[发明专利]用于鉴定文件读事件的方法和装置在审

专利信息
申请号: 201280068001.9 申请日: 2012-01-24
公开(公告)号: CN104145266A 公开(公告)日: 2014-11-12
发明(设计)人: 雅各布·费特尔松;奥哈德·科尔库斯;戴维·巴斯;伊扎尔·卡伊萨;多伦·戈尔德施泰因;奥伦·戴维 申请(专利权)人: VARONIS系统公司
主分类号: G06F17/30 分类号: G06F17/30
代理公司: 北京金信知识产权代理有限公司 11225 代理人: 黄威;邓玉婷
地址: 美国*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 鉴定 文件 事件 方法 装置
【说明书】:

一种用于区分读取文件的假正读事件与真正事件的计算机化处理方法和装置,包括:确定从文件读取的数据的量;在数据的量超过阈值的情况下,生成真正读事件,否则在满足判定条件的情况下生成假正读事件,以及一种用于执行该方法的装置。

技术领域

本公开一般性地涉及在计算机系统中访问文件,并且更具体地,涉及文件读事件。

背景技术

在计算机系统中监视文件访问是本领域已知的。

例如,显示实时文件系统、注册表和进程/线程活动的进程监视(Process Monitor for),或者监视文件系统操作(诸如为读、写、以及创建)的中的通知(Inotify in)。

发明内容

所公开的主题的一个示例性实施例为一种用于区分读取文件的假正读事件与真正事件的计算机化处理方法,包括确定从文件读取的数据的量;在从文件读取的数据的量超过阈值的情况下生成真正读事件,否则在满足判定条件的情况下生成假正读事件。

所公开的主题的另一示例性实施例为一种用于区分读取文件的假正读事件与真正事件的计算机化处理方法,包括:

如果文件的相继的段被读取,则生成真正读事件,否则生成假正读事件。

所公开的主题的又一示例性实施例为一种用于区分读取文件的假正读事件与真正事件的计算机化处理装置,包括:

将文件存储在其中的数据存储设备;

链接到数据存储设备的控制器,控制器配置成响应于从文件读取的数据的量来生成读取文件的假正读事件与真正事件。

在本公开的上下文中,没有限制的,术语“真正读(true positive read)”事件、“真读(true read)”事件或“真(ture)”事件可互换地使用,并且类似的术语“假正读(falsepositive read)”事件、“假读(false read)”事件或“假(false)”事件可互换地使用。

附图说明

在下面的附图中说明了所公开的主题的某些非限制性的示例性实施例或特征。

一般性地使用同样的附图标记来标记出现在一个或多个附图中的相同的或复制的或等价的或类似的结构、元素、或部分,可选地具有额外的一个字母或多个字母以区分类似的对象或对象的变型,并且将不重复标记和/或描述。

为呈现的方便或清楚而选择图中示出的组件和特征的尺寸,并且图中示出的组件和特征的尺寸不一定示为真实比例或尺寸。为了方便或清楚,某些元素或结构未示出或仅仅部分地和/或使用不同的景象或从不同的视角示出。

对之前给出的元素的引用是隐含的,而不一定进一步引用它们在其中出现的附图或描述。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于VARONIS系统公司,未经VARONIS系统公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201280068001.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top