[發(fā)明專(zhuān)利]惡意程序檢測(cè)裝置以及惡意程序檢測(cè)方法無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 201010601809.1 | 申請(qǐng)日: | 2010-12-15 |
| 公開(kāi)(公告)號(hào): | CN102542186A | 公開(kāi)(公告)日: | 2012-07-04 |
| 發(fā)明(設(shè)計(jì))人: | 戴士堯;鄒耀東;李庭宇;顏新晨;郭斯彥;吳建興 | 申請(qǐng)(專(zhuān)利權(quán))人: | 財(cái)團(tuán)法人資訊工業(yè)策進(jìn)會(huì) |
| 主分類(lèi)號(hào): | G06F21/00 | 分類(lèi)號(hào): | G06F21/00 |
| 代理公司: | 上海專(zhuān)利商標(biāo)事務(wù)所有限公司 31100 | 代理人: | 任永武 |
| 地址: | 中國(guó)臺(tái)灣臺(tái)北市*** | 國(guó)省代碼: | 中國(guó)臺(tái)灣;71 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 惡意程序 檢測(cè) 裝置 以及 方法 | ||
1.一種用以檢測(cè)一程序的惡意程序檢測(cè)裝置,該程序執(zhí)行一第一處理程序,其特征在于,該惡意程序檢測(cè)裝置包含:
一儲(chǔ)存單元,用以?xún)?chǔ)存一惡意行為數(shù)據(jù)庫(kù),該惡意行為數(shù)據(jù)庫(kù)記錄一惡意程序的一惡意行為規(guī)范;以及
一處理單元,與該儲(chǔ)存單元電性連接,并用以:
根據(jù)該第一處理程序建立一第一行為規(guī)范;
比較該第一行為規(guī)范與該惡意行為規(guī)范,并產(chǎn)生一比較結(jié)果;
根據(jù)該比較結(jié)果更新一行為記錄表;以及
根據(jù)該行為記錄表判斷該程序?yàn)樵搻阂獬绦颉?/p>
2.根據(jù)權(quán)利要求1所述的惡意程序檢測(cè)裝置,其特征在于,該惡意程序包含一惡意行為,該惡意行為執(zhí)行一第二處理程序,該處理單元根據(jù)該第二處理程序建立該惡意行為規(guī)范。
3.根據(jù)權(quán)利要求2所述的惡意程序檢測(cè)裝置,其特征在于,該第一行為規(guī)范包含該第一處理程序的一第一執(zhí)行標(biāo)的以及一第一執(zhí)行動(dòng)作,該惡意行為規(guī)范包含該第二處理程序的一第二執(zhí)行標(biāo)的以及一第二執(zhí)行動(dòng)作,該處理單元還用以通過(guò)比較該第一執(zhí)行標(biāo)的與該第二執(zhí)行標(biāo)的,以及比較該第一執(zhí)行動(dòng)作與該第二執(zhí)行動(dòng)作以產(chǎn)生該比較結(jié)果。
4.根據(jù)權(quán)利要求2所述的惡意程序檢測(cè)裝置,其特征在于,該第一行為規(guī)范包含該第一處理程序的一第一鏈結(jié)信息,該惡意行為規(guī)范包含該第二處理程序的一第二鏈結(jié)信息,該處理單元還用以通過(guò)比較該第一鏈結(jié)信息與該第二鏈結(jié)信息以產(chǎn)生該比較結(jié)果。
5.根據(jù)權(quán)利要求1所述的惡意程序檢測(cè)裝置,其特征在于,該儲(chǔ)存單元還用以?xún)?chǔ)存一門(mén)檻數(shù)據(jù)庫(kù),該門(mén)檻數(shù)據(jù)庫(kù)記錄該惡意程序的一行為規(guī)范數(shù)門(mén)檻值以及一行為數(shù)門(mén)檻值,該行為記錄表記錄一行為規(guī)范數(shù)以及一行為數(shù),該處理單元還用以:
根據(jù)該比較結(jié)果更新該行為規(guī)范數(shù);
當(dāng)該行為規(guī)范數(shù)達(dá)到該行為規(guī)范數(shù)門(mén)檻值時(shí),更新該行為數(shù);以及
當(dāng)該行為數(shù)達(dá)到該行為數(shù)門(mén)檻值時(shí),判斷該程序?yàn)樵搻阂獬绦颉?/p>
6.根據(jù)權(quán)利要求1所述的惡意程序檢測(cè)裝置,其特征在于,該處理單元還用以將與該程序相對(duì)應(yīng)的一程序識(shí)別信息附加于該第一行為規(guī)范,以便該處理單元可根據(jù)該程序識(shí)別信息判斷該第一行為規(guī)范對(duì)應(yīng)至該程序。
7.根據(jù)權(quán)利要求1所述的惡意程序檢測(cè)裝置,其特征在于,該處理單元還用以產(chǎn)生與該惡意行為規(guī)范相對(duì)應(yīng)的一編碼,并以該編碼表示該惡意行為規(guī)范。
8.一種用于一惡意程序檢測(cè)裝置的惡意程序檢測(cè)方法,其特征在于,該惡意程序檢測(cè)裝置用以檢測(cè)一程序,且包含一儲(chǔ)存單元以及一處理單元,該儲(chǔ)存單元用以?xún)?chǔ)存一惡意行為數(shù)據(jù)庫(kù),該惡意行為數(shù)據(jù)庫(kù)記錄一惡意程序的一惡意行為規(guī)范,該處理單元與該儲(chǔ)存單元電性連接,該程序執(zhí)行一第一處理程序,該惡意程序檢測(cè)方法包含下列步驟:
(a)令該處理單元根據(jù)該第一處理程序建立一第一行為規(guī)范;
(b)令該處理單元比較該第一行為規(guī)范與該惡意行為規(guī)范,并產(chǎn)生一比較結(jié)果;
(c)令該處理單元根據(jù)該比較結(jié)果更新一行為記錄表;以及
(d)令該處理單元根據(jù)該行為記錄表判斷該程序?yàn)樵搻阂獬绦颉?/p>
9.根據(jù)權(quán)利要求8所述的惡意程序檢測(cè)方法,其特征在于,該惡意程序包含一惡意行為,該惡意行為執(zhí)行一第二處理程序,該惡意程序檢測(cè)方法還包含下列步驟:
(e)令該處理單元根據(jù)該第二處理程序建立該惡意行為規(guī)范。
10.根據(jù)權(quán)利要求9所述的惡意程序檢測(cè)方法,其特征在于,該第一行為規(guī)范包含該第一處理程序的一第一執(zhí)行標(biāo)的以及一第一執(zhí)行動(dòng)作,該惡意行為規(guī)范包含該第二處理程序的一第二執(zhí)行標(biāo)的以及一第二執(zhí)行動(dòng)作,該惡意程序檢測(cè)方法還包含下列步驟:
(f)令該處理單元通過(guò)比較該第一執(zhí)行標(biāo)的與該第二執(zhí)行標(biāo)的,以及比較該第一執(zhí)行動(dòng)作與該第二執(zhí)行動(dòng)作以產(chǎn)生該比較結(jié)果。
11.根據(jù)權(quán)利要求9所述的惡意程序檢測(cè)方法,其特征在于,該第一行為規(guī)范包含該第一處理程序的一第一鏈結(jié)信息,該惡意行為規(guī)范包含該第二處理程序的一第二鏈結(jié)信息,該惡意程序檢測(cè)方法還包含下列步驟:
(g)令該處理單元通過(guò)比較該第一鏈結(jié)信息與該第二鏈結(jié)信息以產(chǎn)生該比較結(jié)果。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于財(cái)團(tuán)法人資訊工業(yè)策進(jìn)會(huì),未經(jīng)財(cái)團(tuán)法人資訊工業(yè)策進(jìn)會(huì)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010601809.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪(fǎng)問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪(fǎng)問(wèn)或處理程序或過(guò)程
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 光源裝置、照明裝置、液晶裝置和電子裝置
- 預(yù)測(cè)裝置、編輯裝置、逆預(yù)測(cè)裝置、解碼裝置及運(yùn)算裝置
- 圖像形成裝置、定影裝置、遮光裝置以及保持裝置
- 打印裝置、讀取裝置、復(fù)合裝置以及打印裝置、讀取裝置、復(fù)合裝置的控制方法
- 電子裝置、光盤(pán)裝置、顯示裝置和攝像裝置
- 光源裝置、照明裝置、曝光裝置和裝置制造方法
- 用戶(hù)裝置、裝置對(duì)裝置用戶(hù)裝置、后端裝置及其定位方法
- 遙控裝置、通信裝置、可變裝置及照明裝置
- 透鏡裝置、攝像裝置、處理裝置和相機(jī)裝置
- 抖動(dòng)校正裝置、驅(qū)動(dòng)裝置、成像裝置、和電子裝置
- 接收裝置以及接收方法、以及程序
- 凈水濾芯以及凈水裝置、以及洗漱臺(tái)
- 隱匿檢索系統(tǒng)以及公開(kāi)參數(shù)生成裝置以及加密裝置以及用戶(hù)秘密密鑰生成裝置以及查詢(xún)發(fā)布裝置以及檢索裝置以及計(jì)算機(jī)程序以及隱匿檢索方法以及公開(kāi)參數(shù)生成方法以及加密方法以及用戶(hù)秘密密鑰生成方法以及查詢(xún)發(fā)布方法以及檢索方法
- 編碼方法以及裝置、解碼方法以及裝置
- 編碼方法以及裝置、解碼方法以及裝置
- 圖片顯示方法以及裝置以及移動(dòng)終端
- ENB以及UEUL發(fā)送以及接收的方法
- X射線(xiàn)探測(cè)方法以及裝置以及系統(tǒng)
- 圖書(shū)信息錄入方法以及系統(tǒng)以及書(shū)架
- 護(hù)耳器以及口罩以及眼鏡





