[發(fā)明專利]一種檢測(cè)防御方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 201811229278.0 | 申請(qǐng)日: | 2018-10-22 |
| 公開(kāi)(公告)號(hào): | CN109522711A | 公開(kāi)(公告)日: | 2019-03-26 |
| 發(fā)明(設(shè)計(jì))人: | 路廷文 | 申請(qǐng)(專利權(quán))人: | 鄭州云海信息技術(shù)有限公司 |
| 主分類號(hào): | G06F21/52 | 分類號(hào): | G06F21/52;G06F21/14;G06F21/64 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 羅滿 |
| 地址: | 450018 河南省鄭州市*** | 國(guó)省代碼: | 河南;41 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 目標(biāo)程序 簽名數(shù)據(jù)庫(kù) 種檢測(cè) 可讀存儲(chǔ)介質(zhì) 預(yù)設(shè) 防御 防御裝置 技術(shù)效果 用戶操作 有效保障 預(yù)先存儲(chǔ) 自動(dòng)實(shí)現(xiàn) 檢測(cè) 計(jì)算機(jī) 安全 | ||
本發(fā)明公開(kāi)了一種檢測(cè)防御方法,包括:當(dāng)檢測(cè)到目標(biāo)程序被修改時(shí),獲取目標(biāo)程序的目標(biāo)簽名;判斷預(yù)設(shè)的簽名數(shù)據(jù)庫(kù)中是否存在目標(biāo)簽名,簽名數(shù)據(jù)庫(kù)中預(yù)先存儲(chǔ)了被保護(hù)程序的簽名;若是,則禁止目標(biāo)程序被修改。該方法在檢測(cè)到目標(biāo)程序被修改時(shí),判斷預(yù)設(shè)的簽名數(shù)據(jù)庫(kù)中是否存在目標(biāo)程序的目標(biāo)簽名;若存在,說(shuō)明目標(biāo)程序?yàn)楸槐Wo(hù)程序,其不允許進(jìn)行任何修改,包括正常修改和惡意修改,因此則禁止目標(biāo)程序被修改,從而自動(dòng)實(shí)現(xiàn)目標(biāo)程序不被修改的目的,有效保障了計(jì)算機(jī)中被保護(hù)程序的安全,減少了用戶操作。相應(yīng)地,本發(fā)明公開(kāi)的一種檢測(cè)防御裝置、設(shè)備及可讀存儲(chǔ)介質(zhì),也同樣具有上述技術(shù)效果。
技術(shù)領(lǐng)域
本發(fā)明涉及軟件安全檢測(cè)技術(shù)領(lǐng)域,更具體地說(shuō),涉及一種檢測(cè)防御方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
在現(xiàn)有技術(shù)中,為了保障計(jì)算機(jī)中各程序的安全運(yùn)行,人們一般通過(guò)安全防護(hù)軟件實(shí)現(xiàn)對(duì)木馬和病毒的防御,以避免病毒修改計(jì)算機(jī)中的程序。其中,安全軟件一般依照程序的hash值或其他特征值判別程序是否有惡意行為,此種判別方法可能存在誤判或被蓄意更改特征值的情況,從而無(wú)法有效地保障計(jì)算機(jī)的安全。并且,安全防護(hù)軟件需要用戶手動(dòng)做修改配置操作,配置哪些程序允許被正常修改和哪些程序自始至終都不允許修改,這樣就增加了用戶操作,不利于用戶使用。
因此,如何有效保障計(jì)算機(jī)中程序的安全,減少用戶操作,是本領(lǐng)域技術(shù)人員需要解決的問(wèn)題。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種檢測(cè)防御方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì),以實(shí)現(xiàn)有效保障計(jì)算機(jī)中程序的安全,減少用戶操作。
為實(shí)現(xiàn)上述目的,本發(fā)明實(shí)施例提供了如下技術(shù)方案:
一種檢測(cè)防御方法,包括:
當(dāng)檢測(cè)到目標(biāo)程序被修改時(shí),獲取所述目標(biāo)程序的目標(biāo)簽名;
判斷預(yù)設(shè)的簽名數(shù)據(jù)庫(kù)中是否存在所述目標(biāo)簽名,所述簽名數(shù)據(jù)庫(kù)中預(yù)先存儲(chǔ)了被保護(hù)程序的簽名;
若是,則禁止所述目標(biāo)程序被修改。
其中,當(dāng)所述簽名數(shù)據(jù)庫(kù)中不存在所述目標(biāo)簽名時(shí),還包括:
按照預(yù)設(shè)的安全軟件中的配置執(zhí)行相應(yīng)的操作。
其中,當(dāng)所述簽名數(shù)據(jù)庫(kù)中存在所述目標(biāo)簽名時(shí),還包括:
將預(yù)設(shè)的提示消息進(jìn)行可視化展示,并獲取用戶輸入的指令;
判斷所述指令是否為允許修改指令;
當(dāng)所述選擇指令為允許修改指令時(shí),允許所述目標(biāo)程序被修改;
當(dāng)所述選擇指令為禁止修改指令時(shí),執(zhí)行所述禁止所述目標(biāo)程序被修改的步驟。
其中,所述禁止所述目標(biāo)程序被修改之后,還包括:
將當(dāng)前修改操作的修改信息記錄至預(yù)設(shè)的目標(biāo)文件,并將所述當(dāng)前修改操作的修改信息進(jìn)行可視化展示。
其中,還包括:
根據(jù)所述目標(biāo)文件分析所述目標(biāo)程序被修改的修改特征,并基于所述修改特征創(chuàng)建所述目標(biāo)程序的防御策略。
一種檢測(cè)防御裝置,包括:
獲取模塊,用于當(dāng)檢測(cè)到目標(biāo)程序被修改時(shí),獲取所述目標(biāo)程序的目標(biāo)簽名;
判斷模塊,用于判斷預(yù)設(shè)的簽名數(shù)據(jù)庫(kù)中是否存在所述目標(biāo)簽名,所述簽名數(shù)據(jù)庫(kù)中預(yù)先存儲(chǔ)了用戶要求保護(hù)的程序的簽名;
禁止模塊,用于當(dāng)所述簽名數(shù)據(jù)庫(kù)中存在所述目標(biāo)簽名時(shí),禁止所述目標(biāo)程序被修改。
其中,還包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于鄭州云海信息技術(shù)有限公司,未經(jīng)鄭州云海信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811229278.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種基于windows服務(wù)的應(yīng)用程序啟動(dòng)方法
- 一種應(yīng)用程序部署方法及裝置
- 應(yīng)用程序運(yùn)行控制的方法及裝置
- 程序更新方法和系統(tǒng)
- 一種目標(biāo)應(yīng)用程序的喚醒方法及裝置
- 作弊程序確定方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 目標(biāo)程序的執(zhí)行與轉(zhuǎn)換方法、裝置、終端和存儲(chǔ)介質(zhì)
- 用于安裝程序的方法和裝置
- 程序異常代碼獲取方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)
- 程序啟動(dòng)方法、裝置、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)
- 簽名數(shù)據(jù)服務(wù)器以及用戶終端
- 一種證照原圖鑒別方法及系統(tǒng)
- 對(duì)于機(jī)密資源數(shù)據(jù)的保護(hù)
- 信息處理裝置與信息處理方法
- 用于對(duì)傳送HTTP業(yè)務(wù)的TCP連接進(jìn)行分類的方法和裝置
- 一種檢測(cè)防御方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種基于區(qū)塊鏈的業(yè)務(wù)處理方法、裝置和電子設(shè)備
- 數(shù)據(jù)簽名方法、數(shù)據(jù)校驗(yàn)方法、裝置及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)存儲(chǔ)方法及裝置
- 一種簽名識(shí)別方法及系統(tǒng)
- 一種檢測(cè)單元、檢測(cè)電路和檢測(cè)方法
- 一種檢測(cè)膜、檢測(cè)槽及其檢測(cè)系統(tǒng)
- 一種檢測(cè)方法、檢測(cè)系統(tǒng)及檢測(cè)設(shè)備
- 一種檢測(cè)電路、檢測(cè)方法及檢測(cè)裝置
- 一種入侵檢測(cè)方法及入侵檢測(cè)檢測(cè)裝置
- 一種檢測(cè)基板、檢測(cè)裝置以及檢測(cè)設(shè)備
- 一種檢測(cè)方法、檢測(cè)裝置、終端以及檢測(cè)系統(tǒng)
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 一種水果農(nóng)殘含量檢測(cè)檢測(cè)裝置及檢測(cè)檢測(cè)方法
- 具有中間反應(yīng)層的有限次播放光學(xué)設(shè)備以及制造該設(shè)備的方法
- 用于有限播放光學(xué)設(shè)備的反應(yīng)性物質(zhì)及其制法
- 存儲(chǔ)裝置和信息處理系統(tǒng)
- 用于興趣點(diǎn)識(shí)別的系統(tǒng)和方法
- 網(wǎng)絡(luò)配置方法、配置文件集生成方法、裝置及網(wǎng)絡(luò)設(shè)備
- 電子裝置及其操作方法
- 用于將操作系統(tǒng)存儲(chǔ)在計(jì)算機(jī)可讀介質(zhì)上的BIOS代碼
- 多存儲(chǔ)介質(zhì)并存的配置方法、裝置和系統(tǒng)
- 相機(jī)組同步曝光控制方法及系統(tǒng)、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)、相機(jī)組控制系統(tǒng)
- 炒鍋翻炒方法、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)及智能炒菜機(jī)





