[發(fā)明專利]基于計(jì)算機(jī)用戶的裁決檢測計(jì)算機(jī)安全威脅的系統(tǒng)和方法有效
| 申請?zhí)枺?/td> | 201210352269.7 | 申請日: | 2012-09-20 |
| 公開(公告)號: | CN103065088A | 公開(公告)日: | 2013-04-24 |
| 發(fā)明(設(shè)計(jì))人: | 安德烈·P·多克瓦羅夫;安東·V·季霍米羅夫 | 申請(專利權(quán))人: | 卡巴斯基實(shí)驗(yàn)室封閉式股份公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 北京市磐華律師事務(wù)所 11336 | 代理人: | 徐丁峰;魏寧 |
| 地址: | 俄羅斯*** | 國省代碼: | 俄羅斯;RU |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 計(jì)算機(jī) 用戶 裁決 檢測 安全 威脅 系統(tǒng) 方法 | ||
1.一種用于檢測未知安全威脅的計(jì)算機(jī)實(shí)現(xiàn)的方法,所述方法包括:
從部署在用戶計(jì)算機(jī)上的反病毒應(yīng)用程序接收關(guān)于與在所述計(jì)算機(jī)上執(zhí)行的軟件對象相關(guān)聯(lián)的未知安全事件的信息,和指示所述軟件對象對于所述計(jì)算機(jī)的所述安全為有害或無害的用戶裁決;
識別所述計(jì)算機(jī)的所述用戶和所述用戶的角色,其中所述用戶的角色指示在計(jì)算機(jī)安全領(lǐng)域中用戶的專業(yè)知識水平;
如果所述用戶的所述角色指示所述用戶在所述計(jì)算機(jī)安全領(lǐng)域中具有高的專業(yè)知識水平,則接受所述軟件對象為有害或無害的所述用戶裁決;
如果所述用戶的所述角色指示所述用戶在所述計(jì)算機(jī)安全領(lǐng)域中具有低的專業(yè)知識水平,則對從所述反病毒應(yīng)用程序接收到的關(guān)于所述安全事件的所述信息進(jìn)行分析以檢驗(yàn)所述用戶裁決是正確的;以及
如果所述用戶裁決被接受或經(jīng)檢驗(yàn)為正確的,則采用關(guān)于所述安全事件的所述信息和相關(guān)聯(lián)的軟件對象為有害或無害的指示來更新反病毒數(shù)據(jù)庫,所述反病毒數(shù)據(jù)庫與所述反病毒應(yīng)用程序相關(guān)聯(lián)并且包含關(guān)于已知有害和無害的軟件對象的信息。
2.根據(jù)權(quán)利要求1所述的方法,進(jìn)一步包括:
如果所述用戶裁決經(jīng)檢驗(yàn)是正確的,則增長所述用戶的專業(yè)知識水平;
如果所述用戶的專業(yè)知識水平達(dá)到預(yù)定義的閾值,則增長用戶的角色。
3.根據(jù)權(quán)利要求1所述的方法,其中在所述計(jì)算機(jī)安全領(lǐng)域中所述用戶的專業(yè)知識水平基于以下各項(xiàng)的一項(xiàng)或多項(xiàng):
由所述用戶檢測到的計(jì)算機(jī)威脅的總的數(shù)目;
由所述用戶檢測到的獨(dú)特計(jì)算機(jī)威脅的數(shù)目;
對所述反病毒軟件的用戶精通水平;
所述用戶的所述計(jì)算機(jī)的感染頻率;以及
關(guān)于安裝在所述用戶計(jì)算機(jī)上的程序和所述用戶對所述程序的使用的信息。
4.根據(jù)權(quán)利要求1所述的方法,進(jìn)一步包括:
通過將所接收的信息與由所述用戶檢測到的威脅的歷史記錄相比較,來對從所述反病毒應(yīng)用程序接收到的所述信息中的異常進(jìn)行檢測;
基于檢測到一個或多個異常來減小所述用戶的角色。
5.根據(jù)權(quán)利要求1所述的方法,其中不同的角色具有不同的相關(guān)聯(lián)的權(quán)重系數(shù),以及其中根據(jù)與所述用戶的所述角色相關(guān)聯(lián)的所述權(quán)重系數(shù),在檢驗(yàn)所述用戶裁決期間賦予所述用戶裁決較高的或較低的權(quán)重。
6.根據(jù)權(quán)利要求1所述的方法,其中如果從所述反病毒應(yīng)用程序接收到的關(guān)于所述安全事件的所述信息不足以檢驗(yàn)所述用戶裁決是正確的或不正確的,則處理器進(jìn)一步經(jīng)配置以從所述計(jì)算機(jī)收集關(guān)于所述安全事件和所述相關(guān)聯(lián)的軟件的附加信息,其中所述附加信息包括以下各項(xiàng)的一項(xiàng)或多項(xiàng):
關(guān)于由所述反病毒應(yīng)用程序的一個或多個不同的安全模塊所生成的所述安全事件的信息,每一模塊實(shí)施不同的反病毒分析;
關(guān)于在出現(xiàn)所述安全事件的時候的計(jì)算機(jī)的軟件和硬件狀態(tài)的信息;以及
所述安全事件的日期、時間和重復(fù)頻率。
7.根據(jù)權(quán)利要求1所述的方法,其中所述軟件對象包括可執(zhí)行文件、數(shù)據(jù)文件和鏈接之一。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于卡巴斯基實(shí)驗(yàn)室封閉式股份公司,未經(jīng)卡巴斯基實(shí)驗(yàn)室封閉式股份公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210352269.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 雙桌面遠(yuǎn)程控制系統(tǒng)及方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 雙計(jì)算機(jī)系統(tǒng)
- 制導(dǎo)雷達(dá)計(jì)算機(jī)系統(tǒng)
- 一種服務(wù)部署方法及裝置
- 一種計(jì)算機(jī)集成系統(tǒng)及故障自動切換方法
- 一種計(jì)算機(jī)信息安全監(jiān)控系統(tǒng)
- 混合型量子計(jì)算機(jī)架構(gòu)及其執(zhí)行計(jì)算任務(wù)的方法
- 裁決信息處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲介質(zhì)
- 一種基于統(tǒng)一消息隊(duì)列的擬態(tài)裁決器和裁決方法
- 擬態(tài)裁決裝置和方法、擬態(tài)防御系統(tǒng)及擬態(tài)服務(wù)器
- 分布式裁決方法、分布式裁決系統(tǒng)及擬態(tài)構(gòu)造架構(gòu)
- 可糾錯快速擬態(tài)裁決方法、裁決器、系統(tǒng)及介質(zhì)
- 基于分時式的擬態(tài)快速裁決方法、裁決器、架構(gòu)及介質(zhì)
- 一種基于數(shù)據(jù)報文的快速裁決方法、系統(tǒng)及架構(gòu)
- 一種基于執(zhí)行體共識的擬態(tài)裁決方法及裁決器
- 一種快速裁決系統(tǒng)及方法
- 一種基于擬態(tài)偽裝策略的裁決方法及裁決器





