[发明专利]一种恶意程序防御方法、装置、电子设备及存储介质在审

专利信息
申请号: 202111529085.9 申请日: 2021-12-14
公开(公告)号: CN114266047A 公开(公告)日: 2022-04-01
发明(设计)人: 曹佳旭;邹建;崔益玮;宗锐 申请(专利权)人: 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司
主分类号: G06F21/56 分类号: G06F21/56;G06F21/55
代理公司: 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 代理人: 杨奇松
地址: 100085 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 恶意程序 防御 方法 装置 电子设备 存储 介质
【说明书】:

本申请实施例提供一种恶意程序防御方法、装置、电子设备及存储介质,其中,方法包括:获取恶意应用程序;将恶意应用程序移动至安全沙箱进行运行,得到恶意应用程序的基本信息;根据基本信息生成攻击链;获取恶意应用程序的通信数据;根据通信数据和攻击链获取恶意应用程序对应的攻击意图;根据攻击意图获取防御方案;根据防御方案进行防御。在本申请实施例中,通过针对不同的攻击意图提供不同的防御方案,根据防御方案进行防御,能够在对设备进行防护的同时最大化保留设备的工作能力。

技术领域

本申请涉及网络安全技术领域,具体而言,涉及一种恶意程序防御方法、装置、电子设备及计算机可读存储介质。

背景技术

随着信息技术和互联网络的快速发展,国家安全的边界已经超越地理空间的限制,扩展至网络,网络安全成为事关国家安全的重要问题。当前,木马僵尸网络、钓鱼网站等非传统网络安全威胁有增无减,分布式拒绝服务(DDOS)、高级持续威胁(APT)等新型网络攻击愈演愈烈。网络安全威胁的范围和内容不断扩大和演化,网络安全形势与挑战日益严峻复杂。

现有技术的恶意程序防御技术无法进一步识别该恶意程序的攻击意图,无法进一步提供防御方案。

发明内容

本申请实施例的目的在于提供一种恶意程序防御方法、装置、电子设备及存储介质,能够将识别而已程序。

本申请实施例提供了一种恶意程序的防御方法,该方法包括:

获取恶意应用程序;

将所述恶意应用程序移动至安全沙箱进行运行,得到所述恶意应用程序的基本信息;

根据所述基本信息生成攻击链;

获取所述恶意应用程序的通信数据;

根据所述通信数据和所述攻击链获取所述恶意应用程序对应的攻击意图;

根据所述攻击意图获取防御方案;

根据所述防御方案进行防御。

在上述实现过程中,首先获取恶意程序,为了保证能够恶意程序不对计算机产生其他损害性的影响,同时对恶意程序进行分析,将恶意程序移动至沙箱进行运行,在此基础上,可以获取到恶意程序的基本信息。同时,进一步获取恶意程序的通信数据,基于通信数据和上述得到的恶意程序的基本信息可以获取到恶意程序的攻击意图,有了恶意程序的攻击意图,可以根据攻击意图获取相关的防御方案,根据该防御方案可以对设备进行防御。现有技术中通常对不同的恶意程序采取相同的防御方案进行防御,这种防御方式虽然能够对设备进行防护,但是几乎对设备的所有工作能力进行了限制,降低了设备的工作能力,本申请通过针对不同的攻击意图提供不同的防御方案,根据防御方案进行防御,能够在对设备进行防护的同时最大化保留设备的工作能力。

进一步地,所述将所述恶意应用程序移动至安全沙箱进行运行的步骤,包括:

利用多模匹配算法将所述应用程序和Yara规则库进行匹配,得到匹配结果;

若所述匹配结果为是,对所述恶意程序进行处理;

若所述匹配结果为否,将所述恶意应用程序移动至安全沙箱进行运行。

在上述实现过程中,利用多模匹配算法、将恶意应用程序和Yara规则库进行匹配,得到匹配结果,根据匹配结果对该恶意应用程序进行处置。Yara规则库中包括基于已经收集到的恶意程序的多种行为,将恶意程序和该Yara规则库进行匹配可以提高识别恶意程序的精确度,识别该恶意应用程序是否为已知恶意应用程序,如果不是已知恶意应用程序,讲所述恶意应用程序移动至沙箱运行,防止对设备产生危害。

进一步地,在所述根据所述基本信息生成攻击链的步骤之后,还包括:

获取所述攻击链对应的关键信息;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111529085.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top