[發(fā)明專利]計算機安全代理的自我守護方法有效
| 申請?zhí)枺?/td> | 200710025243.0 | 申請日: | 2007-07-19 |
| 公開(公告)號: | CN101101619A | 公開(公告)日: | 2008-01-09 |
| 發(fā)明(設(shè)計)人: | 駱寶;趙才文;石建春;吳冬 | 申請(專利權(quán))人: | 南京聯(lián)創(chuàng)網(wǎng)絡(luò)科技有限公司 |
| 主分類號: | G06F21/22 | 分類號: | G06F21/22 |
| 代理公司: | 南京天翼專利代理有限責(zé)任公司 | 代理人: | 湯志武;王鵬翔 |
| 地址: | 211100江*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 計算機 安全 代理 自我 守護 方法 | ||
1、計算機安全代理的自我守護方法,任務(wù)管理器中通過進程隱藏實現(xiàn)服務(wù)進程的保護,其特征是對服務(wù)管理器中的服務(wù)項,禁止“停止”該服務(wù),禁止改為“手動”的操作;即在創(chuàng)建該服務(wù)時使它不接受停止的命令;而禁止改為“手動”的方法是:通過恢復(fù)注冊表的方式來實現(xiàn)的,在第一次安裝的時候,備份安裝的文件,以在以后定期對安全代理的所有文件進行恢復(fù),在服務(wù)啟動的第一次會對服務(wù)的相關(guān)注冊表項作備份,然后會在每次關(guān)機的時候通過捕獲關(guān)機消息在其中做恢復(fù)備份的注冊表項的操作:
監(jiān)控服務(wù)例程:1)、啟動監(jiān)控服務(wù),2)、加載隱藏進程的驅(qū)動程序,將服務(wù)對應(yīng)的進程隱藏;3)、判斷服務(wù)是否是第一次啟動?是進入4),否則進入5);4)、備份服務(wù)的相關(guān)注冊表項;5)、根據(jù)計數(shù)定期調(diào)用程序來防止任務(wù)惡意刪除代理的相關(guān)文件;6)、是否有升級程序,是進入7),否則進入8);7)、執(zhí)行代理升級程序;8)、監(jiān)控代理主程序。
2、根據(jù)權(quán)利要求1所述的計算機安全代理的自我守護方法,其特征是監(jiān)控服務(wù)例程服務(wù)捕獲關(guān)機消息后所作的操作流程:1)、服務(wù)捕獲關(guān)機消息后所作的操作;2)、導(dǎo)入備份的服務(wù)相關(guān)注冊表項以防止人為修改注冊表;執(zhí)行恢復(fù)文件程序,防止人為的修改文件;3)、判斷是否有代理升級包;是則進入4),否則進入5);4)、卸載網(wǎng)絡(luò)訪問控制等相關(guān)模塊;5)、機器重啟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京聯(lián)創(chuàng)網(wǎng)絡(luò)科技有限公司,未經(jīng)南京聯(lián)創(chuàng)網(wǎng)絡(luò)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710025243.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





