[發明專利]用于連接的交通工具的云輔助威脅防御的方法和系統有效
| 申請號: | 201480064810.1 | 申請日: | 2014-11-25 |
| 公開(公告)號: | CN105765940B | 公開(公告)日: | 2019-08-06 |
| 發明(設計)人: | 張濤;海爾德·安圖尼斯;西德哈賽·阿加爾沃;柴塔庫馬爾·帕特爾 | 申請(專利權)人: | 思科技術公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/51;H04W12/12;H04L29/08 |
| 代理公司: | 北京東方億思知識產權代理有限責任公司 11258 | 代理人: | 林強 |
| 地址: | 美國加利*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 連接 交通工具 輔助 威脅 防御 | ||
1.一種用于連接的交通工具的云輔助威脅防御的系統,包括:
非暫態存儲器,該非暫態存儲器被配置為存儲表示安全威脅的數據,
其中,所述存儲器的至少一部分被置于相關聯的機動交通工具上,并且被配置為存儲表示與所述相關聯的機動交通工具相關的安全威脅的數據,
所述存儲器的至少一部分在通過接口與控制邏輯通信地耦接的基于云的組件中被實現,并且被配置為存儲表示至少與所述相關聯的機動交通工具相關的安全威脅的數據;
接口,該接口可操作以與相關聯的機動交通工具和在該相關聯的機動交通工具外部的至少一個源通信;以及
控制邏輯,該控制邏輯與所述接口和所述存儲器耦接;
其中,所述控制邏輯可操作以從所述相關聯的機動交通工具的至少一個機載單元、在所述相關聯的機動交通工具外部的至少一個源、或其組合接收數據,其中,所接收的數據包括表示被標識為用于在所述相關聯的機動交通工具上操作的一個或多個文件的數據;
其中,所述控制邏輯可操作以判定是否關于被標識為用于在所述相關聯的機動交通工具上操作的所述一個或多個文件中的至少一個文件存在至少一個預定義的特性;
其中,響應于判定關于文件存在至少一個預定義特性,所述控制邏輯可操作以通過基于存儲在存儲器中的表示安全威脅的數據對所述至少一個文件進行分析來判定該文件是否包括安全威脅,其中所述判定包括判定置于所述相關聯的機動交通工具上的存儲器是否包括與所述一個或多個文件相關的數據,并且
(i)響應于判定置于所述相關聯的機動交通工具上的存儲器包括與所述一個或多個文件相關的數據,基于存儲在置于所述相關聯的機動交通工具上的存儲器中的表示安全威脅的數據來分析所述一個或多個文件,所述存儲器包括本地白名單數據庫和本地威脅數據庫;
(ii)響應于判定置于所述相關聯的機動交通工具上的存儲器不包括與所述一個或多個文件相關的數據,基于存儲在所述基于云的組件上實現的存儲器中的表示安全威脅的數據來分析所述至少一個文件,其中,基于存儲在所述基于云的組件上實現的存儲器中的表示安全威脅的數據來分析所述至少一個文件包括向所述基于云的組件僅發送識別數據或該文件的一部分用于分析;
其中,所述控制邏輯可操作以生成指示所分析的文件是否包括安全威脅的判定結果的信號;并且
其中,關于所述至少一個預定義的特性,所述控制邏輯可操作以判定所述文件是否將被發送給所述相關聯的機動交通工具的安全網絡、所述文件是否是可執行文件、或所述文件是否是試圖在所述相關聯的機動交通工具上執行的不可執行文件。
2.如權利要求1所述的系統,
其中,所述控制邏輯可操作以響應于確定所分析的文件不包括安全威脅來生成允許所述文件在所述相關聯的機動交通工具上執行的信號;并且
其中,所述控制邏輯可操作以響應于確定所分析的文件包括安全威脅來生成阻止所述文件在所述相關聯的機動交通工具上執行的信號。
3.如權利要求1所述的系統,
其中,所述控制邏輯可操作以基于存儲在所述基于云的組件存儲器中的數據來使存儲器更新關于文件是否包括安全威脅的判定結果;并且
其中,所述控制邏輯可操作以基于置于所述相關聯的機動交通工具上的存儲器中存儲的數據來使存儲器更新關于文件是否包括安全威脅的判定結果。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于思科技術公司,未經思科技術公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201480064810.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于Nios軟核CPU的連斜數據采集裝置
- 下一篇:隔渣篩





