[发明专利]一种监测和清除分裂炸弹程序攻击的方法有效
申请号: | 201811583901.2 | 申请日: | 2018-12-24 |
公开(公告)号: | CN109684842B | 公开(公告)日: | 2023-07-21 |
发明(设计)人: | 祁勇 | 申请(专利权)人: | 普华基础软件股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 上海申新律师事务所 31272 | 代理人: | 党蕾 |
地址: | 200030 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种监测和清除分裂炸弹程序攻击的方法,利用计算机操作系统中的进程描述表,以添加原生父进程信息及子进程信息形成原生进程树;判断计算机操作系统是否符合分裂炸弹攻击条件在符合时选择第一可疑进程对象按照通用算法进行处理,并同时记录第一可疑进程对象的原生父进程信息;判断计算机操作系统是否仍符合分裂炸弹攻击条件在符合时选择第二可疑进程对象,并根据原生进程树来确定第二可疑进程对象的原生父进程信息与最近的祖先进程信息作为可疑程序进行处理,以结束可疑程序及可疑进程对象的子进程。利用原生进程树与最近公共祖先查询算法,有效的定位分裂炸弹或者问题故障进程,避免计算机系统的崩溃或重启,或者发生拒绝服务。 | ||
搜索关键词: | 一种 监测 清除 分裂 炸弹 程序 攻击 方法 | ||
【主权项】:
1.一种监测和清除分裂炸弹程序攻击的方法,用于计算机操作系统,其特征在于,包括:步骤S1、利用所述计算机操作系统中的进程描述表,以添加原生父进程信息及子进程信息,形成一原生进程关系树;步骤S2、判断所述计算机操作系统是否符合一分裂炸弹攻击条件,并在符合时转向步骤S3;所述步骤S3、选择第一可疑进程对象按照通用算法进行处理,并同时记录所述第一可疑进程对象的原生父进程信息;步骤S4、判断所述计算机操作系统是否仍符合所述分裂炸弹攻击条件,并在符合时转向步骤S5;所述步骤S5、选择第二可疑进程对象,并根据所述原生进程树来确定所述第二可疑进程对象的原生父进程信息与最近的祖先进程信息作为所述可疑程序进行处理,以结束所述可疑程序及所述可疑进程对象的子进程。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于普华基础软件股份有限公司,未经普华基础软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811583901.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种关于扫描知识库的方法和装置
- 下一篇:数据处理方法及装置