[发明专利]安全防护方法及装置有效
申请号: | 201510984718.3 | 申请日: | 2015-12-24 |
公开(公告)号: | CN105631331B | 公开(公告)日: | 2018-12-07 |
发明(设计)人: | 王亮;张晓霖 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 李相雨 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种安全防护方法及装置,其中的方法包括:在本地进程列表中带有缓存标记的进程匹配预设的触发策略时,按照缓存标记所对应的本地处理策略对该进程和/或其行为进行处理;在任一进程匹配预设的风险判定策略时,在本地进程列表中向该进程添加预设标记;在带有预设标记的进程创建新的进程或者向其他进程注入代码时,在本地进程列表中向被创建的进程或者被注入代码的进程添加预设标记;在带有预设标记的进程匹配触发策略时,无论该进程是否带有缓存标记,均将该进程和/或其行为的描述信息发送至服务端,以使服务端返回用于应对该进程和/或其行为的本地处理策略。基于此,本发明可以防止恶意程序利用缓存机制来避开云查杀。 | ||
搜索关键词: | 安全 防护 方法 装置 | ||
【主权项】:
1.一种安全防护装置,包括处理单元,所述处理单元用于在本地进程列表中带有缓存标记的进程匹配预设的触发策略时,按照所述缓存标记所对应的本地处理策略对该进程和/或其行为进行处理,其特征在于,所述安全防护装置还包括:第一添加单元,用于在任一进程匹配预设的风险判定策略时,在所述本地进程列表中向该进程添加预设标记;第二添加单元,用于在带有所述预设标记的进程创建新的进程或者向其他进程注入代码时,在所述本地进程列表中向被创建的进程或者被注入代码的进程添加所述预设标记;发送单元,用于在带有所述预设标记的进程匹配所述触发策略时,无论该进程是否带有所述缓存标记,均将该进程和/或其行为的描述信息发送至服务端,以使所述服务端返回用于应对该进程和/或其行为的本地处理策略;所述发送单元包括:判断模块,用于在任一进程匹配所述触发策略时,判断该进程是否在所述本地进程列表中带有所述预设标记;获取模块,用于在该进程在所述本地进程列表中带有所述预设标记时,获取该进程和/或其行为的描述信息;发送模块,用于将该进程和/或其行为的描述信息发送至服务端,以使所述服务端返回用于应对该进程和/或其行为的本地处理策略。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510984718.3/,转载请声明来源钻瓜专利网。
- 上一篇:用于制造无粘聚性材料小袋的方法
- 下一篇:微电子封装