新四季網

一種實現作業系統平臺安全的方法及裝置的製作方法

2023-04-25 20:06:06

專利名稱:一種實現作業系統平臺安全的方法及裝置的製作方法
技術領域:
本發明涉及一種實現作業系統平臺安全的方法及裝置,屬於系統平臺安全技術領 域。
背景技術:
作業系統是硬體與其他應用軟體之間的橋梁,它所提供的主要安全服務有內存 保護、文件保護、普通實體保護(對實體的一般存取控制)、存取鑑別(用戶身份鑑別)等。 然而作業系統本身的這些安全措施是相當薄弱的,應對現在變化對端的病毒、木馬、惡意程 序方面有些無能為力,所以在平臺安全保護方面平臺提供商需要從多個方面提供一個安全 穩定的系統平臺。傳統的平臺保護方法基本上是對系統穩定性方面考慮忽略了在系統平臺之上的 應用層以及系統本身底層方面。現有的平臺保護的技術主要體現在殺毒軟體,在平臺上安 裝殺毒軟體後可以對已知的病毒、木馬、惡意程序進行阻擋,但平臺保護的前提是必須要在 殺毒軟體的病毒庫中存儲病毒、木馬以及惡意程序,對於新出現的病毒、木馬以及惡意程序 則無法界定的,這樣的平臺保護方法無法提供一個安全可靠的作業系統平臺。因此,在現有的作業系統平臺安全技術中,存在需要實時對殺毒軟體的病毒庫更 新,若不進行更新則無法識別新出現的病毒、木馬以及惡意程序的問題。

發明內容
本發明提出了一種實現作業系統平臺安全的方法及裝置,以解決在現有的操作系 統平臺安全技術中,存在需要實時對殺毒軟體的病毒庫更新,若不進行更新則無法識別新 出現的病毒、木馬以及惡意程序的問題。一種實現作業系統平臺安全的方法,包括檢測所有應用程式的行為特徵;檢測應用程式加載到系統平臺的級別狀況;檢測應用程式對系統文件的非法操作狀況,允許對系統文件合法操作的應用程式 執行。一種實現作業系統平臺安全的裝置,包括行為特徵檢測模塊,用於檢測所有應用程式的行為特徵;應用程式級別檢測模塊,用於檢測應用程式加載到系統平臺的級別狀況;系統平臺防篡改模塊,用於檢測應用程式對系統文件的非法操作狀況,允許對系 統文件合法操作的應用程式執行。本發明根據應用程式的資源狀況檢測對系統文件是否為非法操作,實現了在沒有 對病毒庫進行更新的情況下依然能夠識別新出現的病毒、木馬以及惡意程序,保證了操作 系統的安全。


圖1是本發明的具體實施方式
提供的一種實現作業系統平臺安全的方法的流程 示意圖;圖2是本發明的具體實施方式
提供的一種實現作業系統平臺安全的裝置的結構 示意圖。
具體實施例方式本發明的具體實施方式
提供了一種實現作業系統平臺安全的方法,如圖1所示, 具體可以包括步驟11,檢測所有應用程式的行為特徵。具體地,首先對作業系統中各種應用程式(例如任務管理器、瀏覽器、媒體播放 器、下載工具等)的行為特徵進行判斷,相應的行為特徵包括對系統資源的申請與佔用(每 個程序都有固定的佔用CPU與內存資源的範圍,若超過範圍則認為資源佔用過多,例如分 別持續佔用CPU與內存資源大於90%)、行為輸出(輸出可執行的.exe文件)是否正常等 特徵信息。檢測完畢後,將得到的應用程式的行為特徵與特徵庫中記載的每個應用程式為 合法的標準進行比較,若某個應用程式的行為特徵與特徵庫中記載的行為特徵不符合,則 認為該應用程式非法運行。步驟12,檢測應用程式加載到系統平臺的級別狀況。具體地,對通過行為特徵檢測的應用程式還可以進行應用級別的檢測,相應的級 別可以分為系統級與用戶級,例如任務管理器、瀏覽器等應用程式屬於系統級,媒體播放 器、下載工具等應用程式屬於用戶級。檢測完畢後,將得到的應用程式的行為特徵與特徵庫 中記載的每個應用程式的應用級別進行比較,若某個應用程式的應用級別與特徵庫中記載 的應用級別不符合,則認為該應用程式非法運行。步驟13,檢測應用程式對系統文件的非法操作狀況,允許對系統文件合法操作的 應用程式執行。具體地,對通過應用級別檢測的應用程式還可以進行非法操作狀況檢測,相應的 非法操作可以包括對系統原始文件、註冊表文件、系統配置文件等的惡意篡改、刪除等操 作。若某個應用程式發生了對作業系統的非法操作,則認為該應用程式非法運行。對與通 過步驟11至13的應用程式,認為該應用程式是合法操作的,允許執行,若在任何一個步驟 中檢測到應用程式非法運行,則會終止該應用程式。本具體實施方式
通過對系統平臺的擴展實現了對所有應用程式的檢測與監控,以 實現對平臺保護的措施;相對於其他殺毒軟體相比,打破了現在已有的「病毒庫_殺毒」的 模式,可以對未知的應用程式進行行為識別、分級,還可以對行為特徵庫進行自定義等來完 成對系統平臺的保護。本發明的具體實施方式
還提供了一種實現作業系統平臺安全的裝置,如圖2所 示,具體可以包括行為特徵檢測模塊21、應用程式級別檢測模塊22和系統平臺防篡改模塊 23,行為特徵檢測模塊21用於檢測所有應用程式的行為特徵;應用程式級別檢測模塊22用 於檢測應用程式加載到系統平臺的級別狀況;系統平臺防篡改模塊23用於檢測應用程式 對系統文件的非法操作狀況,允許對系統文件合法操作的應用程式執行。
進一步地,相應的行為特徵檢測模塊還可以包括行為特徵判斷單元,用於判斷應 用程序進行資源申請、佔用及行為輸出是否正常,若某個應用程式的行為特徵與特徵庫中 記載的行為特徵不符合,則認為該應用程式非法運行;相應的應用程式級別檢測模塊還可 以包括應用程式級別判斷單元,用於判斷應用程式加載到系統平的級別是否正確,若某個 應用程式的已有的應用級別不符合,則認為該應用程式非法運行;相應的系統平臺防篡改 模塊還可以包括防篡改判斷單元,用於判斷應用程式是否對系統文件進行非法操作,若是 則終止該應用程式,若否則允許對系統文件合法操作的應用程式執行。上述裝置中包含的各模塊的處理功能的具體實施方式
在之前的方法實施方式中 已經描述,在此不再重複描述。以上所述,僅為本發明較佳的具體實施方式
,但本發明的保護範圍並不局限於此, 任何熟悉本技術領域的技術人員在本發明揭露的技術範圍內,可輕易想到的變化或替換, 都應涵蓋在本發明的保護範圍之內。因此,本發明的保護範圍應該以權利要求書的保護範 圍為準。
權利要求
一種實現作業系統平臺安全的方法,其特徵在於,包括檢測所有應用程式的行為特徵;檢測應用程式加載到系統平臺的級別狀況;檢測應用程式對系統文件的非法操作狀況,允許對系統文件合法操作的應用程式執行。
2.根據權利要求1所述的方法,其特徵在於,所述檢測所有應用程式的行為特徵包括 判斷應用程式進行資源申請、佔用及行為輸出是否正常,若某個應用程式的行為特徵與特徵庫中記載的行為特徵不符合,則認為該應用程式非法運行。
3.根據權利要求1所述的方法,其特徵在於,所述檢測應用程式加載到系統平臺的級 別狀況包括判斷應用程式加載到系統平的級別是否正確,若某個應用程式的已有的應用級別不符 合,則認為該應用程式非法運行。
4.根據權利要求1至3任意一項所述的方法,其特徵在於,所述檢測應用程式對系統文 件的非法操作狀況,允許對系統文件合法操作的應用程式執行包括判斷應用程式是否對系統文件進行非法操作,若是則終止所述應用程式,若否則允許 對系統文件合法操作的應用程式執行。
5.一種實現作業系統平臺安全的裝置,其特徵在於,包括 行為特徵檢測模塊,用於檢測所有應用程式的行為特徵;應用程式級別檢測模塊,用於檢測應用程式加載到系統平臺的級別狀況; 系統平臺防篡改模塊,用於檢測應用程式對系統文件的非法操作狀況,允許對系統文 件合法操作的應用程式執行。
6.根據權利要求5所述的裝置,其特徵在於,所述行為特徵檢測模塊包括行為特徵判斷單元,用於判斷應用程式進行資源申請、佔用及行為輸出是否正常,若某 個應用程式的行為特徵與特徵庫中記載的行為特徵不符合,則認為該應用程式非法運行。
7.根據權利要求5所述的裝置,其特徵在於,所述應用程式級別檢測模塊包括應用程式級別判斷單元,用於判斷應用程式加載到系統平的級別是否正確,若某個應 用程序的已有的應用級別不符合,則認為該應用程式非法運行。
8.根據權利要求5至7任意一項所述的裝置,其特徵在於,所述系統平臺防篡改模塊包括防篡改判斷單元,用於判斷應用程式是否對系統文件進行非法操作,若是則終止所述 應用程式,若否則允許對系統文件合法操作的應用程式執行。
全文摘要
一種實現作業系統平臺安全的方法及裝置,屬於系統平臺安全技術領域,以解決在現有的作業系統平臺安全技術中,存在需要實時對殺毒軟體的病毒庫更新,若不進行更新則無法識別新出現的病毒、木馬以及惡意程序的問題。本發明包括檢測所有應用程式的行為特徵;檢測應用程式加載到系統平臺的級別狀況;檢測應用程式對系統文件的非法操作狀況,允許對系統文件合法操作的應用程式執行。本發明根據應用程式的資源狀況檢測對系統文件是否為非法操作,實現了在沒有對病毒庫進行更新的情況下依然能夠識別新出現的病毒、木馬以及惡意程序,保證了作業系統的安全。
文檔編號G06F21/00GK101866407SQ20101021042
公開日2010年10月20日 申請日期2010年6月18日 優先權日2010年6月18日
發明者區嘉亮, 楊國慶 申請人:北京九合創勝網絡科技有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀