[發明專利]檢測惡意外設的裝置、方法及系統有效
| 申請號: | 201580076702.0 | 申請日: | 2015-11-25 |
| 公開(公告)號: | CN107409120B | 公開(公告)日: | 2021-03-23 |
| 發明(設計)人: | J.L.愛德華茲;C.科欽;A.卡普爾 | 申請(專利權)人: | 邁克菲有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W12/08;G06F21/82;G06F21/44 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 畢錚;鄭冀之 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 檢測 惡意 外設 裝置 方法 系統 | ||
1.至少一個非暫時性計算機可讀介質,其包括一個或多個指令,所述一個或多個指令當被至少一個處理器執行時使至少一個處理器:
確定外設連接到電子設備;
確定所述外設的外設標識;
監視去往和來自所述外設的數據;
基于所監視的數據而確定外設類型;
確定所述外設標識是否與確定的外設類型相匹配;以及
基于所述外設標識與所述確定的外設類型不匹配的確定,阻止去往和來自所述外設的通信。
2.根據權利要求1所述的至少一個計算機可讀介質,還包括一個或多個指令,所述一個或多個指令當被至少一個處理器執行時,進一步使處理器:
確定所述外設標識是否與黑名單中的條目匹配;以及
基于所述外設標識與所述黑名單中的條目匹配的確定,阻止去往和來自所述外設的通信。
3.根據權利要求1所述的至少一個計算機可讀介質,還包括一個或多個指令,所述一個或多個指令當被至少一個處理器執行時,進一步使處理器:
確定第二外設連接到所述電子設備;
確定第二外設的第二類型;以及
基于所述確定的外設類型與確定的第二外設的第二類型相匹配的確定阻止去往和來自所述外設的通信。
4.根據權利要求3所述的至少一個計算機可讀介質,還包括一個或多個指令,所述一個或多個指令當被至少一個處理器執行時,進一步使所述處理器:
基于所述確定的外設類型是數據存儲并且所述確定的第二外設的第二類型也是數據存儲的確定允許所述通信。
5.根據權利要求1所述的至少一個計算機可讀介質,還包括一個或多個指令,所述一個或多個指令當被至少一個處理器執行時,進一步使處理器:
確定所述外設是否執行兩個或更多功能;
確定所述兩個或更多功能的類型;以及
基于所述兩個或更多功能不相關的確定,阻止去往和來自所述外設的通信。
6.根據權利要求1所述的至少一個計算機可讀介質,其中所述外設使用硬接線連接而連接到所述電子設備。
7.根據權利要求1所述的至少一個計算機可讀介質,其中所述外設使用無線連接而連接到所述電子設備。
8.一種檢測惡意外設的裝置,包括:
硬件處理器,其被配置成:
確定外設連接到電子設備;
確定外設的外設標識;
監視去往和來自所述外設的數據;
基于所監視的數據來確定外設類型;
確定所述外設標識是否與確定的外設類型相匹配;以及
基于所述外設標識與所述確定的外設類型不匹配的確定阻止去往和來自所述外設的通信。
9.根據權利要求8所述的裝置,其中所述硬件處理器進一步被配置成:
確定所述外設標識是否與黑名單中的條目匹配;以及
基于所述外設標識與所述黑名單中的條目相匹配的確定阻止去往和來自外設的通信。
10.根據權利要求8所述的裝置,其中所述硬件處理器進一步被配置成:
確定第二外設連接到電子設備;
確定第二外設的第二類型;以及
基于所述確定的外設類型與確定的第二外設的第二類型相匹配的確定,阻止去往和來自所述外設的通信。
11.根據權利要求10所述的裝置,其中所述硬件處理器進一步被配置成:
基于所述確定的外設類型是數據存儲并且所述確定的第二外設的第二類型也是數據存儲的確定允許所述通信。
12.根據權利要求8所述的裝置,其中所述硬件處理器進一步被配置成:
確定所述外設是否執行兩個或更多功能;
確定所述兩個或更多功能的類型;以及
基于所述兩個或更多功能不相關的確定,阻止去往和來自所述外設的通信。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于邁克菲有限責任公司,未經邁克菲有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580076702.0/1.html,轉載請聲明來源鉆瓜專利網。





