[發(fā)明專利]阻止計(jì)算機(jī)輔助設(shè)計(jì)CAD病毒感染的方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201210442128.4 | 申請(qǐng)日: | 2012-11-07 |
| 公開(kāi)(公告)號(hào): | CN102982280A | 公開(kāi)(公告)日: | 2013-03-20 |
| 發(fā)明(設(shè)計(jì))人: | 禹建文 | 申請(qǐng)(專利權(quán))人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 北京市德權(quán)律師事務(wù)所 11302 | 代理人: | 劉麗君 |
| 地址: | 100088 北京市西城區(qū)新*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 阻止 計(jì)算機(jī)輔助設(shè)計(jì) cad 病毒感染 方法 裝置 | ||
1.一種阻止計(jì)算機(jī)輔助設(shè)計(jì)CAD病毒感染的方法,包括:
對(duì)CAD進(jìn)程的腳本文件操作請(qǐng)求進(jìn)行監(jiān)控;
當(dāng)監(jiān)控到CAD進(jìn)程發(fā)起所述腳本文件操作請(qǐng)求時(shí),攔截所述腳本文件操作請(qǐng)求;
檢測(cè)所述腳本文件操作請(qǐng)求的操作信息;所述操作信息包括:所述腳本文件操作請(qǐng)求的請(qǐng)求類型以及操作請(qǐng)求的目標(biāo)目錄;
根據(jù)所述操作信息確定所述腳本文件操作請(qǐng)求是否合法;
當(dāng)確定所述腳本文件操作請(qǐng)求不合法時(shí),阻止CAD進(jìn)程的所述腳本文件操作請(qǐng)求。
2.如權(quán)利要求1所述的方法,所述請(qǐng)求類型包括讀操作請(qǐng)求;
所述根據(jù)所述操作信息確定所述腳本文件操作請(qǐng)求是否合法,包括:
獲取所述讀操作請(qǐng)求的操作對(duì)象的特征;
將所述操作對(duì)象的特征與預(yù)置的腳本識(shí)別庫(kù)中的腳本文件特征進(jìn)行比對(duì),獲取所述操作對(duì)象的合法性信息;所述預(yù)置的腳本識(shí)別庫(kù)中保存有腳本文件特征以及對(duì)應(yīng)的合法性信息;
根據(jù)所述操作對(duì)象的合法性信息,確定所述腳本文件操作請(qǐng)求是否合法。
3.如權(quán)利要求2所述的方法,還包括:
如果經(jīng)所述比對(duì)未能獲取所述操作對(duì)象的合法性信息,則對(duì)所述操作對(duì)象進(jìn)行分析;
根據(jù)分析結(jié)果,對(duì)所述腳本識(shí)別庫(kù)進(jìn)行更新,以便加載更新后的腳本識(shí)別庫(kù)。
4.如權(quán)利要求2所述的方法,所述獲取所述讀操作請(qǐng)求的操作對(duì)象的特征,包括:
獲取所述操作對(duì)象的唯一性驗(yàn)證值;
所述將所述操作對(duì)象的特征與預(yù)置的腳本識(shí)別庫(kù)中的腳本文件特征進(jìn)行比對(duì),獲取所述操作對(duì)象的合法性信息,包括:
將所述操作對(duì)象的唯一性驗(yàn)證值與所述的腳本識(shí)別庫(kù)中的腳本文件特征進(jìn)行比對(duì),獲取所述操作對(duì)象的合法性信息。
5.如權(quán)利要求2所述的方法,所述腳本識(shí)別庫(kù)包括保存有腳本文件特征以及對(duì)應(yīng)的合法性信息的白名單,和/或保存有腳本文件特征以及對(duì)應(yīng)的合法性信息的黑名單;
所述將所述操作對(duì)象的特征與預(yù)置的腳本識(shí)別庫(kù)中的腳本文件特征進(jìn)行比對(duì),獲取所述操作對(duì)象的合法性信息,包括:
將所述操作對(duì)象的特征與所述白名單,和/或所述黑名單中的所述腳本文件特征進(jìn)行比對(duì),獲取所述操作對(duì)象相關(guān)的合法性信息。
6.如權(quán)利要求2所述的方法,還包括:
如果確定所述腳本文件操作請(qǐng)求不合法時(shí),則對(duì)所述操作對(duì)象進(jìn)行刪除。
7.如權(quán)利要求1所述的方法,所述請(qǐng)求類型包括寫操作請(qǐng)求;
所述方法還包括:讀取注冊(cè)表,獲取CAD應(yīng)用程序的安裝目錄信息、或CAD應(yīng)用程序的用戶配置目錄信息、或CAD應(yīng)用程序的第三方插件的配置目錄信息;
所述根據(jù)所述操作信息確定所述腳本文件操作請(qǐng)求是否合法,包括:
如果所述寫操作請(qǐng)求的操作請(qǐng)求的目標(biāo)目錄為所述CAD應(yīng)用程序的安裝目錄、或CAD應(yīng)用程序的用戶配置目錄、或CAD應(yīng)用程序的第三方插件的配置目錄,則確定所述腳本文件操作請(qǐng)求不合法。
8.如權(quán)利要求7所述的方法,還包括:
在CAD進(jìn)程修改注冊(cè)表后,重新讀取注冊(cè)表,獲取CAD應(yīng)用程序的安裝目錄信息、或CAD應(yīng)用程序的用戶配置目錄信息、或CAD應(yīng)用程序的第三方插件的配置目錄信息。
9.一種阻止計(jì)算機(jī)輔助設(shè)計(jì)CAD病毒感染的裝置,包括:
監(jiān)控單元,用于對(duì)CAD進(jìn)程的腳本文件操作請(qǐng)求進(jìn)行監(jiān)控;
攔截單元,用于當(dāng)監(jiān)控到CAD進(jìn)程發(fā)起所述腳本文件操作請(qǐng)求時(shí),攔截所述腳本文件操作請(qǐng)求;
檢測(cè)單元,用于檢測(cè)所述腳本文件操作請(qǐng)求的操作信息;所述操作信息包括:所述腳本文件操作請(qǐng)求的請(qǐng)求類型以及操作請(qǐng)求的目標(biāo)目錄;
合法性確定單元,用于根據(jù)所述操作信息確定所述腳本文件操作請(qǐng)求是否合法;
請(qǐng)求阻止單元,用于當(dāng)確定所述腳本文件操作請(qǐng)求不合法時(shí),阻止CAD進(jìn)程的所述腳本文件操作請(qǐng)求。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210442128.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 計(jì)算機(jī)輔助設(shè)計(jì)報(bào)告生成系統(tǒng)及方法
- 一種LED顯示模組計(jì)算機(jī)輔助設(shè)計(jì)方法和裝置
- 計(jì)算機(jī)輔助設(shè)計(jì)程序文件的管控方法及其電子裝置
- 一種卵型殼體線型的計(jì)算機(jī)輔助設(shè)計(jì)方法
- 基于計(jì)算機(jī)輔助設(shè)計(jì)的數(shù)據(jù)處理方法和裝置
- 創(chuàng)建人體工學(xué)人體模型的姿勢(shì)以及使用自然用戶界面控制計(jì)算機(jī)輔助設(shè)計(jì)環(huán)境
- 一種消防工程計(jì)算機(jī)輔助設(shè)計(jì)的報(bào)告生成系統(tǒng)及方法
- 用于計(jì)算機(jī)輔助設(shè)計(jì)的數(shù)據(jù)處理方法和裝置
- 信息處理方法、裝置、計(jì)算機(jī)設(shè)備及可讀存儲(chǔ)介質(zhì)
- 信息處理方法、裝置、計(jì)算機(jī)設(shè)備及可讀存儲(chǔ)介質(zhì)





