[发明专利]一种保护终端安全的方法和装置在审
申请号: | 201711173879.X | 申请日: | 2017-11-22 |
公开(公告)号: | CN107832605A | 公开(公告)日: | 2018-03-23 |
发明(设计)人: | 林皓;葛明军;毕永东;顾德仲 | 申请(专利权)人: | 江苏神州信源系统工程有限公司 |
主分类号: | G06F21/51 | 分类号: | G06F21/51 |
代理公司: | 北京东正专利代理事务所(普通合伙)11312 | 代理人: | 张亦华 |
地址: | 210000 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 保护 终端 安全 方法 装置 | ||
1.一种保护终端安全的方法,其特征在于,该方法包括:
S1:获取终端的软件安装行为;
S2:获取终端中软件抓取用户数据信息的行为;
S3:由软件安装行为和软件抓取用户数据信息的行为,确定该软件为违规软件;
S4:确定该违规软件所位于的终端为危险终端,并确定该危险终端的位置;
S5:阻断该危险终端的网络,将危险终端与其他终端隔离。
2.根据权利要求1所述的保护终端安全的方法,其特征在于,
步骤S1的具体过程包括:获取由系统钩子抓取的软件安装行为。
3.根据权利要求2所述的保护终端安全的方法,其特征在于,
软件安装行为包括但不限于捆绑安装、插件安装、修改系统文件和修改注册表。
4.根据权利要求1所述的保护终端安全的方法,其特征在于,
步骤S2的具体过程包括:获取由应用程序的调用接口API监控工具抓取的终端中软件抓取用户数据信息的行为。
5.根据权利要求4所述的保护终端安全的方法,其特征在于,
软件抓取用户数据信息的行为包括但不限于获取用户的图片、获取用户的文档和获取用户的个人账号密码。
6.一种保护终端安全的装置,其特征在于,该装置包括:安装获取模块、信息获取模块、确定模块、定位模块和隔离模块,其中,
安装获取模块,用于获取终端的软件安装行为;
信息获取模块,用于获取终端中软件抓取用户数据信息的行为;
确定模块,用于由软件安装行为和软件抓取用户数据信息的行为,确定该软件为违规软件;
定位模块,用于确定该违规软件所位于的终端为危险终端,并确定该危险终端的位置;
隔离模块;用于阻断该危险终端的网络,将危险终端与其他终端隔离。
7.根据权利要求6所述的保护终端安全的装置,其特征在于,安装获取模块具体用于获取由系统钩子抓取的软件安装行为。
8.根据权利要求7所述的保护终端安全的装置,其特征在于,软件安装行为包括但不限于捆绑安装、插件安装、修改系统文件和修改注册表。
9.根据权利要求6所述的保护终端安全的装置,其特征在于,信息获取模块具体用于获取由应用程序的调用接口API监控工具抓取的终端中软件抓取用户数据信息的行为。
10.根据权利要求9所述的保护终端安全的装置,其特征在于,软件抓取用户数据信息的行为包括但不限于获取用户的图片、获取用户的文档和获取用户的个人账号密码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏神州信源系统工程有限公司,未经江苏神州信源系统工程有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711173879.X/1.html,转载请声明来源钻瓜专利网。