2026年8月28日,OPSWAT 将在MetaDefender Core™中推出“文件结构验证”功能。文件结构验证是一项新技术,可验证文件格式的完整性、提取嵌入式对象,并将每个组件路由到相应的安全引擎。该技术旨在弥补现有工具无法填补的结构性执行缺口:在工作流的最早阶段,对复杂文件格式进行全面覆盖,且无需修改所检查的文件。
文件结构验证的作用
验证
文件结构验证功能会针对160多种文件类型(包括数据库文件、GIS文件、AI模型格式以及其他防病毒软件和传统文件清理工具无法完全处理的复杂格式),逐一检查每个文件是否符合其格式规范。

这包括对“多格式文件”的检测:即同时符合两种格式规范的文件;这是一种用于绕过文件类型检查的技术,而传统工具无法在表面层面检测到这一点。

对于 PDF 文件,FSV 还会验证数字签名,并根据已知的证书颁发机构对签名者的证书进行验证。

摘录
文件通过结构验证后,FSV 会将其分解为各个独立组件:宏、超链接、嵌入的可执行文件、元数据、图像和嵌套文件。每个提取出的组件都会被归类为风险对象或常规对象。

子文件会独立地经过安全工作流处理,而非作为父文件的一部分进行评估;例如,位于复合文档内部三层深处的附件或嵌入对象将根据其自身情况进行评估,而非被视为所属文件的二进制内容。
街区
阻断规则可根据对象类型和按文件类型设置的条件进行配置,使安全团队能够在入口处进行精确控制,而无需采用一刀切的策略。

除了标准文件规范外,“文件结构验证”功能还会根据用户定义的模式(本版本支持 XML 模式(XSD))对文件进行验证。结构格式错误、不符合规范或异常的文件,在到达任何下游引擎之前就会被拦截。

结构检查未通过的文件会在提取开始前被拦截,从而消除了对结构无效文件的处理开销。只有通过结构验证的文件才会被传递到下游引擎。
适用对象
文件结构验证功能解决了该工具集中的其他工具原本未设计涵盖的三个具体缺陷:
- 首先,那些处理数据库文件、GIS 文件、AI 模型文件以及其他 AV 无法完成结构分析的复杂格式的组织。
- 其次,在检查后必须保持文件完整性的环境中,包括法律、取证以及受合规监管的工作流程,在这些场景下无法进行文件重建。
- 第三,安全团队需要在处理流程的最早阶段——即在开始进行深度检查之前——实现结构化执行和对象级路由。
发布时包含哪些内容
- 对160多种文件类型的文件结构进行验证
- 在结构层面上检测多语言文件
- PDF 数字签名验证与签名人证书验证
- 针对 XML 及相关格式(包括 ZEI、JNLP、TDS、RDF、BML、MPD 和 TTML)的模式验证
- 可根据文件类型,按对象类型和 JSON 路径条件配置屏蔽规则
- 可配置的对象详细信息展示,从结构概览到完整的对象级数据,包括关系和偏移量
- 非修改性检查:处理后原始的 SHA256 哈希值得以保留
开始
MetaDefender Core™ 原生支持文件结构验证功能。这是现有工作流配置中的一个层,并非需要集成的独立产品。
如需了解“文件结构验证”的实际应用,或探讨其如何融入您的现有部署,请参阅官方文档或联系支持团队。
