[发明专利]一种基于海量程序行为数据的终端防护系统及方法在审
申请号: | 201510195036.4 | 申请日: | 2015-04-23 |
公开(公告)号: | CN104794399A | 公开(公告)日: | 2015-07-22 |
发明(设计)人: | 高曦;杨华;张宏宇 | 申请(专利权)人: | 北京北信源软件股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京连城创新知识产权代理有限公司 11254 | 代理人: | 刘伍堂 |
地址: | 100081 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于海量程序行为数据的终端防护系统和方法,其包含文件特征提取模块,用于建立知名的合法程序名单和攻击程序名单,为这些程序建立文件特征库;程序API调用采集模块,用于对应用程序的系统调用进行采集;程序行为序列分析模块,负责从API调用日志文件中提取出各个程序的API调用序列;判别模块,判断终端上启动的程序是否具有安全威胁。利用本发明的方法减少了需要进行API调用分析的程序数量,提高了处理效率;扩大了可分析的终端程序API调用序列的规模,不仅能捕捉单一程序的异常行为,而且能够发现程序集的整体行为特点,对用户处置程序异常行为报警提供重要的参考依据。 | ||
搜索关键词: | 一种 基于 海量 程序 行为 数据 终端 防护 系统 方法 | ||
【主权项】:
一种基于海量程序行为数据的终端防护系统,其特征在于,该系统包括:文件特征提取模块,用于建立知名的合法程序名单和攻击程序名单,为这些程序建立文件特征库;程序API调用采集模块,用于对应用程序的系统调用进行采集;程序行为序列分析模块,负责从API调用日志文件中提取出各个程序的API调用序列;判别模块,判断终端上启动的程序是否具有安全威胁。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京北信源软件股份有限公司,未经北京北信源软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510195036.4/,转载请声明来源钻瓜专利网。