[發明專利]一種威脅處置腳本的生成方法、裝置和計算機可讀介質有效
| 申請號: | 202110236905.9 | 申請日: | 2021-03-03 |
| 公開(公告)號: | CN112866291B | 公開(公告)日: | 2023-02-28 |
| 發明(設計)人: | 匡賀;徐翰隆;張偉坤;肖新光 | 申請(專利權)人: | 安天科技集團股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06F9/455;G06F8/41 |
| 代理公司: | 北京格允知識產權代理有限公司 11609 | 代理人: | 張沫 |
| 地址: | 150028 黑龍江省哈爾濱市高新技術產*** | 國省代碼: | 黑龍江;23 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 威脅 處置 腳本 生成 方法 裝置 計算機 可讀 介質 | ||
1.一種威脅處置腳本的生成方法,其特征在于,包括:
從威脅信息庫中獲取至少一種威脅事件;其中,每一種所述威脅事件至少包括一種語義類型的信息,所述語義類型包括注冊表、計劃任務、文件、進程、腳本和服務;
針對每一種威脅事件,將該威脅事件生成目標處置序列;其中,所述目標處置序列用于表征所述威脅事件包含的各語義類型的處置順序;
根據所述目標處置序列,確定至少一組用于生成威脅處置腳本的腳本編譯數據;
利用所述腳本編譯數據生成所述威脅事件的威脅處置腳本;
所述根據所述目標處置序列,確定至少一組用于生成威脅處置腳本的腳本編譯數據,包括:
從所述目標處置序列中提取所述威脅事件所包含的各語義類型、各語義類型所對應的參數、以及各語義類型的處置順序;
調用轉換函數,將各所述語義類型、所述參數和所述處置順序轉換為機器語言,得到至少一組所述腳本編譯數據。
2.根據權利要求1所述的方法,其特征在于,所述將該威脅事件生成目標處置序列,包括:
利用所述威脅事件生成初始化處置序列;其中,所述初始化處置序列用于表征所述威脅事件所包含的各語義類型處于預先定義的最原始的處置順序;
判斷所述初始化處置序列是否需要進行修正;
若所述初始化處置序列需要進行修正,則根據處置需求將所述威脅事件所包含的各語義類型的處置順序進行調整,生成目標處置序列;
若所述初始化處置序列不需要進行修正,則將所述初始化處置序列確定為目標處置序列。
3.根據權利要求1至2中任一所述的方法,其特征在于,所述利用所述腳本編譯數據生成所述威脅事件的威脅處置腳本,包括:
根據所述各語義類型的處置順序,將各組所述腳本編譯數據進行組合,得到預編譯處置腳本;
判斷所述預編譯處置腳本是否正確;
若所述預編譯處置腳本正確,則將所述預編譯處置腳本確定為所述威脅處置腳本;
若所述預編譯處置腳本不正確,則返回失敗原因,以提示人員進行修正。
4.一種威脅處置腳本的生成裝置,其特征在于,包括:獲取模塊、目標處置序列生成模塊、確定模塊和威脅處置腳本生成模塊;
所述獲取模塊,用于從威脅信息庫中獲取至少一種威脅事件;其中,每一種所述威脅事件至少包括一種語義類型的信息,所述語義類型包括注冊表、計劃任務、文件、進程、腳本和服務;
所述目標處置序列生成模塊,用于針對所述獲取模塊獲取到的每一種威脅事件,將該威脅事件生成目標處置序列;其中,所述目標處置序列用于表征所述威脅事件包含的各語義類型的處置順序;
所述確定模塊,用于根據所述目標處置序列生成模塊生成的所述目標處置序列,確定至少一組用于生成威脅處置腳本的腳本編譯數據;
所述威脅處置腳本生成模塊,用于利用所述確定模塊確定的所述腳本編譯數據生成所述威脅事件的威脅處置腳本;
所述確定模塊,用于執行如下操作:
從所述目標處置序列中提取所述威脅事件所包含的各語義類型、各語義類型所對應的參數、以及各語義類型的處置順序;
調用轉換函數,將各所述語義類型、所述參數和所述處置順序轉換為機器語言,得到至少一組所述腳本編譯數據。
5.根據權利要求4所述的裝置,其特征在于,
所述目標處置序列生成模塊,用于執行如下操作:
利用所述威脅事件生成初始化處置序列;其中,所述初始化處置序列用于表征所述威脅事件所包含的各語義類型處于預先定義的最原始的處置順序;
判斷所述初始化處置序列是否需要進行修正;
若所述初始化處置序列需要進行修正,則根據處置需求將所述威脅事件所包含的各語義類型的處置順序進行調整,生成目標處置序列;
若所述初始化處置序列不需要進行修正,則將所述初始化處置序列確定為目標處置序列。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安天科技集團股份有限公司,未經安天科技集團股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110236905.9/1.html,轉載請聲明來源鉆瓜專利網。





