1.一种文件异常检测方法,其特征在于,包括:
获取目标文件,所述目标文件为文档、代码或脚本,并将所述目标文件分为至少一个类别块;
根据历史异常信息集合,检测所述目标文件的各个类别块中是否包含有与所述历史异常信息集合中的历史异常信息相对应的异常信息;其中,所述历史异常信息集合包括多条历史异常信息;
在检测到所述目标文件的类别块中包含与所述历史异常信息相对应的异常信息时,发出提醒信息。
2.根据权利要求1所述的文件异常检测方法,其特征在于,所述检测所述目标文件的各个类别块中是否包含与所述历史异常信息集合中的历史异常信息相对应的异常信息包括:获取所述目标文件的各个所述类别块和与所述类别块对应的扫描方式;
通过与各个所述类别块对应的扫描方式,检测所述类别块中是否包含有与所述历史异常信息集合中的历史异常信息相对应的异常信息。
3.根据权利要求2所述的文件异常检测方法,其特征在于,所述获取所述类别块对应的扫描方式具体为:获取预设时间段内各个所述目标文件中检测出的异常信息,然后根据获取的各个异常信息对各个所述类别块设置相应的扫描方式。
4.根据权利要求2所述的文件异常检测方法,其特征在于,所述检测所述类别块中是否包含有与所述历史异常信息集合中的历史异常信息相对应的异常信息具体为:对所述各个类别块,通过关键字和预设算法进行扫描,以检测所述各个类别块中是否包含有与所述历史异常信息对应的异常信息。
5.根据权利要求1至4中任一项所述的文件异常检测方法,其特征在于,还包括:输出所述异常信息在所述目标文件中的位置信息。
6.一种计算机可读存储介质,所述计算机可读存储介质存储有文件异常检测程序,其特征在于,所述文件异常检测程序被至少一个处理器执行时,实现如权利要求1至5中任一项所述的文件异常检测方法的步骤。
7.一种文件异常检测电子设备,其特征在于,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的文件异常检测程序,所述处理器执行所述文件异常检测程序时实现如下步骤:获取目标文件,所述目标文件为文档、代码或脚本,并将所述目标文件分为至少一个类别块;
根据历史异常信息集合,检测所述目标文件的各个类别块中是否包含与所述历史异常信息相对应的异常信息;其中,所述历史异常信息集合包括多条历史异常信息在检测到所述目标文件的类别块中包含与所述历史异常信息相对应的异常信息时,发出提醒信息。
8.根据权利要求7所述的文件异常检测电子设备,其特征在于,所述根据历史异常信息集合,检测所述目标文件的各个类别块中是否包含与所述历史异常信息相对应的异常信息具体包括:获取所述目标文件的各个所述类别块和与所述类别块对应的扫描方式;
通过与各个所述类别块对应的扫描方式,检测所述类别块中是否包含与所述历史异常信息集合中的历史异常信息相对应的异常信息。
9.根据权利要求8所述的文件异常检测电子设备,其特征在于,所述获取所述目标文件的各个所述类别块和与所述类别块对应的扫描方式具体为:获取预设时间段内各个所述目标文件中检测出的异常信息,然后根据获取的各个异常信息对各个所述类别块设置相应的扫描方式。
10.根据权利要求8所述的文件异常检测电子设备,其特征在于,所述通过与各个所述类别块对应的扫描方式,检测所述类别块中是否包含与所述历史异常信息集合中的历史异常信息相对应的异常信息具体为:对所述各个类别块,通过关键字和预设算法进行扫描,以检测所述各个类别块中是否包含有与所述历史异常信息对应的异常信息。