[发明专利]用于行为沙箱化的系统和方法在审
申请号: | 201610109201.4 | 申请日: | 2010-12-14 |
公开(公告)号: | CN105893228A | 公开(公告)日: | 2016-08-24 |
发明(设计)人: | G·W·达尔彻;J·D·特帝 | 申请(专利权)人: | 迈克菲股份有限公司 |
主分类号: | G06F11/34 | 分类号: | G06F11/34;G06F21/53;G06F21/55;H04L29/06 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 李晓芳 |
地址: | 美国加*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本公开涉及用于行为沙箱化的系统和方法。在一个实施例中,用于行为沙箱化的系统可以包括网络和计算机。网络通信地耦合于可执行应用的源。计算机通信地耦合于该网络并且包括行为分析模块和多个执行环境。该行为分析模块被配置为对经由该网络下载的可执行应用执行行为分析。多个执行环境包括标准执行环境和受保护的执行环境。该行为分析模块被配置为在该可执行应用的执行之前评估该可执行应用的多个行为特性,以确定是否应该在该受保护的执行环境之内执行该可执行应用。该行为分析模块还监视该可执行应用的执行以确定是否能够改变执行环境。 | ||
搜索关键词: | 用于 行为 沙箱化 系统 方法 | ||
【主权项】:
一种用于在具有包括第一执行环境和第二执行环境的多个执行环境的系统中确定执行环境的方法,所述第二执行环境是受保护的执行环境,该方法包括:在可执行应用的每次执行之前,对该可执行应用执行行为分析,该步骤包括:在该可执行应用的每次执行之前,从远程安全数据库请求有关该可执行应用的可疑活动或策略外活动的先前执行的行为信息;以及评估响应于该请求获得的行为信息;在可执行应用的每次执行之前,基于所述行为分析来确定初始执行环境,该步骤包括:确定该可执行应用的单次执行在第一执行环境中执行的第一部分和该单次执行在第二执行环境中执行的第二部分;以及将初始执行环境确定为所述第一执行环境和第二执行环境中的一个;加载该可执行应用以在所述初始执行环境中执行;当该可执行应用在所述初始执行环境内执行时,收集该可执行应用的行为特性;以及在该可执行应用仍然在所述初始执行环境内执行的同时,从所收集的行为特性确定该可执行应用的执行是否应当从所述初始执行环境移动到次级执行环境,其中所述初始执行环境和所述次级执行环境中的仅仅一个是受保护的执行环境。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈克菲股份有限公司,未经迈克菲股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610109201.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种计算机智能数据存储系统
- 下一篇:一种分布式电源