日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種惡意軟件行為檢測方法和裝置有效

專利信息
申請號: 202010029007.1 申請日: 2020-01-12
公開(公告)號: CN111241546B 公開(公告)日: 2022-06-21
發明(設計)人: 董世江 申請(專利權)人: 蘇州浪潮智能科技有限公司
主分類號: G06F21/56 分類號: G06F21/56
代理公司: 北京連和連知識產權代理有限公司 11278 代理人: 劉小峰
地址: 215100 江蘇省蘇州市吳*** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 惡意 軟件 行為 檢測 方法 裝置
【說明書】:

發明提供一種惡意軟件行為檢測方法,包括以下步驟:預設每一個系統調用與行為之間的映射關系的行為表以及多個系統調用與行為之間的映射關系的行為組合表,并預設關聯信息表以及包含多個惡意軟件行為的行為檢測表;響應于檢測到系統調用,將調用參數與行為表進行匹配以獲取匹配到的行為、ID和分類,并根據分類將參數寫入相應的關聯信息表中;將行為與行為檢測表中的行為進行對比,并響應于比對失敗而根據ID與所述行為組合表進行比對,以查找出包含所有ID的行為組合;響應于所述行為組合中的所有ID對應的系統調用均被檢測到,根據與關聯信息表和行為檢測表的對比確定對所有系統調用對應的行為進行上報。本發明使得行為檢測模塊化,更加容易擴展。

技術領域

本發明涉及計算機領域,并且更具體地,涉及一種惡意軟件行為檢測方法和裝置。

背景技術

計算機網絡在高速發展的過程中,互聯網技術成為了一把雙刃劍,人們在享受互聯網技術帶來便利的同時,計算機的安全也日益受到威脅,攻擊行為日趨復雜,各種方法相互融合,使計算機安全防御更加困難并且隱藏在大量正常網絡中的惡意行為也越來越難以發現。

傳統的惡意軟件行為檢測技術根據惡意代碼的形態特征,提取惡意代碼的指紋,通過模式匹配方式對目標系統檢測和防護,典型的指紋提取方法包括Rabin指紋等。實驗表明這種方法不能識別特征未知的惡意代碼,以及同一個惡意代碼的多態或變形。

發明內容

鑒于此,本發明實施例的目的在于提出一種惡意軟件行為檢測方法和裝置,從攻擊者的角度出發,將一系列的攻擊行為進行抽象化、模塊化、結構化,使攻擊行為能夠快速的被發現與阻止。

基于上述目的,本發明實施例的一方面提供了一種惡意軟件行為檢測方法,包括以下步驟:

預設每一個系統調用與行為之間的映射關系的行為表以及多個系統調用與行為之間的映射關系的行為組合表,并預設關聯信息表以及包含多個惡意軟件行為的行為檢測表;

響應于檢測到系統調用,將所述系統調用的參數與所述行為表進行匹配以獲取匹配到的行為、ID和分類,并根據分類將所述參數寫入相應的關聯信息表中;

將所述行為與所述行為檢測表中的行為進行對比,并響應于比對失敗而根據所述ID與所述行為組合表進行比對,以查找出包含所有所述ID的行為組合;

響應于所述行為組合中的所有ID對應的系統調用均被檢測到,讀取所述相應的關聯信息表中寫入的參數,以確定所有所述系統調用操作的為同一對象,并根據所述確定的結果和所述行為檢測表對所有所述系統調用對應的行為進行上報。

在一些實施方式中,根據所述確定的結果和所述行為檢測表對所有所述系統調用對應的行為進行上報還包括:

響應于所有所述系統調用操作的為同一對象,將所述行為組合所對應的行為與所述行為檢測表中的行為進行對比,并響應于對比成功而將確定出的所有所述系統調用對應的行為進行上報。

在一些實施方式中,在所述行為檢測表中將惡意軟件行為細分為:訪問初始化、執行、常駐、提權、防御規避、憑據訪問、擴散、數據收集、以及命令和控制。

在一些實施方式中,所述關聯信息表包括進程關聯信息表、文件關聯信息表、注冊表關聯信息表、服務關聯信息表以及網絡關聯信息表。

在一些實施方式中,所述進程關聯信息表包括主體進程UUID、客體進程UUID、動作,所述文件關聯信息表包括主體進程UUID、文件路徑名、動作,所述注冊表關聯信息表包括主體進程UUID、注冊表項、動作,所述服務關聯信息表包括主體進程UUID、服務名、動作,以及所述網絡關聯信息表包括主體進程UUID、IP、端口、協議。

在一些實施方式中,所述行為表包括行為ID、系統調用API、參數、行為描述、行為分類以及威脅值。

在一些實施方式中,所述行為組合表包括行為ID組合、行為描述以及威脅值。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘇州浪潮智能科技有限公司,未經蘇州浪潮智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202010029007.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品69久久久| 69久久夜色精品国产69乱青草| 国产精品麻豆99久久久久久| 午夜激情综合网| 国产在线精品一区| 日本亚洲国产精品| 亚洲国产一区二区精华液| 2020国产精品自拍| 国产精品午夜一区二区三区视频| 日韩欧美国产第一页| 国产片91| 欧美在线播放一区| 精品久久久久99| 欧美精品在线观看一区二区| 国产午夜精品av一区二区麻豆| 日韩精品中文字| 国产日韩欧美另类| 国产一区网址| 亚洲网久久| 国产午夜精品一区二区三区最新电影| 久久久久久久久亚洲精品| 亚洲国产欧美一区二区丝袜黑人| 日本aⅴ精品一区二区三区日| 午夜精品影视| 日韩精品免费一区二区在线观看| 国产一级不卡视频| 国产麻豆一区二区三区在线观看| 中文字幕区一区二| 91麻豆精品国产自产欧美一级在线观看| 欧美一区二区三区白人| 国产一区在线免费| 亚洲免费永久精品国产| 国产精品欧美久久久久一区二区| 一区二区三区日韩精品| 99久久精品国| 欧美一区二区三区久久久精品| 性精品18videosex欧美| 国产一区二区日韩| 久久福利视频网| 狠狠躁天天躁又黄又爽| 国产一区二三| 久久久久国产精品嫩草影院| 国产精品一区在线观看你懂的| 免费视频拗女稀缺一区二区| 一区二区免费播放| 国产精品国产三级国产专区51区| 国产精品96久久久久久又黄又硬| 999亚洲国产精| 日本高清一二区| 中文字幕一区二区三区不卡| 久久久久亚洲| 国产性生交xxxxx免费| 97人人揉人人捏人人添| 日韩精品少妇一区二区在线看| 日日狠狠久久8888偷色| 午夜av电影网| 99国产精品99久久久久| 精品videossexfreeohdbbw| 日韩一级视频在线| 好吊色欧美一区二区三区视频 | 秋霞av电影网| 国产精品一二三区免费| 国产精品无码永久免费888| 丰满岳乱妇bd在线观看k8| 国产精品无码专区在线观看| 国产乱老一区视频| 国产午夜精品免费一区二区三区视频| 午夜国内精品a一区二区桃色| 国产精品精品视频一区二区三区 | 97国产婷婷综合在线视频,| www.久久精品视频| 欧美精品在线观看视频| 国内少妇偷人精品视频免费| 欧美日本三级少妇三级久久| 国产一区二区三级| 欧美一区二三区| 欧美激情片一区二区| 日韩精品免费一区二区在线观看| 久久国产麻豆| 欧美精品免费一区二区三区 | 国产一区二区伦理片| 亚洲欧美日韩另类精品一区二区三区|