[發明專利]一種針對HID鍵盤攻擊的主機安全防護方法在審
| 申請號: | 201711057451.9 | 申請日: | 2017-11-01 |
| 公開(公告)號: | CN107944268A | 公開(公告)日: | 2018-04-20 |
| 發明(設計)人: | 孫勇;曹文釗 | 申請(專利權)人: | 浙江九州量子信息技術股份有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;G06F21/83;G06F21/31 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 311201 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 針對 hid 鍵盤 攻擊 主機 安全 防護 方法 | ||
1.一種針對HID鍵盤攻擊的主機安全防護方法,其特征在于:該方法包括以下步驟:
1)對主機設置防護模式,設置鍵盤輸入異常檢測門限;
2)注冊全局鍵盤鉤子,監聽主機鍵盤按鍵事件;
3)按鍵事件觸發后,調用服務處理程序;
4)主機鍵盤輸入達到異常檢測門限,判定自動鍵盤攻擊;
5)判定為自動鍵盤攻擊狀態時,根據設置防護模式,進行對應處理;
6)對應防護模式進行處理后,判斷鍵盤狀態是否正常時,若正常恢復鍵盤正常操作。
2.如權利要求1所述的針對HID鍵盤攻擊的主機安全防護方法,其特征在于,所述主機設置的防護模式包括口令驗證和字符混淆。
3.如權利要求2所述的針對HID鍵盤攻擊的主機安全防護方法,其特征在于,所述口令驗證模式為:彈出對話框,提示輸入準入口令,驗證輸入口令正確后,按鍵正常使用,否則等待鍵盤輸入正確口令。
4.如權利要求2所述的針對HID鍵盤攻擊的主機安全防護方法,其特征在于,所述字符混淆模式為:使攻擊指令字符串的第0-N個字符內容不變,第N個字符替換為指定字符C,破壞攻擊指令內容,使攻擊代碼無法正常執行。
5.如權利要求1-4所述的任意一種針對HID鍵盤攻擊的主機安全防護方法,其特征在于,所述鍵盤輸入異常檢測門限為鍵盤輸入速度門限。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江九州量子信息技術股份有限公司,未經浙江九州量子信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711057451.9/1.html,轉載請聲明來源鉆瓜專利網。





