[發明專利]安全防護方法及裝置、終端有效
| 申請號: | 201310610885.2 | 申請日: | 2013-11-26 |
| 公開(公告)號: | CN103634311A | 公開(公告)日: | 2014-03-12 |
| 發明(設計)人: | 李偉;俞驍 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 北京三高永信知識產權代理有限責任公司 11138 | 代理人: | 羅振安 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 防護 方法 裝置 終端 | ||
1.一種安全防護方法,其特征在于,所述方法包括:
遍歷策略動態鏈接庫獲取監控策略,所述策略動態鏈接庫中包括至少一個監控策略;
從所述監控策略中獲取被監控進程的監控點;
向監控驅動模塊下發所述監控點,以供所述監控驅動模塊監控所述監控點的行為是否發生;
接收所述監控驅動模塊的上報消息,所述上報消息為所述監控驅動模塊監控到所述監控點的行為發生時發起的;
根據所述被監控進程的屬性、觸發所述監控點的進程的屬性以及所述監控策略中所述監控點對應的處理策略,對所述監控點的行為進行處理。
2.根據權利要求1所述的方法,其特征在于,接收所述監控驅動模塊的上報消息之后,根據所述被監控進程的屬性、觸發所述監控點的進程的屬性以及所述監控策略中所述監控點對應的處理策略,對所述監控點的行為進行處理之前,所述方法還包括:調用所述策略動態鏈接庫的前置回調處理函數獲取所述監控點對應的處理策略。
3.根據權利要求2所述的方法,其特征在于,根據所述被監控進程的屬性、觸發所述監控點的進程的屬性以及所述監控策略中所述監控點對應的處理策略,對所述監控點的行為進行處理,包括:
根據所述處理策略判斷是否需要對所述監控點的行為進行處理;
當需要對所述監控點的行為進行處理時,判斷所述被監控進程的屬性是否為受保護進程,若所述被監控進程的屬性是受保護進程,進一步判斷觸發所述監控點的進程的屬性是否為不安全進程,若觸發所述監控點的進程的屬性是不安全進程,阻止所述監控點的行為的發生;否則若觸發所述監控點的進程的屬性是安全進程,彈出提示框,以詢問用戶所述監控點的行為如何處理;否則若所述被監控進程的屬性是不受保護進程,放行所述監控點的行為。
4.根據權利要求3所述的方法,其特征在于,所述方法還包括:
當不需要對所述監控點的行為進行處理時,放行所述監控點的行為。
5.根據權利要求1-4任一所述的方法,其特征在于,根據所述被監控進程的屬性、觸發所述監控點的進程的屬性以及所述監控策略中所述監控點對應的處理策略,對所述監控點的行為進行處理之后,所述方法還包括:
調用所述策略動態鏈接庫的后置回調處理函數獲取補充處理策略;
并根據所述補充處理策略對觸發所述監控點的進程進行補充處理。
6.根據權利要求5所述的方法,其特征在于,所述補充處理策略包括對觸發所述監控點的進程進行上報或者分析。
7.根據權利要求6所述的方法,其特征在于,所述方法還包括:
判斷互聯網上是否有新的策略動態鏈接庫需要更新;
若所述聯網上有新的策略動態鏈接庫需要更新,從所述互聯網上下載新的策略動態鏈接庫;
檢查所述策略動態鏈接庫是否已被加載,若是,清空下發至所述監控驅動模塊的所述監控點,并取消所述策略動態鏈接庫的上報回調,在所述策略動態鏈接庫調用完畢時,卸載所述策略動態鏈接庫,重新加載所述新的策略動態鏈接庫;若所述策略動態鏈接庫未被加載,直接加載所述新的策略動態鏈接庫。
8.一種安全防護裝置,其特征在于,所述裝置包括:
獲取模塊,用于遍歷策略動態鏈接庫獲取監控策略,所述策略動態鏈接庫中包括至少一個監控策略;
所述獲取模塊,還用于從所述監控策略中獲取被監控進程的監控點;
下發模塊,用于向監控驅動模塊下發所述監控點,以供所述監控驅動模塊監控所述監控點的行為是否發生;
接收模塊,用于接收所述監控驅動模塊的上報消息,所述上報消息為所述監控驅動模塊監控到所述監控點的行為發生時發起的;
處理模塊,用于根據所述被監控進程的屬性、觸發所述監控點的進程的屬性以及所述監控策略中所述監控點對應的處理策略,對所述監控點的行為進行處理。
9.根據權利要求8所述的裝置,其特征在于,所述裝置還包括調用模塊;
所述調用模塊,用于在接收模塊接收所述監控驅動模塊的上報消息之后,所述處理模塊根據所述被監控進程的屬性、觸發所述監控點的進程的屬性以及所述監控策略中所述監控點對應的處理策略,對所述監控點的行為進行處理之前,調用所述策略動態鏈接庫的前置回調處理函數獲取所述監控點對應的處理策略。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310610885.2/1.html,轉載請聲明來源鉆瓜專利網。





