日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]基于可信進(jìn)程樹(shù)的白名單更新方法無(wú)效

專利信息
申請(qǐng)?zhí)枺?/td> 201010108793.0 申請(qǐng)日: 2010-02-05
公開(kāi)(公告)號(hào): CN101788915A 公開(kāi)(公告)日: 2010-07-28
發(fā)明(設(shè)計(jì))人: 趙勇;李瑜;韓培勝 申請(qǐng)(專利權(quán))人: 北京工業(yè)大學(xué)
主分類號(hào): G06F9/445 分類號(hào): G06F9/445;G06F21/00
代理公司: 北京思海天達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11203 代理人: 樓艮基
地址: 10012*** 國(guó)省代碼: 北京;11
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 基于 可信 進(jìn)程 名單 更新 方法
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域

發(fā)明基于可信進(jìn)程樹(shù)的白名單更新方法,涉及對(duì)采用白名單機(jī)制的病毒防御機(jī)制的系統(tǒng)進(jìn)行程序安裝及更新的方法。該方法能實(shí)現(xiàn)對(duì)白名單的安全更新,依據(jù)進(jìn)程間的創(chuàng)建及調(diào)用關(guān)系,既將合法安裝程序的特征值加入到白名單,同時(shí)又不會(huì)誤引入病毒的特征碼,屬于信息安全領(lǐng)域。

背景技術(shù)

隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,計(jì)算機(jī)病毒不僅在數(shù)量上不斷上升,而且朝著多樣化、復(fù)雜化的方向發(fā)展,而現(xiàn)有的主要的病毒防御手段便是殺毒軟件。殺毒軟件以特征值掃描法作為理論基礎(chǔ),其核心是從現(xiàn)有的病毒樣本中提取特征值構(gòu)成龐大的病毒特征庫(kù),然后以用戶計(jì)算機(jī)中的可執(zhí)行程序或文件等作為目標(biāo),逐一與病毒特征庫(kù)中的惡意特征值進(jìn)行比對(duì),最后根據(jù)比對(duì)結(jié)果判斷目標(biāo)程序或文件是否被病毒感染。但該技術(shù)的重大缺陷是殺毒軟件廠商只有發(fā)現(xiàn)并捕獲到新病毒后,才會(huì)從計(jì)算機(jī)病毒中提取出其特征值,也就是說(shuō)病毒庫(kù)的更新永遠(yuǎn)滯后于病毒的出現(xiàn)。

面對(duì)千變?nèi)f化的計(jì)算機(jī)病毒,基于主動(dòng)防御的白名單技術(shù)越來(lái)越成為關(guān)注的焦點(diǎn)。白名單技術(shù),通過(guò)為系統(tǒng)制定合法的允許執(zhí)行的程序的特征值“白名單”,對(duì)未知病毒能夠起到防御作用。它是殺毒軟件“黑名單”的反邏輯,不是掃描程序中是否含有病毒特征碼,而是查看該程序的特征值是否與系統(tǒng)允許執(zhí)行的白名單相符合。如果是,則允許執(zhí)行;否則,拒絕執(zhí)行。這種白名單技術(shù)的特征值主要檢查程序是否是已知合法程序,且程序是否被病毒感染,因此主要是對(duì)程序的完整性進(jìn)行驗(yàn)證。提供完整性特征校驗(yàn)值的方法有很多,目前較為流行的是計(jì)算整個(gè)程序的摘要值,如用SHA1或MD5算法計(jì)算整個(gè)可執(zhí)行文件的哈希值等等。

這種基于白名單的較為嚴(yán)格的控制方式,雖然能夠較好的防御病毒、木馬,但是對(duì)白名單的更新卻是一大難題。因?yàn)橥鈦?lái)的合法程序與計(jì)算機(jī)病毒一樣,其特征值都不在白名單中。而程序安裝或升級(jí)過(guò)程中,如果繼續(xù)按照原先的白名單進(jìn)行控制,則由于新安裝或更新程序的特征值由于不在白名單中,會(huì)導(dǎo)致安裝或更新失敗;如果不對(duì)系統(tǒng)中的可執(zhí)行程序進(jìn)行控制,則系統(tǒng)中的非法病毒、木馬等惡意程序可能會(huì)啟動(dòng),或者對(duì)系統(tǒng)造成破壞,使這些被破壞的程序永遠(yuǎn)不能啟動(dòng),或者會(huì)感染新安裝或更新的可執(zhí)行程序,使系統(tǒng)收集到包含惡意的可執(zhí)行程序的特征值更新至白名單中。因此,如何對(duì)采用白名單機(jī)制的計(jì)算機(jī)防御系統(tǒng)的白名單進(jìn)行安全更新,既將新安裝或更新的程序的特征值更新至白名單,又不會(huì)勿將病毒等惡意代碼的特征值引入,便成為一大難題。

發(fā)明內(nèi)容

本發(fā)明的目的在于,通過(guò)提供一種基于可信進(jìn)程樹(shù)的白名單更新方法,以解決軟件安裝及程序更新過(guò)程中對(duì)白名單更新的問(wèn)題。通過(guò)對(duì)程序問(wèn)創(chuàng)建及調(diào)用關(guān)系的分析,準(zhǔn)確的定位非白名單程序中的新安裝合法程序和系統(tǒng)中的非法程序,既能收集到新安裝程序的特征值,又不會(huì)將非法程序的特征值加入白名單中,以更好的解決白名單的更新問(wèn)題。

本發(fā)明是采用以下技術(shù)手段實(shí)現(xiàn)的:

一種基于可信進(jìn)程樹(shù)的白名單更新方法,包含執(zhí)行程序的啟動(dòng),以及可執(zhí)行程序?qū)ξ募Y源的訪問(wèn)操作的文件系統(tǒng)監(jiān)控模塊;用于根據(jù)進(jìn)程間及進(jìn)程對(duì)可執(zhí)行程序的調(diào)用關(guān)系,構(gòu)建合法可執(zhí)行程序所形成的可信進(jìn)程樹(shù)的構(gòu)建模塊;將程序的判定結(jié)果通知調(diào)用接口的系統(tǒng)白名單安全控制機(jī)制的可信報(bào)告模塊;提取可信進(jìn)程樹(shù)中的各個(gè)結(jié)點(diǎn)對(duì)應(yīng)可執(zhí)行程序的特征值,并將這些特征值更新至白名單的更新模塊;通過(guò)對(duì)程序間創(chuàng)建及調(diào)用關(guān)系的分析,準(zhǔn)確的定位非白名單程序中的新安裝合法程序和系統(tǒng)中的非法程序,收集到新安裝程序的特征值,鑒別非法程序的特征值,使其無(wú)法加入白名單中;包括下述步驟:

(1)監(jiān)控并記錄系統(tǒng)中可執(zhí)行程序的啟動(dòng),以及可執(zhí)行程序?qū)ξ募Y源的寫(xiě)訪問(wèn)操作;

(2)在內(nèi)存中構(gòu)造可信進(jìn)程樹(shù)數(shù)據(jù)結(jié)構(gòu),將安裝、升級(jí)過(guò)程中新引入計(jì)算機(jī)系統(tǒng)的可執(zhí)行程序加入到可信進(jìn)程樹(shù)中,其中包括其全路徑名、特征值、父進(jìn)程在樹(shù)中的廣度遍歷序號(hào);并將這些信息寫(xiě)入文件中;

(3)將判定結(jié)果通知系統(tǒng)的白名單控制機(jī)制;對(duì)于特征值不在白名單中的程序,若在可信進(jìn)程樹(shù)中,同樣允許啟動(dòng);

(4)收集可信進(jìn)程樹(shù)中的可執(zhí)行程序信息,更新系統(tǒng)白名單。

前述的可信進(jìn)程樹(shù)的模型,其中:

(1)樹(shù)的根是安裝包及升級(jí)包程序,或者是其中的一個(gè)升級(jí)進(jìn)程;

(2)樹(shù)中任意結(jié)點(diǎn)用三元組表示,Path為可執(zhí)行程序的全路徑名,H為該程序的特征值,Parent為該程序的父結(jié)點(diǎn)在樹(shù)中按廣度遍歷的序號(hào);

(3)樹(shù)中任意結(jié)點(diǎn)與其子女的關(guān)系是以下兩種中的任一種:父結(jié)點(diǎn)對(duì)應(yīng)的程序?qū)ψ优袑?xiě)操作,父結(jié)點(diǎn)對(duì)應(yīng)的程序有改名操作,父結(jié)點(diǎn)啟動(dòng)或調(diào)用了子女結(jié)點(diǎn)對(duì)應(yīng)的可執(zhí)行程序。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京工業(yè)大學(xué),未經(jīng)北京工業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201010108793.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書(shū);

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 99精品一级欧美片免费播放 | 国产午夜精品一区二区三区视频| 欧美乱大交xxxxx古装| 亚洲精品一区中文字幕| 国产伦精品一区二区三区免费下载| 中文文精品字幕一区二区| 欧美一区二区三区久久综合| 国产在线一区二区视频| 久久一级精品| xxxx国产一二三区xxxx| 欧美精品国产一区二区| 91久久精品在线| 精品久久二区| 亚洲精欧美一区二区精品| 免费a级毛片18以上观看精品| 国产午夜精品一区二区理论影院 | 黄毛片在线观看| 国产精品电影一区二区三区| 久99精品| 国产精品国产三级国产专区53| 国产精品欧美一区二区三区| 97精品超碰一区二区三区| 91精品国产综合久久国产大片 | 国产精品日韩视频| 亚洲一区2区三区| 国产精品亚发布| 一区二区国产盗摄色噜噜| 国内久久久| 久99久视频| 国产在线欧美在线| 久久国产中文字幕| 日本一区中文字幕| 久久国产精品免费视频| 精品国产伦一区二区三区| 亚洲乱亚洲乱妇28p| 日韩欧美亚洲视频| 欧美日韩激情一区| 日韩欧美国产高清91| 免费超级乱淫视频播放| 91日韩一区二区三区| 欧美国产一二三区| 91夜夜夜| 一区二区免费在线观看| 午夜激情看片| 欧美一级不卡| 最新av中文字幕| 日韩欧美国产高清91| 在线国产精品一区| 日韩中文字幕久久久97都市激情| 国产精品免费不卡| 国产日韩欧美一区二区在线播放| 日韩中文字幕在线一区| 精品国产伦一区二区三区| 欧美精品在线观看视频| 88888888国产一区二区| 91视频国产一区| 国产乱了高清露脸对白| 国产精品一区二区在线观看免费| 天天干狠狠插| 国产91丝袜在线熟| 日韩欧美国产第一页| 91亚洲精品国偷拍自产| 日韩精品中文字幕久久臀| 亚洲欧美一卡二卡| 午夜精品99| 国产91在线播放| 国产全肉乱妇杂乱视频在线观看| 久久久久久久久亚洲精品一牛| 亚洲国产精品国自产拍久久| 中文字幕欧美另类精品亚洲| 高清国产一区二区三区| 欧美乱妇在线观看| 国产日韩一区二区在线| 久草精品一区| 精品一区中文字幕| 91精品中综合久久久婷婷| 国产91精品一区| 国产一级片一区| 久久久人成影片免费观看| 精品久久久影院| 欧美在线播放一区| 搡少妇在线视频中文字幕|