日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]利用沙箱技術進行防御的方法、裝置及安全瀏覽器在審

專利信息
申請號: 201310447652.5 申請日: 2011-04-21
公開(公告)號: CN103514401A 公開(公告)日: 2014-01-15
發明(設計)人: 范紀鍠;潘劍鋒;孫曉駿;路健華 申請(專利權)人: 北京奇虎科技有限公司;奇智軟件(北京)有限公司
主分類號: G06F21/53 分類號: G06F21/53
代理公司: 北京潤澤恒知識產權代理有限公司 11319 代理人: 蘇培華
地址: 100088 北京市西城區新*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 利用 技術 進行 防御 方法 裝置 安全 瀏覽器
【說明書】:

技術領域

發明涉及計算機安全技術領域,特別是涉及一種利用沙箱技術進行防御的方法、裝置及一種安全瀏覽器。

背景技術

在計算機安全領域,沙箱(也稱為沙盒)是一種程序的隔離運行機制,其目的是限制不可信進程的權限。沙箱技術經常被用于執行未經測試的或不可信的客戶程序。為了避免不可信程序可能破壞其它程序的運行,沙箱技術通過為不可信客戶程序提供虛擬化的磁盤、內存以及網絡資源,而這種虛擬化手段對客戶程序來說是透明的。由于沙箱里的資源被虛擬化(或被間接化),所以沙箱里的不可信程序的惡意行為往往會被限制在沙箱中,從而保護系統原有的狀態。

具體來說,沙箱技術可以將一個程序放入沙箱運行,這樣該程序所創建、修改、刪除的所有文件和注冊表都會被虛擬化重定向,也就是說所有操作都是虛擬的,真實的文件和注冊表不會被改動,這樣可以確保病毒無法對系統關鍵部位進行改動破壞系統。

目前沙箱技術提供了兩種類型的沙箱:一種是特定型沙箱,例如:Chrome(一種瀏覽器)利用沙箱技術將渲染引擎或Flash放在沙箱內運行,以保證瀏覽器的安全;還有一種是通用型沙箱,例如:Sandboxie(另一種瀏覽器)則提供給用戶一個沙箱,讓用戶自行選擇軟件程序放入沙箱內運行。

與特定型沙箱相比,上述由用戶選擇的通用型沙箱為用戶提供了更多的靈活性,極大地方便了用戶的使用。但是,這種讓用戶選擇的方式存在以下幾個問題:

第一,用戶必須自行判斷哪些是有風險的程序需要放在沙箱內運行,如果用戶不了解程序的特性,就可能選擇錯誤;

第二,錯誤地使用沙箱,如將正在編輯文件的編輯程序放置沙箱內,會導致文件丟失;

第三,用戶自行選擇的方式易用性不高,操作復雜,不符合用戶的操作習慣。

發明內容

本發明所要解決的技術問題是提供一種利用沙箱技術進行防御的方法、裝置及安全瀏覽器,以解決現有技術中由用戶自行選擇的沙箱技術所存在的問題。

為了解決上述問題,本發明公開了一種利用沙箱技術進行防御的方法,包括:

在對目標對象執行操作之前,觸發以下防御步驟:

對待操作的目標對象,自動判斷所述目標對象的執行是否需要導入沙箱,如果是,則在沙箱中完成該目標對象的執行;如果否,則在沙箱外完成該目標對象的執行。

其中,當自動判斷所述目標對象的執行需要導入沙箱時:

如果所述目標對象為目標程序,則將該目標程序導入沙箱,在沙箱中完成該目標程序的運行;

如果所述目標對象為目標文件,則將執行該目標文件的關聯程序導入沙箱,在沙箱中由所述關聯程序運行該目標文件;

如果所述目標對象為用戶輸入的信息,則將接收該用戶輸入信息的關聯程序導入沙箱,在沙箱中根據該用戶輸入信息運行所述關聯程序;所述用戶輸入的信息包括網址和/或關鍵詞。

其中,所述在對目標對象執行操作之前觸發防御步驟,包括:

如果所述目標對象為目標程序,則將所述目標程序下載到客戶端后在客戶端運行該目標程序之前觸發防御步驟;和/或,在下載所述目標程序之前觸發防御步驟;

如果所述目標對象為目標文件,則將所述目標文件或執行該目標文件的關聯程序下載到客戶端后在客戶端運行該目標文件之前觸發防御步驟;和/或,在下載所述目標文件或在線執行該目標文件的關聯程序之前觸發防御步驟;

如果所述目標對象為用戶輸入的信息,則在用戶輸入所述信息時觸發防御步驟。

優選的,所述自動判斷包括:判斷所述待操作的目標對象是否符合預置的匹配規則,如果符合,則所述待操作的目標對象的執行需要導入沙箱;如果不符合,則不需要導入沙箱。

優選的,判斷所述待操作的目標對象是否符合預置的匹配規則之前,還包括:創建用于自動判斷所述目標對象的執行的進程;判斷所述進程的父進程是否在沙箱內,如果是,則所述待操作的目標對象的執行需要導入沙箱;如果否,則繼續判斷所述待操作的目標對象是否符合預置的匹配規則。

優選的,判斷所述待操作的目標對象是否符合預置的匹配規則之前,還包括:判斷用戶是否選擇將所述待操作的目標對象的執行導入沙箱,如果是,則所述待操作的目標對象的執行需要導入沙箱;如果否,則繼續判斷所述待操作的目標對象是否符合預置的匹配規則。

優選的,判斷所述待操作的目標對象是否符合預置的匹配規則之前,還包括:判斷所述待操作的目標對象是否在白名單中,如果不在白名單中,則所述待操作的目標對象是未知對象,繼續判斷所述待操作的目標對象是否符合預置的匹配規則;如果在白名單中,則不需要導入沙箱。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310447652.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲1区在线观看| 九色国产精品入口| 国产一卡在线| 在线观看v国产乱人精品一区二区| 久久99精品久久久噜噜最新章节| 久久精品色欧美aⅴ一区二区| 狠狠色噜噜狠狠狠狠色综合久老司机| 一区二区三区国产精华| 亚洲午夜精品一区二区三区电影院 | 午夜大片网| 亚洲高清久久久| 国产精品亚洲一区| 国产一区二区在线观| 色偷偷一区二区三区| 精品在线观看一区二区| 日韩一级免费视频| 国产一二区精品| 亚洲国产偷| 精品中文久久| 性色av香蕉一区二区| 国产一级二级在线| 日韩av中文字幕第一页| 国产欧美一区二区三区精品观看| 在线国产一区二区三区| 99re热精品视频国产免费| 一区二区欧美视频| 国产在线拍揄自揄拍| 亚洲精华国产欧美| 伊人久久婷婷色综合98网| 国产精品尤物麻豆一区二区三区 | 91精品国产高清一区二区三区| 在线视频国产一区二区| 538国产精品一区二区在线| 亚洲女人av久久天堂| 91久久香蕉| 欧美精品xxxxx| 国产精品久久久久四虎| 国产黄色网址大全| 日本三级不卡视频| 国产高清精品一区| 香港三日三级少妇三级99| 中文字幕久久精品一区| 99精品视频一区| 国产精品一区亚洲二区日本三区| 国产91九色在线播放| 日本一区二区在线电影| 久久精品国产一区二区三区| 奇米色欧美一区二区三区| 国产日韩欧美精品一区| 免费久久一级欧美特大黄| 国产二区三区视频| 欧美精品亚洲一区| 精品国产一区二区三区高潮视| 久久一区欧美| 中文字幕一二三四五区| 欧美精品六区| 日韩中文字幕区一区有砖一区| 国产欧美精品一区二区在线播放| 国产精品乱码久久久久久久| 少妇在线看www| 国产乱码一区二区三区| 亚洲国产一区二区精品| 欧美国产三区| 欧美黑人巨大久久久精品一区 | 欧美激情午夜| 日韩av在线免费电影| 欧美日韩三区| 久久不卡一区| 欧美一区二区三区久久久久久桃花| 国产欧美日韩一级| 91福利视频免费观看| 国产精品刺激对白麻豆99| 日韩久久影院| 99国产精品免费观看视频re| 99国产精品| 久久99精| 日韩中文字幕亚洲精品欧美| 中文字幕久久精品一区| 精品国产91久久久| 日韩精品一二区| 国产日产高清欧美一区二区三区| 午夜毛片在线看|