[發(fā)明專(zhuān)利]一種應(yīng)用程序的防護(hù)方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201410327526.0 | 申請(qǐng)日: | 2014-07-10 |
| 公開(kāi)(公告)號(hào): | CN105279433B | 公開(kāi)(公告)日: | 2020-10-16 |
| 發(fā)明(設(shè)計(jì))人: | 王春鵬;蔣寧波 | 申請(qǐng)(專(zhuān)利權(quán))人: | 騰訊科技(深圳)有限公司 |
| 主分類(lèi)號(hào): | G06F21/56 | 分類(lèi)號(hào): | G06F21/56 |
| 代理公司: | 北京三高永信知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 11138 | 代理人: | 滕一斌 |
| 地址: | 518000 廣東省深圳*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 應(yīng)用程序 防護(hù) 方法 裝置 | ||
1.一種應(yīng)用程序的防護(hù)方法,其特征在于,所述方法包括:
在操作系統(tǒng)啟動(dòng)時(shí)創(chuàng)建父進(jìn)程,通過(guò)所述父進(jìn)程對(duì)當(dāng)前的注冊(cè)表和系統(tǒng)文件進(jìn)行安全性檢測(cè),當(dāng)所述安全性檢測(cè)通過(guò)時(shí)通過(guò)所述父進(jìn)程啟動(dòng)子進(jìn)程,以實(shí)現(xiàn)啟動(dòng)被防護(hù)的應(yīng)用程序;
控制所述父進(jìn)程調(diào)用操作系統(tǒng)中的驅(qū)動(dòng)模塊,所述驅(qū)動(dòng)模塊是操作系統(tǒng)的內(nèi)核層中的模塊,且所述驅(qū)動(dòng)模塊用于被所述被防護(hù)的應(yīng)用程序中具備防護(hù)功能的功能模塊調(diào)用時(shí),監(jiān)控所述被防護(hù)的應(yīng)用程序,所述功能模塊是從所述被防護(hù)的應(yīng)用程序的安裝包中,添加到操作系統(tǒng)的開(kāi)機(jī)啟動(dòng)項(xiàng)中的模塊;
通過(guò)所述驅(qū)動(dòng)模塊在所述操作系統(tǒng)的內(nèi)核層對(duì)所述子進(jìn)程進(jìn)行監(jiān)控,以實(shí)現(xiàn)對(duì)所述被防護(hù)的應(yīng)用程序進(jìn)行監(jiān)控;
如果監(jiān)控到其他進(jìn)程訪問(wèn)所述被防護(hù)的應(yīng)用程序,則獲取所述其他進(jìn)程訪問(wèn)所述被防護(hù)的應(yīng)用程序的訪問(wèn)事件;
發(fā)送所述訪問(wèn)事件給云端,使所述云端分析所述訪問(wèn)事件是否為異常事件;
如果為異常事件,則阻止所述其他進(jìn)程訪問(wèn)所述被防護(hù)的應(yīng)用程序;
設(shè)置所述父進(jìn)程和被防護(hù)的應(yīng)用程序?qū)?yīng)的子進(jìn)程周期性地對(duì)彼此進(jìn)行完整性校驗(yàn),當(dāng)檢驗(yàn)不通過(guò)時(shí),則終止所述被防護(hù)的應(yīng)用程序的運(yùn)行,所述完整性校驗(yàn)的內(nèi)容包括進(jìn)程空間指令和/或靜態(tài)文件特征。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述阻止所述其他進(jìn)程訪問(wèn)所述被防護(hù)的應(yīng)用程序,包括:
通過(guò)所述父進(jìn)程將所述云端的分析結(jié)果通知給操作系統(tǒng)的驅(qū)動(dòng)模塊;
控制所述驅(qū)動(dòng)模塊根據(jù)所述分析結(jié)果,在所述操作系統(tǒng)的內(nèi)核層對(duì)所述其他進(jìn)程進(jìn)行攔截,以阻止所述其他進(jìn)程訪問(wèn)所述被防護(hù)的應(yīng)用程序。
3.一種應(yīng)用程序的防護(hù)裝置,其特征在于,所述裝置包括:
檢測(cè)模塊,用于在操作系統(tǒng)啟動(dòng)時(shí)創(chuàng)建父進(jìn)程,通過(guò)所述父進(jìn)程對(duì)當(dāng)前的注冊(cè)表和系統(tǒng)文件進(jìn)行安全性檢測(cè),當(dāng)檢測(cè)通過(guò)時(shí)執(zhí)行啟動(dòng)被防護(hù)的應(yīng)用程序?qū)?yīng)的子進(jìn)程的操作;
監(jiān)控模塊,用于通過(guò)父進(jìn)程對(duì)被防護(hù)的應(yīng)用程序進(jìn)行監(jiān)控;
設(shè)置模塊,用于設(shè)置所述父進(jìn)程和被防護(hù)的應(yīng)用程序?qū)?yīng)的子進(jìn)程周期性地對(duì)彼此進(jìn)行完整性校驗(yàn),當(dāng)所述完整性校驗(yàn)不通過(guò)時(shí),則終止所述被防護(hù)的應(yīng)用程序的運(yùn)行,所述完整性校驗(yàn)的內(nèi)容包括進(jìn)程空間指令和/或靜態(tài)文件特征;
獲取模塊,用于如果監(jiān)控到其他進(jìn)程訪問(wèn)所述被防護(hù)的應(yīng)用程序,則獲取所述其他進(jìn)程訪問(wèn)所述被防護(hù)的應(yīng)用程序的訪問(wèn)事件;
發(fā)送模塊,用于發(fā)送所述訪問(wèn)事件給云端,使所述云端分析所述訪問(wèn)事件是否為異常事件;
阻止模塊,用于如果為異常事件,則阻止所述其他進(jìn)程訪問(wèn)所述被防護(hù)的應(yīng)用程序;
其中,所述監(jiān)控模塊,包括啟動(dòng)單元、調(diào)用單元和監(jiān)控單元;
所述啟動(dòng)單元,用于通過(guò)所述父進(jìn)程啟動(dòng)所述子進(jìn)程,以實(shí)現(xiàn)啟動(dòng)所述被防護(hù)的應(yīng)用程序;
所述調(diào)用單元,用于控制所述父進(jìn)程調(diào)用操作系統(tǒng)中的驅(qū)動(dòng)模塊,所述驅(qū)動(dòng)模塊是操作系統(tǒng)的內(nèi)核層中的模塊,且所述驅(qū)動(dòng)模塊用于被所述被防護(hù)的應(yīng)用程序中具備防護(hù)功能的功能模塊調(diào)用時(shí),監(jiān)控所述被防護(hù)的應(yīng)用程序,所述功能模塊是從所述被防護(hù)的應(yīng)用程序的安裝包中,添加到操作系統(tǒng)的開(kāi)機(jī)啟動(dòng)項(xiàng)中的模塊;
所述監(jiān)控單元,用于通過(guò)所述驅(qū)動(dòng)模塊在所述操作系統(tǒng)的內(nèi)核層對(duì)所述子進(jìn)程進(jìn)行監(jiān)控,以實(shí)現(xiàn)對(duì)所述被防護(hù)的應(yīng)用程序進(jìn)行監(jiān)控。
4.根據(jù)權(quán)利要求3所述的裝置,其特征在于,所述阻止模塊,包括:
通知單元,用于通過(guò)所述父進(jìn)程將所述云端的分析結(jié)果通知給操作系統(tǒng)的驅(qū)動(dòng)模塊;
攔截單元,用于控制所述驅(qū)動(dòng)模塊根據(jù)所述分析結(jié)果,在所述操作系統(tǒng)的內(nèi)核層對(duì)所述其他進(jìn)程進(jìn)行攔截,以阻止所述其他進(jìn)程訪問(wèn)所述被防護(hù)的應(yīng)用程序。
5.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其特征在于,所述存儲(chǔ)介質(zhì)中存儲(chǔ)有程序,所述程序用于指令相關(guān)的硬件完成如權(quán)利要求1或權(quán)利要求2所述的應(yīng)用程序的防護(hù)方法。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于騰訊科技(深圳)有限公司,未經(jīng)騰訊科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410327526.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 對(duì)虛擬化應(yīng)用程序的基于策略的訪問(wèn)
- 應(yīng)用程序執(zhí)行、應(yīng)用程序提供裝置和應(yīng)用程序分發(fā)方法
- 一種軟件保護(hù)方法、裝置及系統(tǒng)
- 應(yīng)用程序的開(kāi)發(fā)方法和系統(tǒng)
- 應(yīng)用程序的擴(kuò)展方法及裝置
- 一種應(yīng)用程序商店的應(yīng)用程序發(fā)布方法及裝置
- 一種應(yīng)用程序的監(jiān)控方法、裝置及系統(tǒng)
- 用于對(duì)虛擬化應(yīng)用程序的基于策略的訪問(wèn)的方法和系統(tǒng)
- 應(yīng)用程序控制方法、裝置、終端及存儲(chǔ)介質(zhì)
- 一種應(yīng)用程序安裝、卸載方法及通信終端
- 防護(hù)裝置和防護(hù)方法
- 防護(hù)材料與防護(hù)結(jié)構(gòu)與防護(hù)方法
- 一種用于評(píng)估防護(hù)工程綜合防護(hù)效能的數(shù)學(xué)計(jì)算模型
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 防護(hù)裝置及防護(hù)系統(tǒng)
- 防護(hù)蓋(接頭防護(hù)蓋)
- 巖爆防護(hù)臺(tái)車(chē)防護(hù)網(wǎng)以及防護(hù)臺(tái)車(chē)防護(hù)架
- 巖爆防護(hù)臺(tái)車(chē)防護(hù)網(wǎng)以及防護(hù)臺(tái)車(chē)防護(hù)架
- 防護(hù)罩、防護(hù)服及防護(hù)系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 光源裝置、照明裝置、液晶裝置和電子裝置
- 預(yù)測(cè)裝置、編輯裝置、逆預(yù)測(cè)裝置、解碼裝置及運(yùn)算裝置
- 圖像形成裝置、定影裝置、遮光裝置以及保持裝置
- 打印裝置、讀取裝置、復(fù)合裝置以及打印裝置、讀取裝置、復(fù)合裝置的控制方法
- 電子裝置、光盤(pán)裝置、顯示裝置和攝像裝置
- 光源裝置、照明裝置、曝光裝置和裝置制造方法
- 用戶(hù)裝置、裝置對(duì)裝置用戶(hù)裝置、后端裝置及其定位方法
- 遙控裝置、通信裝置、可變裝置及照明裝置
- 透鏡裝置、攝像裝置、處理裝置和相機(jī)裝置
- 抖動(dòng)校正裝置、驅(qū)動(dòng)裝置、成像裝置、和電子裝置





