[發明專利]移動存儲設備的行為處理方法、裝置、設備及存儲介質在審
| 申請號: | 202110725723.8 | 申請日: | 2021-06-29 |
| 公開(公告)號: | CN113282929A | 公開(公告)日: | 2021-08-20 |
| 發明(設計)人: | 奚乾悅;徐翰隆;肖新光 | 申請(專利權)人: | 北京安天網絡安全技術有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F3/06 |
| 代理公司: | 北京格允知識產權代理有限公司 11609 | 代理人: | 周嬌嬌 |
| 地址: | 100195 北京市海淀區玉泉山閔莊路3號*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 移動 存儲 設備 行為 處理 方法 裝置 介質 | ||
本發明提供了一種移動存儲設備的行為處理方法、裝置、設備及存儲介質,其中方法包括:確定電子設備與移動存儲設備之間的數據交互行為;利用所述數據交互行為,確定所述移動存儲設備對應的風險評估參數;根據所述風險評估參數確定是否執行所述數據交互行為。本方案,通過數據交互行為針對性的對相關風險評估參數進行處理,解決了電子設備在插入移動存儲設備過程中算力資源消耗過大、未進行針對性優化的問題。
技術領域
本發明實施例涉及計算機技術領域,特別涉及一種移動存儲設備的行為處理方法、裝置、設備及存儲介質。
背景技術
使用移動存儲設備進行文件拷貝和存儲,已經是十分普遍的應用場景。但是經常有惡意攻擊者利用移動存儲設備對接入移動存儲設備的電子設備進行攻擊。比如,在移動存儲設備中存儲病毒文件,在將該移動存儲設備接入電子設備后,將病毒文件植入到電子設備中,從而對電子設備發起攻擊。
相關技術中,當電子設備檢測到有移動存儲設備接入時,對移動存儲設備進行掃描,如果發現病毒文件,則對病毒文件進行刪除,以保護電子設備的安全。
發明內容
基于對移動存儲設備的防護過程中存在的算力資源消耗過大的問題,本發明實施例提供了一種移動存儲設備的行為處理方法、裝置、設備及存儲介質,能夠通過數據交互行為針對性的對相關風險評估參數進行處理,解決了電子設備在插入移動存儲設備過程中算力資源消耗過大、未進行針對性優化的問題。
第一方面,本發明實施例提供了一種移動存儲設備的行為處理方法,包括:
確定電子設備與移動存儲設備之間的數據交互行為;
利用所述數據交互行為,確定所述移動存儲設備對應的風險評估參數;
根據所述風險評估參數確定是否執行所述數據交互行為。
優選地,所述利用所述數據交互行為,確定所述移動存儲設備對應的風險評估參數,包括:
確定所述移動存儲設備對應的歷史風險評估參數;
確定所述數據交互行為對應的風險等級;
根據所述風險等級和所述歷史風險評估參數,確定所述移動存儲設備對應的風險評估參數。
優選地,所述數據交互行為是所述移動存儲設備接入所述電子設備后首次進行的;
所述確定所述移動存儲設備對應的歷史風險評估參數,包括:
獲取所述移動存儲設備在接入所述電子設備時對應的設備特征信息;
根據所述設備特征信息確定至少一個參考特征;
根據所述至少一個參考特征確定所述歷史風險評估參數。
優選地,所述參考特征包括:所述電子設備接入所述移動存儲設備的歷史次數、所述移動存儲設備接入其它電子設備的歷史次數、所述電子設備接入其它移動存儲設備的歷史次數、所述移動存儲設備中是否存儲有病毒文件、所述移動存儲設備中存儲的病毒文件的所屬類型、所述移動存儲設備中是否存儲有異常文件、所述移動存儲設備中存儲的異常文件的所屬類型、或所述移動存儲設備的標識類型與實際類型的匹配度。
優選地,所述數據交互行為是所述移動存儲設備接入所述電子設備后非首次進行的;所述歷史風險評估參數是在上一次數據交互行為后得到的。
優選地,所述根據所述風險評估參數確定是否執行所述數據交互行為,包括:
確定所述風險評估參數的目標所屬范圍;
確定所述數據交互行為對應的風險等級;
確定所述風險等級是否處于所述目標所屬范圍允許執行的范圍內,若是,則執行所述數據交互行為;否則,拒絕執行所述數據交互行為。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安天網絡安全技術有限公司,未經北京安天網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110725723.8/2.html,轉載請聲明來源鉆瓜專利網。





