該文件以對(duì)應(yīng)的密鑰進(jìn)^^解密。
繼續(xù)參閱圖l和圖2,圖l和圖2所示的防病毒裝置(1)所采用的防 病毒方法,可以概括為如下步驟
1. 在計(jì)算機(jī)儲(chǔ)存媒體設(shè)備(3)的I/O接口 (2)之間加設(shè)防病毒裝
置(1);
2. 在防病毒裝置(1)內(nèi)預(yù)先儲(chǔ)存有各病毒特征碼(4);
3. 防病毒裝置(1)將所有流經(jīng)該I/O接口 (2)的數(shù)據(jù)暫存于數(shù)據(jù) 暫存區(qū)(102);
4. 防病毒裝置(1)對(duì)數(shù)據(jù)暫存區(qū)(102)內(nèi)的暫存數(shù)據(jù)進(jìn)行病毒過(guò) 濾操作,以查找出暫存數(shù)據(jù)是否帶有與其中任何一病毒特征碼(4 ) 相符合的數(shù)據(jù);5.當(dāng)防病毒裝置(1 )發(fā)現(xiàn)暫存數(shù)據(jù)帶有其中任何一病毒的特征時(shí), 對(duì)該暫存數(shù)據(jù)進(jìn)行攔截,使該帶有病毒特征的暫存數(shù)據(jù)不能流經(jīng) 該1/0接口 (2)傳送到目的地,而沒帶病毒特征的暫存數(shù)據(jù)則于
病毒過(guò)濾操作后通過(guò)該1/0接口 (2)轉(zhuǎn)送到目的地。 本發(fā)明的更進(jìn)一步改進(jìn)是在防病毒裝置(1)上增設(shè)提示裝置,當(dāng)防病 毒裝置(1)發(fā)現(xiàn)暫存數(shù)據(jù)中帶有其中任何一病毒的特征時(shí),通過(guò)提示裝置 向用戶發(fā)出提示信號(hào),用戶從提示信號(hào)就可知道有病毒出現(xiàn),就可立即提 高警覺,找出病毒來(lái)源,避免計(jì)算機(jī)感染病毒。此外,更可在防病毒裝置 (l)上增設(shè)按鍵,包括通行鍵和攔截鍵,當(dāng)防病毒裝置(1)發(fā)現(xiàn)暫存 數(shù)據(jù)中帶有其中任何一病毒的特征時(shí),通過(guò)提示裝置向用戶發(fā)出提示信號(hào) 后,用戶可在防病毒裝置(1)上作出如下的操作步驟
用戶按一次拉截4建后,防病毒裝置(1)拒絕讓該數(shù)據(jù)流經(jīng)該I/O
接口 (2)傳送到目的地;
或
用戶按一次通行鍵后,防病毒裝置(1)允許該數(shù)據(jù)流經(jīng)該I/0接 口 (2)傳送到目的地。
本發(fā)明的更進(jìn)一步改進(jìn)是在防病毒裝置(1)上增設(shè)自動(dòng)掃描病毒功能, 是由防病毒裝置(1)于I/O接口 ( 2 )空閑時(shí),自動(dòng)讀取儲(chǔ)存々某體設(shè)備(3 ) 內(nèi)所儲(chǔ)存的文件進(jìn)行病毒掃描,當(dāng)發(fā)現(xiàn)被掃描的文件中帶有其中任何一病 毒的特征時(shí),通過(guò)提示裝置向用戶發(fā)出提示信號(hào)。
以上已經(jīng)詳細(xì)說(shuō)明了本發(fā)明的計(jì)算機(jī)防病毒裝置和方法,本發(fā)明的防 病毒裝置(1)與計(jì)算機(jī)的操作系統(tǒng)無(wú)關(guān),由于防病毒裝置(1)是一個(gè)獨(dú) 立的硬體設(shè)備,即使操作系統(tǒng)出現(xiàn)漏洞被病毒攻擊或騎劫,防病毒裝置(l) 仍然能不受干擾繼續(xù)運(yùn)作,繼續(xù)對(duì)所有流經(jīng)的數(shù)據(jù)進(jìn)行病毒過(guò)濾。即^使計(jì) 算機(jī)更新或更換操作系統(tǒng)軟件,防病毒裝置(1)也無(wú)需作任何改變,仍然 能繼續(xù)有效運(yùn)作。
權(quán)利要求
1.一種計(jì)算機(jī)防病毒裝置,設(shè)置于計(jì)算機(jī)儲(chǔ)存媒體設(shè)備的I/O接口之間,主要用于檢測(cè)所有流經(jīng)該I/O接口的數(shù)據(jù)是否含有病毒特征,其特征在于,所述的防病毒裝置(1)內(nèi)設(shè)有包括CPU(101)及數(shù)據(jù)暫存區(qū)(102),所述的防病毒裝置(1)并設(shè)有與所述的I/O接口(2)連接的接口電路(103)和儲(chǔ)存有各病毒特征碼(4),以及,所述的防病毒裝置(1)按預(yù)定程序運(yùn)作,將所有流經(jīng)該I/O接口(2)的數(shù)據(jù)暫存于數(shù)據(jù)暫存區(qū)(102),并對(duì)數(shù)據(jù)暫存區(qū)(102)內(nèi)的暫存數(shù)據(jù)進(jìn)行病毒過(guò)濾操作,以查找出暫存數(shù)據(jù)是否帶有與其中任何一病毒特征碼(4)相符合的數(shù)據(jù),當(dāng)發(fā)現(xiàn)暫存數(shù)據(jù)帶有其中任何一病毒的特征時(shí),對(duì)該暫存數(shù)據(jù)進(jìn)行攔截,使該帶有病毒特征的暫存數(shù)據(jù)不能流經(jīng)該I/O接口(2)傳送到目的地,而沒帶病毒特征的暫存數(shù)據(jù)則于病毒過(guò)濾操作后通過(guò)該I/O接口(2)轉(zhuǎn)送到目的地。
2. 如權(quán)利要求1所述的計(jì)算機(jī)防病毒裝置,其特征在于,所述的防病毒 裝置(1)上設(shè)有記憶卡接口 (104)和與該記憶卡接口 (1G4)相連接 的記憶卡(5),以及,所述的記憶卡(5)內(nèi)儲(chǔ)存有各病毒特征碼(4)。
3. 如權(quán)利要求1所述的計(jì)算機(jī)防病毒裝置,其特征在于,所述的儲(chǔ)存媒 體設(shè)備(3)包括硬盤和/或軟盤和/或USB記憶卡和/或光盤驅(qū) 動(dòng)器等等之類用于儲(chǔ)存數(shù)據(jù)的儲(chǔ)存媒體設(shè)備。
4. 如權(quán)利要求1所述的計(jì)算機(jī)防病毒裝置,其特征在于,所述的1/0接 口 (2)包括IDE (Integrated Drive Electronics) 和/或EIDE(Enhanced Integrated Drive Electronics) 和/或 SCSI (Small Computer System Interface)和/或 SATA (Serial Advanced或USB (Universal Serial Bus) 和/ 或IEEE1394和/或FireWire等等之類I/0接口。
5. —種計(jì)算機(jī)防病毒方法,采用如權(quán)利要求1至4任一項(xiàng)所述的計(jì)算機(jī) 防病毒裝置,其特征在于,所述的方法包括如下步驟1. 在計(jì)算機(jī)儲(chǔ)存媒體設(shè)備(3)的I/O接口 (2)之間加設(shè)防病毒裝置(1);2. 在防病毒裝置(1)內(nèi)預(yù)先儲(chǔ)存有各病毒特征碼(4);3. 防病毒裝置(1)將所有流經(jīng)該I/O接口 (2)的數(shù)據(jù)存于數(shù)據(jù) 暫存區(qū)(102);4. 防病毒裝置(1)對(duì)數(shù)據(jù)暫存區(qū)(102)內(nèi)的暫存數(shù)據(jù)進(jìn)行病毒過(guò) 濾操作,以查找出暫存數(shù)據(jù)是否帶有與其中任何一病毒特征碼(4 ) 相符合的數(shù)據(jù);5. 當(dāng)防病毒裝置(1)發(fā)現(xiàn)暫存數(shù)據(jù)帶有其中任何一病毒的特征時(shí), 對(duì)該暫存數(shù)據(jù)進(jìn)行攔截,使該帶有病毒特征的暫存數(shù)據(jù)不能流經(jīng) 該0接口 (2)傳送到目的地,而沒帶病毒特征的暫存凄t據(jù)則于 病毒過(guò)濾操作后通過(guò)該1/0接口 (2)轉(zhuǎn)送到目的地。
6. 如權(quán)利要求5所述的計(jì)算機(jī)防病毒方法,其特征在于,當(dāng)所述的防病 毒裝置(1)發(fā)現(xiàn)暫存數(shù)據(jù)中帶有其中任何一病毒的特征時(shí),向用戶發(fā) 出提示信號(hào)。
7. 如權(quán)利要求6所述的計(jì)算機(jī)防病毒方法,其特征在于,所述的方法還 包括如下步驟,是防病毒裝置(1)發(fā)現(xiàn)暫存數(shù)據(jù)中帶有其中任何一病 毒的特征時(shí),向用戶發(fā)出提示信號(hào)后,用戶在防病毒裝置(1)上作出 如下的操:作步驟用戶按一次攔截4建后,防病毒裝置(1)拒絕讓該數(shù)據(jù)流經(jīng)該I/O接口 (2)傳送到目的地; 或用戶按一次通行4建后,防病毒裝置(1)允許該數(shù)據(jù)流經(jīng)該I/O接 口 (2)傳送到目的地。
8. 如權(quán)利要求5所述的計(jì)算機(jī)防病毒方法,其特征在于,所述的防病毒 裝置(1)于I/0接口 (2)空閑時(shí),自動(dòng)讀取儲(chǔ)存媒體設(shè)備(3)內(nèi)所 儲(chǔ)存的文件進(jìn)行病毒掃描,當(dāng)發(fā)現(xiàn)被掃描的文件中帶有其中任何一病 毒的特征時(shí),向用戶發(fā)出提示信號(hào)。
全文摘要
一種計(jì)算機(jī)與儲(chǔ)存媒體設(shè)備I/O接口間的防病毒裝置和方法,由防病毒裝置(1)將所有流經(jīng)計(jì)算機(jī)與儲(chǔ)存媒體設(shè)備I/O接口(2)的數(shù)據(jù)暫存于數(shù)據(jù)暫存區(qū)(102),并對(duì)數(shù)據(jù)暫存區(qū)(102)內(nèi)的暫存數(shù)據(jù)進(jìn)行病毒過(guò)濾操作,以查找出暫存數(shù)據(jù)是否帶有與其中任何一病毒特征碼(4)相符合的數(shù)據(jù),當(dāng)發(fā)現(xiàn)暫存數(shù)據(jù)帶有其中任何一病毒的特征時(shí),對(duì)該暫存數(shù)據(jù)進(jìn)行攔截,使該帶有病毒特征的暫存數(shù)據(jù)不能流經(jīng)該I/O接口(2)傳送到目的地。本發(fā)明的防病毒裝置(1)與計(jì)算機(jī)的操作系統(tǒng)無(wú)關(guān),由于防病毒裝置(1)是一個(gè)獨(dú)立的硬體設(shè)備,即使操作系統(tǒng)出現(xiàn)漏洞被病毒攻擊,防病毒裝置(1)仍然能不受干擾繼續(xù)對(duì)所有流經(jīng)的數(shù)據(jù)進(jìn)行病毒過(guò)濾。
文檔編號(hào)G06F21/00GK101515317SQ20081006537
公開日2009年8月26日 申請(qǐng)日期2008年2月19日 優(yōu)先權(quán)日2008年2月19日
發(fā)明者黃金富 申請(qǐng)人:黃金富