[發明專利]一種保護內核系統的攻擊控制方法無效
| 申請號: | 201210322679.7 | 申請日: | 2012-09-04 |
| 公開(公告)號: | CN103679015A | 公開(公告)日: | 2014-03-26 |
| 發明(設計)人: | 趙象元 | 申請(專利權)人: | 江蘇中科慧創信息安全技術有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 南京經緯專利商標代理有限公司 32200 | 代理人: | 曹毅 |
| 地址: | 215000 江蘇省蘇州市高新*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 保護 內核 系統 攻擊 控制 方法 | ||
1.一種保護內核系統的攻擊控制方法,其特征在于,包括以下步驟:
步驟101:在網絡防御體系中的事前防御建立主動誘捕系統,誘捕系統在內核系統部署有攻擊控制引擎,在計算機的操作系統內核系統建立攻擊檢測引擎、分析引擎、控制引擎,檢測控制行為信息;
步驟102:部署在內核系統中的攻擊控制引擎得到來自步驟101的信息,轉入下一步;攻擊控制引擎將會阻止惡意攻擊替換內核中的文件;阻止惡意行為運行和其功能的使用;?最終將惡意行為從內核系統中卸載;
步驟103:結束。
2.根據權利要求1所述的保護內核系統的攻擊控制方法,其特征在于:所防御的一些惡意行為包括:進程創建、線程創建、文件操作、堆棧操作、以及線程注入的操作。
3.根據權利要求1所述的保護內核系統的攻擊控制方法,其特征在于:所述攻擊控制引擎控制攻擊者對系統關鍵位置的控制性惡意行為,依據行為危險等級的判斷結果,保證誘捕系統不被攻擊者控制,保護誘捕計算機不成為攻擊內部其他真實服務器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇中科慧創信息安全技術有限公司,未經江蘇中科慧創信息安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210322679.7/1.html,轉載請聲明來源鉆瓜專利網。





