[发明专利]用于通过云与客户端行为的差异来识别恶意软件的方法及系统在审
申请号: | 201680013305.3 | 申请日: | 2016-03-01 |
公开(公告)号: | CN107408178A | 公开(公告)日: | 2017-11-28 |
发明(设计)人: | 亚历山大·甘特曼;拉贾什·古普塔;维纳伊·斯里达拉 | 申请(专利权)人: | 高通股份有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/56;G06N99/00;H04L29/06 |
代理公司: | 北京律盟知识产权代理有限责任公司11287 | 代理人: | 杨林勋 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明揭示一种计算装置,其可经配置以结合另一组件(例如,服务器)工作以更佳地确定软件应用程序为良性还是非良性。上述情形可经由以下操作来完成所述服务器执行静态及/或动态分析操作,生成描述或表征所述软件应用程序的正确或预期行为范围的行为信息结构,以及将所述行为信息结构发送到计算装置。所述计算装置可将所述所接收行为信息结构与本地生成的行为信息结构进行比较以确定所述软件应用程序的所述观察行为是否不同于或偏离所述软件应用程序的所述预期行为或所述观察行为是否在所述预期行为范围内。所述计算装置可在所述行为信息结构不匹配所述本地行为信息结构时增加其安全/审核级别。 | ||
搜索关键词: | 用于 通过 客户端 行为 差异 识别 恶意 软件 方法 系统 | ||
【主权项】:
一种分析在计算装置中操作的软件应用程序的行为的方法,其包括:在所述计算装置的处理器中从服务器计算装置接收识别所述软件应用程序的预期行为范围的行为信息结构;监视所述软件应用程序在所述计算装置上的活动以收集本地行为信息;将所述本地行为信息与所述所接收行为信息结构进行比较以生成比较结果;以及使用所述比较结果来确定所述软件应用程序的观察行为是否在所述软件应用程序的所述预期行为范围内。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于高通股份有限公司,未经高通股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201680013305.3/,转载请声明来源钻瓜专利网。
- 上一篇:用于自加密驱动的挑战响应认证
- 下一篇:动态安全模块服务器装置及其驱动方法