[發(fā)明專利]通過實(shí)時(shí)審查防范惡意操作、誤操作和違規(guī)操作的方法有效
| 申請?zhí)枺?/td> | 202210698085.X | 申請日: | 2022-06-20 |
| 公開(公告)號(hào): | CN115130096B | 公開(公告)日: | 2023-03-07 |
| 發(fā)明(設(shè)計(jì))人: | 張建鋼 | 申請(專利權(quán))人: | 北京全息智信科技有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 北京譜帆知識(shí)產(chǎn)權(quán)代理有限公司 11944 | 代理人: | 董偉燕 |
| 地址: | 100081 北京市海淀區(qū)中*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 通過 實(shí)時(shí) 審查 防范 惡意 操作 違規(guī) 方法 | ||
1.一種通過實(shí)時(shí)審查防范惡意操作、誤操作和違規(guī)操作的方法,其特征在于,所述方法包括:
當(dāng)部署敏感應(yīng)用時(shí),設(shè)定所述敏感應(yīng)用的看護(hù)規(guī)則,所述看護(hù)規(guī)則包括看護(hù)共識(shí)策略、待看護(hù)的敏感操作、操作員和操作授權(quán)、審查員和審查授權(quán)、以及受信的看護(hù)應(yīng)用;
當(dāng)所述敏感應(yīng)用啟動(dòng)時(shí),部署于操作系統(tǒng)內(nèi)核中的敏感操作攔截模塊讀取所述敏感應(yīng)用的看護(hù)規(guī)則,并運(yùn)行所述看護(hù)規(guī)則;
當(dāng)所述敏感應(yīng)用運(yùn)行時(shí),攔截對所述敏感應(yīng)用的敏感操作,所述敏感操作攔截模塊根據(jù)所述敏感操作的信息和所述看護(hù)規(guī)則生成審查請求消息,并將所述審查請求消息發(fā)送到所述敏感應(yīng)用的看護(hù)應(yīng)用;
所述看護(hù)應(yīng)用獲取所述審查員根據(jù)所述審查請求消息做出的審查意見,并根據(jù)所述審查意見生成審查結(jié)果消息,并將所述審查結(jié)果消息發(fā)送到所述敏感操作攔截模塊;
所述敏感操作攔截模塊根據(jù)所述審查結(jié)果消息和所述看護(hù)共識(shí)策略,確定最終判定結(jié)果,并根據(jù)所述最終判定結(jié)果,對所述敏感應(yīng)用的敏感操作執(zhí)行對應(yīng)的操作;
所述敏感操作攔截模塊包括通用操作攔截單元和看護(hù)攔截響應(yīng)單元,當(dāng)所述敏感應(yīng)用運(yùn)行時(shí),攔截對所述敏感應(yīng)用的敏感操作,所述敏感操作攔截模塊根據(jù)所述敏感操作的信息和所述看護(hù)規(guī)則生成審查請求消息,具體包括:
當(dāng)所述敏感操作是對所述敏感應(yīng)用的通用操作時(shí),所述通用操作攔截單元向所述看護(hù)攔截響應(yīng)單元發(fā)送審查請求消息;
當(dāng)所述敏感操作是對所述敏感應(yīng)用的特定操作時(shí),通過應(yīng)用程序接口API向所述看護(hù)攔截響應(yīng)單元發(fā)送審查請求消息,其中,所述審查請求消息包括操作人員信息和操作上下文信息。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述看護(hù)應(yīng)用獲取所述審查員根據(jù)所述審查請求消息做出的審查意見,并根據(jù)所述審查意見生成審查結(jié)果消息,具體包括:
所述看護(hù)應(yīng)用對所述審查請求消息中的操作上下文信息進(jìn)行解析,得到待審查操作信息;
所述敏感應(yīng)用的看護(hù)規(guī)則中的審查員對所述待審查操作信息進(jìn)行審查,得到審查意見;
所述看護(hù)應(yīng)用獲取所有所述審查員作出的審查意見,并將所述審查意見保存至日志中;
所述看護(hù)應(yīng)用匯總所有所述審查員和所述審查意見,生成所述審查結(jié)果消息。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述敏感操作攔截模塊根據(jù)所述審查結(jié)果消息和所述看護(hù)共識(shí)策略,確定最終判定結(jié)果,具體包括:
所述看護(hù)攔截響應(yīng)單元根據(jù)所述審查結(jié)果消息中的審查員的審查意見和所述看護(hù)共識(shí)策略,確定所述最終判定結(jié)果,所述最終判定結(jié)果包括確認(rèn)所述敏感操作或拒絕所述敏感操作,其中,所述看護(hù)共識(shí)策略是對所述敏感應(yīng)用或?qū)λ雒舾袘?yīng)用的敏感操作所作出的審查策略。
4.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述根據(jù)所述最終判定結(jié)果,對所述敏感應(yīng)用的敏感操作執(zhí)行對應(yīng)的操作,具體包括:
當(dāng)所述敏感操作是對所述敏感應(yīng)用的通用操作時(shí),所述看護(hù)攔截響應(yīng)單元將所述最終判定結(jié)果發(fā)送到所述通用操作攔截單元,所述通用操作攔截單元根據(jù)所述最終判定結(jié)果,對所述敏感應(yīng)用的敏感操作執(zhí)行確認(rèn)所述敏感操作或拒絕所述敏感操作;
當(dāng)所述敏感操作是對所述敏感應(yīng)用的特定操作時(shí),所述看護(hù)攔截響應(yīng)單元將所述最終判定結(jié)果發(fā)送到所述API,所述API根據(jù)所述最終判定結(jié)果,對所述敏感應(yīng)用的敏感操作執(zhí)行確認(rèn)所述敏感操作或拒絕所述敏感操作。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京全息智信科技有限公司,未經(jīng)北京全息智信科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210698085.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 實(shí)時(shí)解碼系統(tǒng)與實(shí)時(shí)解碼方法
- 實(shí)時(shí)穩(wěn)定
- 實(shí)時(shí)監(jiān)控裝置、實(shí)時(shí)監(jiān)控系統(tǒng)以及實(shí)時(shí)監(jiān)控方法
- 實(shí)時(shí)或準(zhǔn)實(shí)時(shí)流傳輸
- 實(shí)時(shí)或準(zhǔn)實(shí)時(shí)流傳輸
- 實(shí)時(shí)通信方法和實(shí)時(shí)通信系統(tǒng)
- 實(shí)時(shí)更新
- 實(shí)時(shí)內(nèi)核
- 用于通信網(wǎng)絡(luò)的網(wǎng)絡(luò)設(shè)備及相關(guān)方法
- 實(shí)時(shí)量化方法及實(shí)時(shí)量化系統(tǒng)
- 電梯防范運(yùn)轉(zhuǎn)裝置
- 電力電纜隧道安全防范系統(tǒng)
- 電力電纜隧道安全防范系統(tǒng)
- 監(jiān)測系統(tǒng)及安全防范系統(tǒng)
- ATM柜員機(jī)防范系統(tǒng)及其防范方法
- 基于物聯(lián)網(wǎng)的醫(yī)療事故防范方法及系統(tǒng)
- 惡意扣費(fèi)的防范方法、防范裝置和防范系統(tǒng)
- 一種網(wǎng)絡(luò)攻擊的防范方法和系統(tǒng)
- 基于實(shí)時(shí)降雨量觀測地質(zhì)災(zāi)害警示防范區(qū)的監(jiān)測預(yù)警方法
- 一種智能防偷看方法、裝置及系統(tǒng)





