[發(fā)明專(zhuān)利]一種文件修改時(shí)間可信度判定方法、裝置和存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202110308748.8 | 申請(qǐng)日: | 2021-03-23 |
| 公開(kāi)(公告)號(hào): | CN113032343B | 公開(kāi)(公告)日: | 2022-08-16 |
| 發(fā)明(設(shè)計(jì))人: | 鄭云超;范淵;黃進(jìn) | 申請(qǐng)(專(zhuān)利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類(lèi)號(hào): | G06F16/16 | 分類(lèi)號(hào): | G06F16/16;G06F16/17 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 豆貝貝 |
| 地址: | 310000 浙江省*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 文件 修改 時(shí)間 可信度 判定 方法 裝置 存儲(chǔ) 介質(zhì) | ||
本申請(qǐng)公開(kāi)了一種文件修改時(shí)間可信度判定方法、裝置、電子設(shè)備和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),該方法包括:當(dāng)檢測(cè)到被監(jiān)測(cè)文件的文件狀態(tài)改變時(shí)間發(fā)生變化時(shí),獲取被監(jiān)測(cè)文件變化后的屬性?xún)?nèi)容;根據(jù)屬性?xún)?nèi)容中的文件狀態(tài)改變時(shí)間和屬性?xún)?nèi)容中的文件修改時(shí)間差值,確定被監(jiān)測(cè)文件的實(shí)際修改時(shí)間;其中,文件修改時(shí)間差值為被監(jiān)控文件的文件狀態(tài)改變時(shí)間的變化累加差;查看當(dāng)前被監(jiān)控文件的文件修改時(shí)間,并判斷文件修改時(shí)間與實(shí)際修改時(shí)間是否一致;若是,則判定文件修改時(shí)間可信;若否,則判定文件修改時(shí)間不可信。該方法能夠準(zhǔn)確識(shí)別文件修改時(shí)間的可信度,并提高了文件修改時(shí)間作為文件內(nèi)容是否被修改依據(jù)的可信度。
技術(shù)領(lǐng)域
本申請(qǐng)涉及計(jì)算機(jī)技術(shù)領(lǐng)域,特別涉及一種文件修改時(shí)間可信度判定方法、裝置、電子設(shè)備和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
文件修改時(shí)間用于判定文件什么時(shí)候被修改了,惡意用戶(hù)將文件內(nèi)容修改后,為了隱藏痕跡,往往會(huì)將文件修改時(shí)間進(jìn)行篡改,修改為其他時(shí)間。例如,黑客通過(guò)創(chuàng)建一個(gè)臨時(shí)文件,通過(guò)將系統(tǒng)文件的當(dāng)前文件修改時(shí)間賦值給臨時(shí)文件,當(dāng)篡改系統(tǒng)文件后,再將臨時(shí)文件的文件修改時(shí)間賦值給系統(tǒng)文件,這樣系統(tǒng)文件被篡改前后的文件修改時(shí)間就一致了,隱藏了系統(tǒng)文件被篡改的痕跡。降低了文件修改時(shí)間的可信度。
發(fā)明內(nèi)容
本申請(qǐng)的目的是提供一種文件修改時(shí)間可信度判定方法,能夠準(zhǔn)確識(shí)別文件修改時(shí)間的可信度。其具體方案如下:
第一方面,本申請(qǐng)公開(kāi)了一種文件修改時(shí)間可信度判定方法,包括:
當(dāng)檢測(cè)到被監(jiān)測(cè)文件的文件狀態(tài)改變時(shí)間發(fā)生變化時(shí),獲取所述被監(jiān)測(cè)文件變化后的屬性?xún)?nèi)容;
根據(jù)所述屬性?xún)?nèi)容中的文件狀態(tài)改變時(shí)間和所述屬性?xún)?nèi)容中的文件修改時(shí)間差值,確定所述被監(jiān)測(cè)文件的實(shí)際修改時(shí)間;其中,所述文件修改時(shí)間差值為所述被監(jiān)控文件的文件狀態(tài)改變時(shí)間的變化累加差;
查看當(dāng)前所述被監(jiān)控文件的文件修改時(shí)間,并判斷所述文件修改時(shí)間與所述實(shí)際修改時(shí)間是否一致;
若是,則判定所述文件修改時(shí)間可信;若否,則判定所述文件修改時(shí)間不可信。
可選的,根據(jù)所述屬性?xún)?nèi)容中的文件狀態(tài)改變時(shí)間和所述屬性?xún)?nèi)容中的文件修改時(shí)間差值,確定所述被監(jiān)測(cè)文件的實(shí)際修改時(shí)間,包括:
根據(jù)所述屬性?xún)?nèi)容,識(shí)別所述被監(jiān)控文件的文件變化性質(zhì);
若所述文件變化性質(zhì)為文件屬性變化,獲取所述被監(jiān)測(cè)文件變化前的屬性?xún)?nèi)容,將變化前所述屬性?xún)?nèi)容中的文件修改時(shí)間差值和變化前后所述文件狀態(tài)改變時(shí)間的差值進(jìn)行累加,得到所述被監(jiān)控文件的文件狀態(tài)改變時(shí)間的變化累加差;
若所述文件變化性質(zhì)為文件內(nèi)容變化,則將所述文件狀態(tài)改變時(shí)間的變化累加差設(shè)為0;
根據(jù)變化后所述屬性?xún)?nèi)容中的文件修改時(shí)間與所述文件狀態(tài)改變時(shí)間的變化累加差,得到所述被監(jiān)測(cè)文件的實(shí)際修改時(shí)間。
可選的,根據(jù)所述屬性?xún)?nèi)容,識(shí)別所述被監(jiān)控文件的文件變化性質(zhì),包括:
若所述屬性?xún)?nèi)容中的文件權(quán)限、文件的硬連接數(shù)、屬主、屬組中的任意一項(xiàng)或多項(xiàng)發(fā)生變化,則確定所述被監(jiān)控文件的文件變化性質(zhì)為所述文件屬性變化;
若所述屬性?xún)?nèi)容中的文件類(lèi)型、文件大小、iNode編號(hào)中的任意一項(xiàng)或多項(xiàng)發(fā)生變化,則確定所述被監(jiān)控文件的文件變化性質(zhì)為所述文件內(nèi)容變化。
可選的,所述查看當(dāng)前所述被監(jiān)控文件的文件修改時(shí)間,包括:
利用stat命令查看當(dāng)前所述被監(jiān)控文件的文件修改時(shí)間。
第二方面,本申請(qǐng)公開(kāi)了一種文件修改時(shí)間可信度判定裝置,包括:
獲取模塊,用于當(dāng)檢測(cè)到被監(jiān)測(cè)文件的文件狀態(tài)改變時(shí)間發(fā)生變化時(shí),獲取所述被監(jiān)測(cè)文件變化后的屬性?xún)?nèi)容;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110308748.8/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 時(shí)間同步裝置、時(shí)間同步系統(tǒng)和時(shí)間同步方法
- 時(shí)間校準(zhǔn)裝置和時(shí)間校準(zhǔn)方法
- 時(shí)間同步系統(tǒng)及時(shí)間同步方法
- 時(shí)間同步方法、時(shí)間同步系統(tǒng)、時(shí)間主設(shè)備以及時(shí)間從設(shè)備
- 時(shí)間控制裝置和時(shí)間控制方法
- 時(shí)間測(cè)試電路及時(shí)間測(cè)試方法
- 時(shí)間的飛行時(shí)間
- 局部激活時(shí)間的時(shí)間變換
- 時(shí)間測(cè)量電路、時(shí)間測(cè)量芯片及時(shí)間測(cè)量裝置
- 時(shí)間同步方法與時(shí)間同步系統(tǒng)
- 雷達(dá)模擬設(shè)備可信度的評(píng)估方法及評(píng)估系統(tǒng)
- 一種基于貝葉斯網(wǎng)絡(luò)的ad-hoc網(wǎng)絡(luò)節(jié)點(diǎn)可信度評(píng)估方法
- 一種數(shù)據(jù)資產(chǎn)可信度的評(píng)估方法
- 一種用戶(hù)可信度的計(jì)算方法及裝置
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 目標(biāo)對(duì)象可信度的確定方法及裝置
- 一種企業(yè)上報(bào)數(shù)據(jù)可信度評(píng)估系統(tǒng)及其實(shí)現(xiàn)方法
- 基于隸屬度分析的目標(biāo)可信度計(jì)算方法及裝置
- 基于不確定性度量的復(fù)雜裝備仿真系統(tǒng)可信度評(píng)估方法
- 資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)





