[發明專利]用于阻斷腳本執行的系統和方法有效
| 申請號: | 201610862858.8 | 申請日: | 2016-09-28 |
| 公開(公告)號: | CN107066883B | 公開(公告)日: | 2020-04-07 |
| 發明(設計)人: | 瓦西里·A·達維多夫;安東·M·伊萬諾夫;羅曼·Y·加夫里爾琛科;德米特里·V·維諾格拉多夫 | 申請(專利權)人: | 卡巴斯基實驗室股份制公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F21/51;H04L29/06 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 黃志華;何月華 |
| 地址: | 俄羅斯*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 阻斷 腳本 執行 系統 方法 | ||
1.一種用于阻斷惡意腳本的執行的方法,所述方法包括:
通過客戶端的處理器,經由在所述客戶端上設置驅動器來攔截從所述客戶端向服務器的對于腳本的請求,所述驅動器配置成通過將所述腳本的至少一個傳輸通道從所述客戶端重新路由到所述驅動器來攔截網絡腳本請求;
通過所述處理器生成攔截的所述腳本的字節碼;
通過所述處理器計算生成的所述字節碼的散列和;
通過所述處理器確定所述字節碼的所述散列和與存儲在數據庫中的惡意腳本和干凈腳本的多個散列和之間的相似度;
通過所述處理器從所述數據庫識別相似散列和,所述相似散列和與所述字節碼的所述散列和的相似度在相似度閾值內;
通過所述處理器確定所述相似散列和的信任系數;
通過所述處理器基于所述相似散列和的所述相似度和所述信任系數確定請求的所述腳本是否為惡意的;以及
通過所述處理器阻斷所述惡意腳本在所述客戶端上的執行。
2.如權利要求1所述的方法,其中,所述字節碼包括所述腳本的至少一個操作碼。
3.如權利要求1所述的方法,其中,生成所述腳本的字節碼包括:
通過所述處理器識別腳本命令,所述腳本命令負責將數據寫入磁盤、與文件系統的對象一起工作、以及執行程序的功能;
通過所述處理器基于識別的功能將識別的所述腳本命令分組為多個功能組;
通過所述處理器將二進制值分配給每個功能組;以及
通過所述處理器從所述二進制值生成所述字節碼。
4.如權利要求1所述的方法,其中,散列和包括模糊散列。
5.如權利要求1所述的方法,其中,搜索匹配的散列和包括模糊搜索。
6.一種用于阻斷惡意腳本的執行的系統,所述系統包括:
客戶端的硬件處理器,所述硬件處理器配置成:
通過在所述客戶端上設置驅動器來攔截從所述客戶端向服務器的對于腳本的請求,所述驅動器配置成通過將所述腳本的至少一個傳輸通道從所述客戶端重新路由到所述驅動器來攔截網絡腳本請求;
生成攔截的所述腳本的字節碼;
計算生成的所述字節碼的散列和;
確定所述字節碼的所述散列和與存儲在數據庫中的惡意腳本和干凈腳本的多個散列和之間的相似度;
從所述數據庫識別相似散列和,所述相似散列和與所述字節碼的所述散列和的相似度在相似度閾值內;
確定所述相似散列和的信任系數;
基于所述相似散列和的所述相似度和所述信任系數確定請求的所述腳本是否為惡意的;以及
阻斷所述惡意腳本在所述客戶端上的執行。
7.如權利要求6所述的系統,其中,所述字節碼包括所述腳本的至少一個操作碼。
8.如權利要求6所述的系統,其中,生成所述腳本的字節碼包括:
識別腳本命令,所述腳本命令負責將數據寫入磁盤、與文件系統的對象一起工作、以及執行程序的功能;
基于識別的功能將識別的所述腳本命令分組為多個功能組;
將二進制值分配給每個功能組;以及
從所述二進制值生成所述字節碼。
9.如權利要求6所述的系統,其中,散列和包括模糊散列。
10.如權利要求6所述的系統,其中,搜索匹配的散列和包括模糊搜索。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于卡巴斯基實驗室股份制公司,未經卡巴斯基實驗室股份制公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610862858.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:電子設備中的嵌入式驗證系統
- 下一篇:一種多功能計數器





