[发明专利]一种程序访问方法、装置、设备及可读存储介质在审
申请号: | 202110234206.0 | 申请日: | 2021-03-03 |
公开(公告)号: | CN112906000A | 公开(公告)日: | 2021-06-04 |
发明(设计)人: | 杨峰;冯伟东;彭涛 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 王兆林 |
地址: | 518055 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 程序 访问 方法 装置 设备 可读 存储 介质 | ||
本申请公开了一种程序访问方法、装置、设备及可读存储介质,该方法包括:利用驱动检测,并结合配置文件对已注册目标安全服务对应的回调函数进行检测;配置文件包括用于检测回调函数是否存在的配置信息;当检测到回调函数不存在时,则通知上层服务进程,以便上层服务进程通知托盘程序,从而退出终端数据防泄密设备。相较于特征硬编码方式,本方法在安全服务的特征本身以及特征所在位置发生变化的情况下,仅对配置文件中的配置信息进行修改即可,无需修改驱动代码,可减少开发工作量、避免因修改驱动代码而影响系统稳定性。
技术领域
本申请涉及信息安全技术领域,特别是涉及一种程序访问方法、装置、设备及可读存储介质。
背景技术
诸如进程创建回调,模块加载回调,注册表回调,文件过滤技术,网络过滤技术等常用的驱动级安全服务,大都是公开的技术。并且,常用的很多工具都能检测并移除这些安全服务,从而导致安全功能失效。例如,安全技术检测工具PCHunter,YDArk,可以枚举出系统中安全服务对应驱动程序注册的相关回调,并且可以进行移除,从而导致安全服务失效。对于防泄密的安全产品/系统而言,安全服务异常(如被异常或更改),可能会导致关键数据泄密。因此,检测安全服务是否异常,是保障安全产品/系统稳定性的重要保障。
在安全检测工具中,检测驱动通过特征硬编码的方式搜索安全服务,以检测安全服务是否异常。但是,在不同系统中用以检测安全服务是否异常的特征本身,以及特征所在的位置都可能发生变化,特别是新旧版本之间,该特征本身和特征所在位置一般都会有所变化。因此,每次新版本发布后,特别是安全服务的特征本身以及特征所在位置发生变化的情况下,需要改动检测驱动程序的代码。由于驱动程序的特殊性,即一旦出现异常就会导致系统崩溃,而频繁改动驱动程序会带来开发工作量,同时带来风险,降低系统的稳定性。
综上所述,如何有效地解决安全服务程序访问等问题,是目前本领域技术人员急需解决的技术问题。
发明内容
本申请的目的是提供一种程序访问方法、装置、设备及可读存储介质,将用于检测安全服务的回调函数是否存在的配置信息写入到配置文件中,在安全服务进行异常检测时,直接基于配置文件加载配置信息,而后便可基于配置信息完成安全服务的异常检测。相较于特征硬编码方式,在安全服务的特征本身以及特征所在位置发生变化的情况下,仅对配置文件进行修改即可,无需修改驱动代码,可减少开发工作量、避免因修改驱动代码而影响系统稳定性。
为解决上述技术问题,本申请提供如下技术方案:
一方面,本申请提供了一种程序访问方法,应用于终端数据防泄密设备中,包括:
利用驱动检测,并结合配置文件对已注册目标安全服务对应的回调函数进行检测;所述配置文件包括用于检测所述回调函数是否存在的配置信息;
当检测到所述回调函数不存在时,则通知上层服务进程,以便所述上层服务进程通知托盘程序,从而退出所述终端数据防泄密设备。
可选地,所述利用驱动检测,并结合配置文件对已注册目标安全服务对应的回调函数进行检测,包括:
从所述配置文件中,获取所述配置信息;所述配置信息包括搜索入口点、搜索信息和特征信息;
从所述搜索入口点,利用所述搜索信息对所述目标安全服务进行搜索,得到特征数据;
在所述特征数据与所述特征信息不匹配的情况下,确定所述回调函数不存在。
可选地,所述搜索信息包括搜索模块、搜索导出函数、搜索特征和遍历层数;所述从所述搜索入口点,利用所述搜索信息对所述目标安全服务进行搜索,得到特征数据,包括:
从所述搜索入口点,按照所述搜索导出函数,对所述搜索模块进行搜索,直到达到所述遍历层数,得到与所述搜索特征对应的所述特征数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110234206.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种可调节角度的管子加工用冲孔模具
- 下一篇:一种资源优化利用的蛋鸭养殖系统