[發(fā)明專利]一種支持軟件在線升級(jí)的程序白名單管理方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201810945260.4 | 申請(qǐng)日: | 2018-08-20 |
| 公開(公告)號(hào): | CN109145532B | 公開(公告)日: | 2020-08-07 |
| 發(fā)明(設(shè)計(jì))人: | 李曉勇;鄧霄霄;郭煜 | 申請(qǐng)(專利權(quán))人: | 北京廣成同泰科技有限公司 |
| 主分類號(hào): | G06F21/12 | 分類號(hào): | G06F21/12;G06F21/10;G06F8/65 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100094 北京市海淀*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 支持 軟件 在線 升級(jí) 程序 名單 管理 方法 系統(tǒng) | ||
1.一種支持軟件在線升級(jí)的程序白名單管理方法,其特征在于,所述方法包括以下步驟:
1)獲取新創(chuàng)建文件的相關(guān)信息;
2)判斷所述新創(chuàng)建文件是否為可執(zhí)行代碼文件,若不是,則系統(tǒng)不進(jìn)行任何操作,若是,則執(zhí)行步驟3);
3)查詢所述新創(chuàng)建文件是否在本地程序白名單策略中,若在,系統(tǒng)不進(jìn)行任何操作,若不在,則執(zhí)行步驟4);
4)獲取文件創(chuàng)建進(jìn)程所對(duì)應(yīng)的主程序,根據(jù)非遺傳類程序清單檢查文件創(chuàng)建進(jìn)程所對(duì)應(yīng)的主程序是否屬于非遺傳類程序,非遺傳類程序是指那些可以調(diào)用并運(yùn)行第三方可執(zhí)行代碼的程序,非遺傳類程序不能將其可信屬性傳遞給它們所調(diào)用的可執(zhí)行代碼,包括windows系統(tǒng)的explorer.exe、cmd程序、瀏覽器和FTP,若是,則系統(tǒng)不進(jìn)行任何操作,若不是,則執(zhí)行步驟5);
5)計(jì)算新創(chuàng)建文件的程序白名單策略特征值,并將所述特征值插入到本地程序白名單策略中。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,記錄步驟1)至步驟5),形成相關(guān)日志,并按照預(yù)定義要求決定是否將新的程序白名單策略提交給指定地點(diǎn)。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,步驟1)中通過驅(qū)動(dòng)層鉤子函數(shù)獲取新創(chuàng)建文件的相關(guān)信息。
4.一種支持軟件在線升級(jí)的程序白名單管理系統(tǒng),其特征在于,所述系統(tǒng)包括:
新文件創(chuàng)建過程監(jiān)視模塊,包括信息獲取模塊、可執(zhí)行代碼判斷模塊和本地程序白名單判斷模塊,所述信息獲取模塊用于獲取新創(chuàng)建文件的相關(guān)信息,所述可執(zhí)行代碼判斷模塊用于判斷所述新創(chuàng)建文件是否是可執(zhí)行代碼,若不是,則結(jié)束系統(tǒng)進(jìn)程,若是,則啟動(dòng)本地程序白名單判斷模塊,所述本地程序白名單判斷模塊,用于查詢所述新創(chuàng)建文件是否在本地程序白名單策略中,若在,則結(jié)束系統(tǒng)進(jìn)程,若不在,則啟動(dòng)文件創(chuàng)建進(jìn)程分析模塊;
文件創(chuàng)建進(jìn)程分析模塊,用于獲取文件創(chuàng)建進(jìn)程所對(duì)應(yīng)的主程序,根據(jù)非遺傳類程序清單檢查文件創(chuàng)建進(jìn)程所對(duì)應(yīng)的主程序是否屬于非遺傳類程序,非遺傳類程序是指那些可以調(diào)用并運(yùn)行第三方可執(zhí)行代碼的程序,非遺傳類程序不能將其可信屬性傳遞給它們所調(diào)用的可執(zhí)行代碼,包括windows系統(tǒng)的explorer.exe、cmd程序、瀏覽器和FTP,若是,則結(jié)束系統(tǒng)進(jìn)程,若不是,則啟動(dòng)程序白名單策略生成模塊;
程序白名單策略生成模塊,計(jì)算新創(chuàng)建文件的程序白名單策略特征值,并將所述特征值插入到本地程序白名單策略中;
非遺傳類程序清單維護(hù)模塊,用于建立起那些可以下載或調(diào)用第三方代碼的 程序的程序清單。
5.根據(jù)權(quán)利要求4所述的系統(tǒng),其特征在于,還包括日志和報(bào)告模塊,用于記錄程序白名單策略生成相關(guān)日志,并按照預(yù)定義要求,決定是否將新的程序白名單策略提交給指定地點(diǎn)。
6.根據(jù)權(quán)利要求4所述的系統(tǒng),其特征在于,所述新文件創(chuàng)建過程監(jiān)視模塊通過驅(qū)動(dòng)層鉤子函數(shù)獲取新創(chuàng)建文件的相關(guān)信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京廣成同泰科技有限公司,未經(jīng)北京廣成同泰科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810945260.4/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種基于應(yīng)用軟件散布的軟件授權(quán)與保護(hù)方法及系統(tǒng)
- 一種用于航空機(jī)載設(shè)備的軟件在線加載系統(tǒng)及方法
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 惡意軟件檢測(cè)方法及裝置
- 一種基于軟件基因的軟件同源性分析方法和裝置
- 軟件引入系統(tǒng)、軟件引入方法及存儲(chǔ)介質(zhì)
- 軟件驗(yàn)證裝置、軟件驗(yàn)證方法以及軟件驗(yàn)證程序
- 使用靜態(tài)和動(dòng)態(tài)惡意軟件分析來擴(kuò)展惡意軟件的動(dòng)態(tài)檢測(cè)
- 一種工業(yè)控制軟件構(gòu)建方法和軟件構(gòu)建系統(tǒng)
- 可替換游戲軟件與測(cè)驗(yàn)軟件的裝置與方法
- 用于呈現(xiàn)在線實(shí)體在線狀態(tài)的系統(tǒng)和方法
- 提供web服務(wù)接入的在線系統(tǒng)和方法
- 定制在線圖標(biāo)
- 一種水質(zhì)在線檢測(cè)預(yù)處理裝置
- 在線測(cè)試學(xué)習(xí)方法、系統(tǒng)、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種在線文檔的分頁方法、裝置、設(shè)備以及可讀介質(zhì)
- 一種基于web在線學(xué)習(xí)的資源訪問平臺(tái)
- 一種在線學(xué)習(xí)系統(tǒng)
- 在線文檔提交方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 空調(diào)冷媒量確定方法、系統(tǒng)和可讀存儲(chǔ)介質(zhì)
- 一種機(jī)頂盒Loader模塊升級(jí)方法及其機(jī)頂盒
- 產(chǎn)品升級(jí)的方法和設(shè)備
- 一種機(jī)頂盒的升級(jí)方法和裝置
- 網(wǎng)絡(luò)設(shè)備升級(jí)方法、升級(jí)服務(wù)器、終端設(shè)備及存儲(chǔ)介質(zhì)
- 無人機(jī)系統(tǒng)中的模塊升級(jí)方法及待升級(jí)模塊
- 一種基于主分結(jié)構(gòu)的應(yīng)用升級(jí)及升級(jí)版本控制方法及系統(tǒng)
- 一種升級(jí)方法及裝置
- 一種終端升級(jí)方法、裝置、終端及存儲(chǔ)介質(zhì)
- 一種車輛升級(jí)方法、裝置、終端及存儲(chǔ)介質(zhì)
- 設(shè)備升級(jí)方法、裝置及服務(wù)器





