[发明专利]一种基于Windows操作系统中运行可执行文件的审计方法在审
申请号: | 201910480246.6 | 申请日: | 2019-06-04 |
公开(公告)号: | CN112115426A | 公开(公告)日: | 2020-12-22 |
发明(设计)人: | 刘勇;黄旭;梁效宁 | 申请(专利权)人: | 陕西思科锐迪网络安全技术有限责任公司 |
主分类号: | G06F21/12 | 分类号: | G06F21/12;G06F9/445;G06F9/448;G06F8/61 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 710072 陕西省西安市碑林区友谊*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于Windows操作系统中运行可执行文件的审计方法,该方法包括以下步骤S100:设置服务器运行环境;S200:在客户端安装并运行主机安全加固软件,检查客户端和服务器之间的网络连接是否正常;S300:客户端扫描自身系统分区中所有可执行文件,并采用DJB Hash算法生成原始可信应用列表;S400:审计客户端运行的可执行文件;S500:服务器确认当前可执行文件的安全性,根据确认的结果选择“允许”或者“拒绝”来回应客户端;S600:客户端接收服务器的回应,根据回应进行操作:如果回应是“允许”,那么客户端将当前可执行文件加入到所述可信应用列表中并运行当前可执行文件;如果回应是“拒绝”,则客户端不运行当前可执行文件。 | ||
搜索关键词: | 一种 基于 windows 操作系统 运行 可执行文件 审计 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于陕西思科锐迪网络安全技术有限责任公司,未经陕西思科锐迪网络安全技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910480246.6/,转载请声明来源钻瓜专利网。