日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]主動防御方法及裝置有效

專利信息
申請?zhí)枺?/td> 201210376903.0 申請日: 2012-09-29
公開(公告)號: CN102882875A 公開(公告)日: 2013-01-16
發(fā)明(設(shè)計)人: 閆繼平 申請(專利權(quán))人: 北京奇虎科技有限公司;奇智軟件(北京)有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京市德權(quán)律師事務(wù)所 11302 代理人: 劉麗君
地址: 100088 北京市西城區(qū)新*** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 主動 防御 方法 裝置
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及計算機安全技術(shù)領(lǐng)域,特別是涉及主動防御方法及裝置。

背景技術(shù)

惡意程序是一個概括性的術(shù)語,指任何故意創(chuàng)建用來執(zhí)行未經(jīng)授權(quán)并通常是有害行為的軟件程序。計算機病毒、后門程序、鍵盤記錄器、密碼盜取者、Word和Excel宏病毒、引導(dǎo)區(qū)病毒、腳本病毒(batch,windows?shell,java等)、木馬、犯罪軟件、間諜軟件和廣告軟件等等,都是一些可以稱之為惡意程序的例子。

傳統(tǒng)的惡意程序防殺主要依賴于特征庫模式。特征庫是由廠商收集到的惡意程序樣本的特征碼組成,而特征碼則是分析工程師從惡意程序中找到和正當(dāng)軟件的不同之處,截取一段類似于“搜索關(guān)鍵詞”的程序代碼。當(dāng)查殺過程中,引擎會讀取文件并與特征庫中的所有特征碼“關(guān)鍵詞”進行匹配,如果發(fā)現(xiàn)文件程序代碼被命中,就可以判定該文件程序為惡意程序。

特征庫匹配是查殺已知惡意程序很有效的一項技術(shù)。但是現(xiàn)今全球惡意程序數(shù)量呈幾何級增長,基于這種爆發(fā)式的增速,特征庫的生成與更新往往是滯后的,很多時候殺毒軟件無法防殺層出不窮的未知惡意程序。

HIPS(Host-based?Intrusion?Prevention?System,基于主機的入侵防御系統(tǒng))是一種通過攔截系統(tǒng)內(nèi)的常見危險動作,不以特征碼作為判斷惡意程序的依據(jù),而是從最原始的定義出發(fā),直接將程序的行為作為判斷惡意程序的依據(jù),其中衍生出在本地使用特征庫、在本地設(shè)置行為閾值以及在本地啟發(fā)式殺毒的方式來判別、攔截惡意程序的行為,從而一定程度上達到保護用戶電腦的目的。借助自己對軟件及系統(tǒng)的了解,人為的或者軟件內(nèi)置的一些觸發(fā)條件制止一些不正常的動作,以達到系統(tǒng)安全的一個軟件系統(tǒng),這種觸發(fā)條件一般稱為HIPS規(guī)則。

然而,在現(xiàn)有技術(shù)中使用HIPS規(guī)則進行主動防御時,經(jīng)常出現(xiàn)誤報的現(xiàn)象。因此,迫切需要本領(lǐng)域技術(shù)人員解決的技術(shù)問題就在于,如何在使用HIPS規(guī)則進行主動防御時,降低誤報的概率。

發(fā)明內(nèi)容

本發(fā)明提供了主動防御方法及裝置,能夠降低誤判的概率。

本發(fā)明提供了如下方案:

本發(fā)明實施例提供一種主動防御方法,包括:

對預(yù)置接口產(chǎn)生的遠程過程調(diào)用協(xié)議RPC調(diào)用進行跟蹤;

當(dāng)用戶權(quán)限的進程通過預(yù)置接口發(fā)起調(diào)用系統(tǒng)服務(wù)進程的請求時,攔截所述請求,從所述請求中提取源文件的路徑,并建立所述源文件的路徑與被調(diào)用的系統(tǒng)服務(wù)進程之間的關(guān)聯(lián);

如果有操作行為觸發(fā)基于主機的入侵防御系統(tǒng)HIPS規(guī)則、并根據(jù)進程鏈追溯到發(fā)起所述操作行為的進程是被調(diào)用的系統(tǒng)服務(wù)進程,則將所述源文件的路徑確定為所述操作行為的來源;

根據(jù)所述源文件的危險等級,執(zhí)行主機入侵防御處理。

可選地,所述源文件包括MSI安裝包文件,所述對預(yù)置接口的RPC調(diào)用進行跟蹤包括:

對接口IMSIServer::DoInstallRemote的RPC調(diào)用進行跟蹤,以便獲取所述MSI安裝包文件在系統(tǒng)中的保存路徑。

可選地,所述源文件包括MSI安裝包文件中的動態(tài)鏈接庫DLL文件,所述對預(yù)置接口的RPC調(diào)用進行跟蹤包括:

對接口CMsiCustomAction::PrepareDLLCustomAction的RPC調(diào)用進行跟蹤,以便獲取所述MSI安裝包文件中的DLL文件的DLL路徑。

可選地,所述根據(jù)所述源文件的危險等級,執(zhí)行主機入侵防御處理包括:

確定源文件的危險等級;

根據(jù)所述源文件的危險等級,對所述操作行為執(zhí)行攔截。

可選地,所述根據(jù)所述源文件的危險等級,執(zhí)行主機入侵防御處理包括:

根據(jù)所述源文件的危險等級,向用戶進行風(fēng)險提示,并將所述源文件的信息提示給用戶。

本發(fā)明實施例提供一種主動防御裝置,包括:

跟蹤單元,用于對預(yù)置接口產(chǎn)生的遠程過程調(diào)用協(xié)議RPC調(diào)用進行跟蹤;

攔截單元,用于當(dāng)當(dāng)用戶權(quán)限的進程通過預(yù)置接口發(fā)起調(diào)用系統(tǒng)服務(wù)進程的請求時,攔截所述請求,從所述請求中提取源文件的路徑,并建立所述源文件的路徑與被調(diào)用的系統(tǒng)服務(wù)進程之間的關(guān)聯(lián);

來源確定單元,用于如果有操作行為觸發(fā)基于主機的入侵防御系統(tǒng)HIPS規(guī)則、并根據(jù)進程鏈追溯到所述被調(diào)用的系統(tǒng)服務(wù)進程,則將所述源文件的路徑確定為所述操作行為的來源;

處理單元,用于根據(jù)所述源文件的危險等級,執(zhí)行主機入侵防御處理。

可選地,所述源文件包括MSI安裝包文件,所述跟蹤單元包括:

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210376903.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 好吊色欧美一区二区三区视频| 亚洲区日韩| 国产精品videossex国产高清| 欧美黄色片一区二区| 国产精品一区二区av日韩在线| 亚洲精品国产精品国产| 日本午夜一区二区| 午夜激情影院| 午夜性电影| 日韩精品久久久久久久的张开腿让 | 久久精视频| 久久国产精品视频一区| 国产精品69久久久| 国产精品人人爽人人做av片| 日韩亚洲精品在线观看| av午夜在线观看| 国产区二区| 国产精品视频tv| 久久久久久久亚洲视频| 国产精品不卡一区二区三区| 欧美日韩国产专区| 午夜影院激情| 一区二区在线国产| 狠狠躁夜夜躁xxxxaaaa| 日本精品一区视频| 欧美日韩综合一区二区| 97涩国一产精品久久久久久久| 国产精品中文字幕一区二区三区 | 精品视频在线一区二区三区| 欧美精品第1页| 国产乱人伦精品一区二区| xxxxhdvideosex| 亚洲高清乱码午夜电影网| 欧美久久精品一级c片| 狠狠色综合欧美激情| 国产精欧美一区二区三区久久久| 麻豆视频免费播放| 午夜影院h| 国产精品乱码一区二区三区四川人 | 狠狠色丁香久久综合频道| 夜夜夜夜夜猛噜噜噜噜噜gg| 香蕉视频一区二区三区| 国产伦精品一区二区三区免费优势 | 色噜噜日韩精品欧美一区二区| 色午夜影院| 欧美在线一级va免费观看| 亚洲午夜天堂吃瓜在线| 综合国产一区| 欧美精品九九| 91麻豆国产自产在线观看hd| 国产一区二区在线观| 国产精品乱综合在线| 国产一区午夜| 亚洲国产精品一区二区久久hs| 欧美67sexhd| 国产伦理精品一区二区三区观看体验 | 性刺激久久久久久久久九色| 久久97国产| 亚洲视频h| 日本一区二区电影在线观看| 99久久精品免费看国产免费粉嫩| 午夜裸体性播放免费观看| 国产精品99999999| 欧美网站一区二区三区| 国产精品综合在线观看| 日韩精品一区二区av| 色综合欧美亚洲国产| 欧美色综合天天久久| 亚洲欧美一区二| 午夜裸体性播放免费观看| 91久久国产视频| 国产偷久久一区精品69| 91亚洲国产在人线播放午夜| 国产偷亚洲偷欧美偷精品| 亚洲精品国产久| 欧美一区二区三区久久久精品| 麻豆国产一区二区三区 | 久久99精品久久久大学生| 年轻bbwbbw高潮| 欧美中文字幕一区二区三区| 国产在线不卡一区| 97久久精品人人做人人爽50路|