[发明专利]确定装置、确定方法有效
申请号: | 201580055319.7 | 申请日: | 2015-10-08 |
公开(公告)号: | CN106796635B | 公开(公告)日: | 2019-10-22 |
发明(设计)人: | 几世知范;青木一史;针生刚男 | 申请(专利权)人: | 日本电信电话株式会社 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 李辉;金玲 |
地址: | 日本*** | 国省代码: | 日本;JP |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 确定装置(10)对分析对象的恶意软件(11)进行监视,作为日志数据而取得该恶意软件(11)、从通信目的地下载的下载数据、与恶意软件(11)或下载数据的通信目的地之间进行的数据的交接关系。并且,确定装置(10)使用所取得的日志数据,生成将恶意软件、下载数据及通信目的地作为节点并将各节点的依赖关系作为边缘的有向图形即依赖关系图形。并且,确定装置(10)将所生成的依赖关系图形的各节点与已知的恶意信息进行对照来检测恶意节点,并以该恶意的节点为基点而从终点向起点方向追溯边缘,将所追溯的节点确定为新的恶意节点。 | ||
搜索关键词: | 确定 装置 方法 程序 | ||
【主权项】:
1.一种确定装置,其特征在于,其具备:恶意软件执行环境部,其执行在客户OS上被分析的恶意软件;监视部,其在执行分析对象的所述恶意软件的期间,对所述恶意软件进行监视,作为日志数据而取得该恶意软件、从通信目的地下载的下载数据、与所述恶意软件或所述下载数据的通信目的地之间进行的数据的交接关系;生成部,其使用由所述监视部取得的日志数据,生成依赖关系图形,该依赖关系图形是将所述恶意软件、所述下载数据及所述通信目的地作为节点并将各节点的依赖关系作为边缘的有向图形;及确定部,其将由所述生成部生成的依赖关系图形的各节点与已知的恶意信息进行对照来检测恶意节点,以该恶意节点为基点而从终点向起点方向追溯边缘,将所追溯的节点确定为新的恶意节点,所述监视部对所述恶意软件的文件赋予标签来进行监视,在该恶意软件调用了监视对象的API的情况下,对与该API相关的数据赋予能够唯一地确定该数据的发送源的标签,追踪赋予了该标签的数据的传输,从而取得所述日志数据,所述监视部取得命令指针寄存器的值,询问在命令指针寄存器所指的存储器区域中是否赋有监视对象标签而进行监视。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本电信电话株式会社,未经日本电信电话株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201580055319.7/,转载请声明来源钻瓜专利网。
- 上一篇:一种炉内钢带跑偏控制器
- 下一篇:一种用于全自动智能烹饪装置的模块化结构体