[发明专利]保护反恶意软件进程有效
申请号: | 201380077090.8 | 申请日: | 2013-09-20 |
公开(公告)号: | CN105339947B | 公开(公告)日: | 2018-09-18 |
发明(设计)人: | H.普拉帕卡;N.S.朱奇;A.U.基尚;J.A.小施瓦茨;K.金舒曼;D.J.林斯利;N.V.马穆达;S.D.安德森 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | G06F21/51 | 分类号: | G06F21/51;G06F21/57 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 王茂华 |
地址: | 美国华*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 保护 恶意 软件 进程 | ||
1.一种保护反恶意软件进程的方法,包括:
启动关联于反恶意软件驱动器的反恶意软件进程;
至少部分地基于包含在所述反恶意软件驱动器中的证书对所述反恶意软件进程进行验证;
响应于从反恶意软件驱动器提取证书,向操作系统注册证书;
至少部分地基于对所述反恶意软件进程的所述验证,将由签名者和保护类型定义的保护级别指派给所述进程,其中,如果与所述反恶意软件进程相关联的签名者和保护类型比与另一进程相关联的签名者和保护类型具有更高的保护级别,则所述反恶意软件进程具有更高的保护级别;以及
防止用户变更所述反恶意软件进程,所述变更包括终止反恶意软件进程、注入代码或加载与反恶意软件进程相关的二进制文件。
2.根据权利要求1所述的方法,其中对所述反恶意软件进程进行的所述验证包括:
从已验证的源接收受信任的证书;
从所述反恶意软件驱动器提取身份;以及
确定所述身份用所述受信任的证书进行了签名。
3.根据权利要求1所述的方法,其中在引导进程期间启动所述反恶意软件进程。
4.根据权利要求1所述的方法,其中向所述操作系统的内核注册所述证书。
5.根据权利要求1所述的方法,其中对所述反恶意软件进程进行的验证在不考虑正尝试加载该进程的用户帐户的情况下发生。
6.一种计算设备,包括:
一个或多个处理器;
至少部分地在硬件中实施的一个或多个模块,其被配置成:
启动反恶意软件进程;
至少部分地基于包含在反恶意软件驱动器中并且向计算设备的操作系统注册的证书为所述反恶意软件进程指派由签名者和保护类型定义的保护级别,其中,如果与所述反恶意软件进程相关联的签名者和保护类型比与另一进程相关联的签名者和保护类型具有更高的保护级别,则所述反恶意软件进程具有更高的保护级别;以及
在所述计算设备上执行所述反恶意软件进程。
7.根据权利要求6所述的计算设备,其中,所述签名者关联于以下中的一个:
关键操作系统构件;
普通操作系统构件;
反恶意软件构件;
关联于由所识别的实体签名的应用的构件;
DRM容宿构件;以及
未受保护的构件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380077090.8/1.html,转载请声明来源钻瓜专利网。