[发明专利]保护反恶意软件进程有效
申请号: | 201380077090.8 | 申请日: | 2013-09-20 |
公开(公告)号: | CN105339947B | 公开(公告)日: | 2018-09-18 |
发明(设计)人: | H.普拉帕卡;N.S.朱奇;A.U.基尚;J.A.小施瓦茨;K.金舒曼;D.J.林斯利;N.V.马穆达;S.D.安德森 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | G06F21/51 | 分类号: | G06F21/51;G06F21/57 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 王茂华 |
地址: | 美国华*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 描述了反恶意软件进程保护技术。在一个或多个实施方案中,启动反恶意软件进程。至少部分地基于包含证书的反恶意软件驱动器对所述反恶意软件进程进行验证,所述证书包含用来自已验证的源的受信任的证书进行了签名的身份。在所述反恶意软件进程被验证之后,可以为所述反恶意软件进程指派保护级别,以及可以防止管理员用户变更所述反恶意软件进程。 | ||
搜索关键词: | 保护 恶意 软件 进程 | ||
【主权项】:
1.一种保护反恶意软件进程的方法,包括:启动关联于反恶意软件驱动器的反恶意软件进程;至少部分地基于包含在所述反恶意软件驱动器中的证书对所述反恶意软件进程进行验证;响应于从反恶意软件驱动器提取证书,向操作系统注册证书;至少部分地基于对所述反恶意软件进程的所述验证,将由签名者和保护类型定义的保护级别指派给所述进程,其中,如果与所述反恶意软件进程相关联的签名者和保护类型比与另一进程相关联的签名者和保护类型具有更高的保护级别,则所述反恶意软件进程具有更高的保护级别;以及防止用户变更所述反恶意软件进程,所述变更包括终止反恶意软件进程、注入代码或加载与反恶意软件进程相关的二进制文件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201380077090.8/,转载请声明来源钻瓜专利网。