[發(fā)明專利]通過(guò)補(bǔ)丁變換的自動(dòng)誘餌推導(dǎo)在審
| 申請(qǐng)?zhí)枺?/td> | 201810099701.3 | 申請(qǐng)日: | 2018-01-31 |
| 公開(kāi)(公告)號(hào): | CN110096873A | 公開(kāi)(公告)日: | 2019-08-06 |
| 發(fā)明(設(shè)計(jì))人: | A.拉姆索;D.M.施拉 | 申請(qǐng)(專利權(quán))人: | 開(kāi)利公司 |
| 主分類號(hào): | G06F21/55 | 分類號(hào): | G06F21/55;G06F21/57 |
| 代理公司: | 中國(guó)專利代理(香港)有限公司 72001 | 代理人: | 姜冰;張金金 |
| 地址: | 美國(guó)佛*** | 國(guó)省代碼: | 美國(guó);US |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全補(bǔ)丁 補(bǔ)丁 安全違規(guī) 修復(fù)程序 計(jì)算機(jī)系統(tǒng) 推導(dǎo) 誘餌 配置 分析 安全 | ||
公開(kāi)了一種用于在計(jì)算機(jī)系統(tǒng)上實(shí)現(xiàn)安全補(bǔ)丁的方法和系統(tǒng)。所述方法包括:找到一個(gè)或多個(gè)安全補(bǔ)丁;分析所述一個(gè)或多個(gè)安全補(bǔ)丁中的一個(gè)以在所述一個(gè)或多個(gè)安全補(bǔ)丁內(nèi)找到一個(gè)或多個(gè)本地化安全修復(fù)程序;以及將所述一個(gè)或多個(gè)安全補(bǔ)丁內(nèi)的安全補(bǔ)丁變換成被配置來(lái)報(bào)告安全違規(guī)的蜜罐補(bǔ)丁。
背景技術(shù)
示例性實(shí)施方案涉及計(jì)算領(lǐng)域。具體地,本公開(kāi)涉及一種用于通過(guò)使用補(bǔ)丁變換來(lái)提高計(jì)算機(jī)系統(tǒng)中的安全性的方法和系統(tǒng)。
計(jì)算系統(tǒng)在當(dāng)今社會(huì)中越來(lái)越普遍。計(jì)算系統(tǒng)通常連接到其他計(jì)算機(jī),從而形成計(jì)算機(jī)網(wǎng)絡(luò)。這些可以是形成本地網(wǎng)絡(luò)的本地計(jì)算機(jī)或遠(yuǎn)程網(wǎng)絡(luò),諸如互聯(lián)網(wǎng)。使用連接的計(jì)算系統(tǒng)的問(wèn)題是,黑客和其他不良行為者通常試圖利用計(jì)算系統(tǒng)中可能存在的安全缺陷。
發(fā)明內(nèi)容
根據(jù)一個(gè)實(shí)施方案,公開(kāi)了一種用于在計(jì)算機(jī)系統(tǒng)上實(shí)現(xiàn)安全補(bǔ)丁的方法。所述方法包括:找到一個(gè)或多個(gè)安全補(bǔ)丁;分析所述一個(gè)或多個(gè)安全補(bǔ)丁中的一個(gè)以在所述一個(gè)或多個(gè)安全補(bǔ)丁內(nèi)找到一個(gè)或多個(gè)本地化安全修復(fù)程序;以及將所述一個(gè)或多個(gè)安全補(bǔ)丁內(nèi)的安全補(bǔ)丁變換成被配置來(lái)報(bào)告安全違規(guī)的蜜罐補(bǔ)丁。
根據(jù)一個(gè)實(shí)施方案,公開(kāi)了一種用于在計(jì)算機(jī)系統(tǒng)上實(shí)現(xiàn)安全補(bǔ)丁的系統(tǒng)。系統(tǒng)包括處理器和存儲(chǔ)器。所述處理器被配置來(lái)執(zhí)行方法。所述方法包括:找到一個(gè)或多個(gè)安全補(bǔ)丁;分析所述一個(gè)或多個(gè)安全補(bǔ)丁中的一個(gè)以在所述一個(gè)或多個(gè)安全補(bǔ)丁內(nèi)找到一個(gè)或多個(gè)本地化安全修復(fù)程序;以及將所述一個(gè)或多個(gè)安全補(bǔ)丁內(nèi)的安全補(bǔ)丁變換成被配置來(lái)報(bào)告安全違規(guī)的蜜罐補(bǔ)丁。
除了上述的一個(gè)或多個(gè)特征之外,或作為替代方案,其他實(shí)施方案可以包括:其中分析所述一個(gè)或多個(gè)安全補(bǔ)丁中的一個(gè)包括分析所述一個(gè)或多個(gè)安全補(bǔ)丁的源代碼以識(shí)別用于安全修復(fù)程序的所述源代碼的區(qū)段。
除了上述特征之外,或作為替代方案,其他實(shí)施方案可以包括:其中變換所述安全補(bǔ)丁包括添加調(diào)用警報(bào)服務(wù)的源代碼。
除了上述特征之外,或作為替代方案,其他實(shí)施方案可以包括:編譯所述蜜罐補(bǔ)丁以創(chuàng)建被配置來(lái)檢測(cè)所述計(jì)算機(jī)系統(tǒng)內(nèi)的攻擊者的存在的誘餌系統(tǒng)。
除了上述特征之外,或作為替代方案,其他實(shí)施方案可以包括:其中分析已知的安全補(bǔ)丁包括將源代碼轉(zhuǎn)換成抽象語(yǔ)法樹(shù)以確定所述安全補(bǔ)丁的變化。
除了上述特征之外,或作為替代方案,其他實(shí)施方案可以包括:其中通過(guò)分析已知的安全補(bǔ)丁來(lái)確定安全補(bǔ)丁的特性來(lái)訓(xùn)練所述計(jì)算機(jī)系統(tǒng)。
除了上述特征之外,或作為替代方案,其他實(shí)施方案可以包括:其中安全補(bǔ)丁的特性包括與安全補(bǔ)丁相關(guān)的關(guān)鍵字。
除了上述特征之外,或作為替代方案,其他實(shí)施方案可以包括:其中安全補(bǔ)丁的特性包括與安全補(bǔ)丁相關(guān)的常用函數(shù)。
除了上述特征之外,或作為替代方案,其他實(shí)施方案可以包括:其中訓(xùn)練所述計(jì)算機(jī)系統(tǒng)包括為以下特性中的一個(gè)或多個(gè)分配權(quán)重:變量和函數(shù)名稱;類型轉(zhuǎn)換;邏輯和數(shù)學(xué)運(yùn)算符;函數(shù)調(diào)用;變量賦值;以及“返回”和“轉(zhuǎn)向”語(yǔ)句。
除了上述特征之外,或作為替代方案,其他實(shí)施方案可以包括:其中訓(xùn)練所述計(jì)算機(jī)系統(tǒng)包括簡(jiǎn)單的貝葉斯學(xué)習(xí)階段和修復(fù)模式學(xué)習(xí)階段。
附圖說(shuō)明
以下說(shuō)明不應(yīng)視為以任何方式進(jìn)行限制。參考附圖,類似元件的編號(hào)相同:
圖1是示出一個(gè)或多個(gè)實(shí)施方案的操作的流程圖;
圖2A是代碼的示例性未打補(bǔ)丁部分的偽代碼;
圖2B是代碼的示例性未打補(bǔ)丁部分的抽象語(yǔ)法樹(shù);
圖2C是源代碼的示例性打補(bǔ)丁部分的抽象語(yǔ)法樹(shù);
圖3A是示例性補(bǔ)丁的偽代碼;
圖3B是示例性補(bǔ)丁的示例性蜜罐補(bǔ)丁版本的偽代碼;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于開(kāi)利公司,未經(jīng)開(kāi)利公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810099701.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 軟件行為監(jiān)控方法和終端
- 一種違規(guī)日志分級(jí)管理方法與系統(tǒng)
- 一種應(yīng)用操作安全預(yù)警處理方法
- 一種信息推送方法和系統(tǒng)
- 處理違規(guī)視頻內(nèi)容的方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 外科器械對(duì)增加的嚴(yán)重威脅的安全響應(yīng)的檢測(cè)和升級(jí)
- 安全風(fēng)險(xiǎn)的閉環(huán)處置方法、裝置及存儲(chǔ)介質(zhì)
- 一種基于BERT模型的在線對(duì)話日志違規(guī)檢測(cè)方法及系統(tǒng)
- 一種基于深度學(xué)習(xí)的安全帶低掛高用違規(guī)檢測(cè)方法
- 區(qū)塊鏈決策點(diǎn)的選擇方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 生成獨(dú)立程序以修復(fù)主程序的系統(tǒng)及其方法
- 一種應(yīng)用程序的內(nèi)存錯(cuò)誤修復(fù)方法
- 驅(qū)動(dòng)程序修復(fù)方法、設(shè)備和系統(tǒng)
- 軟件修復(fù)方法和裝置
- BIOS程序修復(fù)系統(tǒng)
- 一種動(dòng)態(tài)修復(fù)應(yīng)用程序的方法、裝置及相關(guān)系統(tǒng)
- 一種修復(fù)驅(qū)動(dòng)程序的方法、裝置及電子設(shè)備
- 在線熱修復(fù)方法、裝置、設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞在線修復(fù)的方法和裝置
- 一種基于多候選程序的軟件缺陷修復(fù)方法及裝置





