[發(fā)明專利]基于統(tǒng)一可擴展固定接口的惡意代碼防范方法無效
| 申請?zhí)枺?/td> | 201110008478.5 | 申請日: | 2011-01-14 |
| 公開(公告)號: | CN102024114A | 公開(公告)日: | 2011-04-20 |
| 發(fā)明(設(shè)計)人: | 劉功申;胡佩華 | 申請(專利權(quán))人: | 上海交通大學 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 上海交達專利事務(wù)所 31201 | 代理人: | 王錫麟;王桂忠 |
| 地址: | 200240 *** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 統(tǒng)一 擴展 固定 接口 惡意代碼 防范 方法 | ||
1.一種基于統(tǒng)一可擴展固定接口的惡意代碼防范方法,其特征在于,包括以下步驟:
第一步,采用UEFI提供的編程接口實現(xiàn)網(wǎng)絡(luò)連接模塊,維護遠程服務(wù)器上的基于特征碼的惡意代碼檢查的惡意代碼特征庫以及用于數(shù)據(jù)恢復的程序備份;
第二步,采用UEFI提供的編程接口在本地硬盤創(chuàng)建一個存儲空間,存儲作為完整性檢查信息的核心文件的摘要集合和清理系統(tǒng)的垃圾信息及頑固數(shù)據(jù)的配置信息;
第三步,執(zhí)行包含操作系統(tǒng)的核心文件的完整性檢查及恢復、垃圾信息及頑固數(shù)據(jù)清理、特洛伊木馬程序的檢查及清除、操作系統(tǒng)惡意啟動項的檢查及處理以及基于特征碼的惡意代碼檢查及處理的惡意代碼防范。
2.根據(jù)權(quán)利要求1所述的基于統(tǒng)一可擴展固定接口的惡意代碼防范方法,其特征是,第三步中所述的完整性檢查是指:首先對所述操作系統(tǒng)的核心程序進行MD5摘要,并把摘要信息進行詳細的記錄,判斷當計算得到的摘要與存儲的摘要不同時,該核心程序遭到篡改。
3.根據(jù)權(quán)利要求1所述的基于統(tǒng)一可擴展固定接口的惡意代碼防范方法,其特征是,第二步中所述的核心文件是指:Windows操作系統(tǒng)中,System目錄下的所有文件及System32目錄下的部分文件。
4.根據(jù)權(quán)利要求1所述的基于統(tǒng)一可擴展固定接口的惡意代碼防范方法,其特征是,所述的特洛伊木馬程序的檢查及清除是指:根據(jù)木馬程序的靜態(tài)特征在注冊表、啟動文件處查找木馬的自啟動項并進行清除。
5.根據(jù)權(quán)利要求1所述的基于統(tǒng)一可擴展固定接口的惡意代碼防范方法,其特征是,所述的操作系統(tǒng)惡意啟動項的檢查及處理是指:在注冊表的特定位置、win.ini系統(tǒng)文件特定位置檢查是否有異常的啟動項,當存在有異常的啟動項時則自動清除或提示用戶。
6.根據(jù)權(quán)利要求1所述的基于統(tǒng)一可擴展固定接口的惡意代碼防范方法,其特征是,所述的基于特征碼的惡意代碼檢查及處理是指:采用特征碼掃描技術(shù)識別操作系統(tǒng)文件是否含有惡意代碼并進行清除、隔離或恢復。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海交通大學,未經(jīng)上海交通大學許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110008478.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





