[發(fā)明專(zhuān)利]啟動(dòng)前進(jìn)程漏洞評(píng)估在審
| 申請(qǐng)?zhí)枺?/td> | 201580044583.0 | 申請(qǐng)日: | 2015-08-25 |
| 公開(kāi)(公告)號(hào): | CN106716432A | 公開(kāi)(公告)日: | 2017-05-24 |
| 發(fā)明(設(shè)計(jì))人: | J·C·瑞貝洛 | 申請(qǐng)(專(zhuān)利權(quán))人: | 邁克菲股份有限公司 |
| 主分類(lèi)號(hào): | G06F21/34 | 分類(lèi)號(hào): | G06F21/34;G06F21/51;G06F21/57 |
| 代理公司: | 上海專(zhuān)利商標(biāo)事務(wù)所有限公司31100 | 代理人: | 高見(jiàn) |
| 地址: | 美國(guó)加利*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 啟動(dòng) 進(jìn)程 漏洞 評(píng)估 | ||
相關(guān)申請(qǐng)的交叉引用
本申請(qǐng)要求2014年9月22日提交的題為“Pre-Launch Process Vulnerability Assessment(啟動(dòng)前進(jìn)程漏洞評(píng)估)”的美國(guó)實(shí)用新型申請(qǐng)?zhí)?4/493,293的優(yōu)先權(quán),所述申請(qǐng)通過(guò)引用結(jié)合在此。
技術(shù)領(lǐng)域
本申請(qǐng)涉及計(jì)算機(jī)安全領(lǐng)域,并且更具體地涉及對(duì)可執(zhí)行對(duì)象的潛在漏洞進(jìn)行評(píng)估。
背景技術(shù)
計(jì)算機(jī)安全是一項(xiàng)重要問(wèn)題,并且其重要性隨著計(jì)算設(shè)備之間的互聯(lián)性的提高而提高。在傳統(tǒng)安全架構(gòu)的一個(gè)示例中,反病毒或反惡意軟件代理周期性地掃描計(jì)算機(jī)硬盤(pán)驅(qū)動(dòng)器來(lái)確定機(jī)器上是否安裝有與已知惡意對(duì)象的配置文件匹配的可執(zhí)行對(duì)象。用戶(hù)還可以在更新變得可用時(shí)手動(dòng)地為可執(zhí)行對(duì)象安裝這些更新,或者安全管理員可以在這些更新變得可用時(shí)“推(push)”出更新。
附圖說(shuō)明
當(dāng)與附圖一起閱讀時(shí),將從以下詳細(xì)描述中更好地理解本公開(kāi)。強(qiáng)調(diào)的是,根據(jù)行業(yè)中的標(biāo)準(zhǔn)實(shí)踐,不同特征未按比例繪制,并且僅用于說(shuō)明性目的。實(shí)際上,為了討論清楚,不同特征的尺寸可以被任意放大或減小。
圖1是根據(jù)本說(shuō)明書(shū)的一個(gè)或多個(gè)示例的分布式計(jì)算網(wǎng)絡(luò)的網(wǎng)絡(luò)圖。
圖2是根據(jù)本說(shuō)明書(shū)的一個(gè)或多個(gè)示例的計(jì)算設(shè)備的框圖。
圖3是根據(jù)本說(shuō)明書(shū)的一個(gè)或多個(gè)示例的服務(wù)器計(jì)算設(shè)備的框圖。
圖4是根據(jù)本說(shuō)明書(shū)的一個(gè)或多個(gè)示例的操作棧的框圖。
圖5是根據(jù)本說(shuō)明書(shū)的一個(gè)或多個(gè)示例的一種安全方法的信號(hào)流程圖。
圖6是根據(jù)本說(shuō)明書(shū)的一個(gè)或多個(gè)示例的由計(jì)算設(shè)備執(zhí)行的方法的流程圖。
圖7是根據(jù)本說(shuō)明書(shū)的一個(gè)或多個(gè)示例的由服務(wù)器計(jì)算設(shè)備執(zhí)行的方法的流程圖。
具體實(shí)施方式
綜述
在示例中,公開(kāi)了一種漏洞評(píng)估引擎。所述漏洞評(píng)估引擎可以包括Shim應(yīng)用程序和Shim代理。所述Shim應(yīng)用程序在操作棧中位于相對(duì)較低層次,比如恰好在操作系統(tǒng)本身之上。它可以通過(guò)操作系統(tǒng)Hook(掛鉤)或其他手段攔截系統(tǒng)調(diào)用,以便確定是否應(yīng)該允許可執(zhí)行對(duì)象所采取的行動(dòng)。所述漏洞評(píng)估引擎向服務(wù)器發(fā)送標(biāo)識(shí)符,比如通用平臺(tái)列舉類(lèi)(CPE)字符串,所述服務(wù)器查詢(xún)數(shù)據(jù)庫(kù)以確定針對(duì)所述動(dòng)作的響應(yīng)碼。所述響應(yīng)碼可以指示所述行動(dòng)應(yīng)當(dāng)被允許、阻止、利用警告而被允許、或其他有用動(dòng)作。還可以安裝Shim代理以便從所述服務(wù)器接收通知或向所述服務(wù)器查詢(xún)用于所述可執(zhí)行對(duì)象的可用更新或補(bǔ)丁。
本公開(kāi)的示例實(shí)施例
以下公開(kāi)內(nèi)容提供了用于實(shí)施本公開(kāi)的不同特征的許多不同實(shí)施例或示例。以下描述了部件和安排的具體示例以便簡(jiǎn)化本公開(kāi)。當(dāng)然,這些僅是示例并且并不旨在是限制性的。另外,本公開(kāi)在不同示例中可以重復(fù)參考標(biāo)號(hào)和/或字母。這種重復(fù)是出于簡(jiǎn)明性和清楚性的目的,并且本身并不決定所討論的不同實(shí)施例和/或配置之間的關(guān)系。
不同實(shí)施例可以具有不同優(yōu)點(diǎn),并且不一定需要任何實(shí)施例的任何特定優(yōu)點(diǎn)。。
本說(shuō)明書(shū)描述了一種漏洞評(píng)估引擎,所述漏洞評(píng)估引擎可操作用于:攔截可執(zhí)行對(duì)象所進(jìn)行的或與其相關(guān)聯(lián)的任何動(dòng)作,比如啟動(dòng)、讀取、寫(xiě)入、存儲(chǔ)器訪(fǎng)問(wèn);更新系統(tǒng)文件;刪除系統(tǒng)文件;讀取屬于另一應(yīng)用程序的文件;更改屬于另一應(yīng)用程序的文件;訪(fǎng)問(wèn)、讀取、寫(xiě)入、更新、或刪除注冊(cè)表項(xiàng)或配置文件;周期性地聯(lián)系遠(yuǎn)程服務(wù)器;向遠(yuǎn)程服務(wù)器提供系統(tǒng)相關(guān)信息;從遠(yuǎn)程服務(wù)器下載文件;對(duì)從遠(yuǎn)程服務(wù)器下載的文件進(jìn)行安裝;預(yù)加載;預(yù)取等。
在對(duì)動(dòng)作進(jìn)行攔截時(shí),漏洞評(píng)估引擎可以為所述動(dòng)作指定執(zhí)行所述動(dòng)作的可執(zhí)行對(duì)象特定的信譽(yù)。因而,例如,命名為“process.exe”的可執(zhí)行對(duì)象可能未被指定允許所有動(dòng)作或者阻止所有動(dòng)作的單個(gè)整體信譽(yù)。相反,“process.exe”所執(zhí)行的每個(gè)動(dòng)作可以具有獨(dú)立的信譽(yù)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于邁克菲股份有限公司,未經(jīng)邁克菲股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580044583.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪(fǎng)問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪(fǎng)問(wèn)或處理程序或過(guò)程
- 啟動(dòng)電路及背光啟動(dòng)電路
- 啟動(dòng)方法及啟動(dòng)設(shè)備
- 用以啟動(dòng)引擎的啟動(dòng)系統(tǒng)
- 焊機(jī)啟動(dòng)系統(tǒng)以及啟動(dòng)方法
- 啟動(dòng)方法和啟動(dòng)裝置
- 啟動(dòng)電路及其啟動(dòng)方法
- 汽車(chē)啟動(dòng)系統(tǒng)及其啟動(dòng)方法
- 一種刺破式啟動(dòng)瓶啟動(dòng)按鈕及其啟動(dòng)瓶
- 啟動(dòng)電路、啟動(dòng)方法以及啟動(dòng)系統(tǒng)
- 降壓?jiǎn)?dòng)型應(yīng)急啟動(dòng)裝置
- 一種進(jìn)程自動(dòng)恢復(fù)方法
- 進(jìn)程啟動(dòng)方法及內(nèi)核、進(jìn)程
- 一種進(jìn)程間的通信方法和裝置
- 進(jìn)程解析裝置、進(jìn)程解析方法和進(jìn)程解析程序
- 32位進(jìn)程和64位進(jìn)程交叉注入方法及裝置
- 一種應(yīng)用進(jìn)程控制方法及裝置
- 插件下載方法及裝置
- 進(jìn)程間的數(shù)據(jù)傳輸方法和裝置
- 進(jìn)程監(jiān)視裝置、進(jìn)程監(jiān)視方法和進(jìn)程監(jiān)視程序
- 一種基于動(dòng)態(tài)監(jiān)測(cè)的進(jìn)程優(yōu)化調(diào)度方法
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫(kù)構(gòu)建方法、裝置、漏洞庫(kù)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)
- 生成評(píng)估方案的方法及裝置
- 一種基于PDCA環(huán)的評(píng)估方法及裝置
- 金融產(chǎn)品評(píng)估系統(tǒng)及方法
- 一種軍事演習(xí)演練量化評(píng)估系統(tǒng)
- 一種通過(guò)聲音進(jìn)行質(zhì)量評(píng)估的方法及裝置
- 一種項(xiàng)目評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種品性循環(huán)評(píng)估方法
- 基于組件的評(píng)估模型裝配方法及系統(tǒng)
- 一種綜合評(píng)估的方法和系統(tǒng)
- 產(chǎn)品的質(zhì)量評(píng)估方法及裝置





