[发明专利]应用程序身份和评定服务有效
| 申请号: | 200680006936.9 | 申请日: | 2006-03-09 |
| 公开(公告)号: | CN101164333A | 公开(公告)日: | 2008-04-16 |
| 发明(设计)人: | A·库普萨米;A·G·古纳雷斯;E·E·S·墨菲;R·E·安德斯 | 申请(专利权)人: | 微软公司 |
| 主分类号: | H04N5/228 | 分类号: | H04N5/228 |
| 代理公司: | 上海专利商标事务所有限公司 | 代理人: | 张政权 |
| 地址: | 美国华*** | 国省代码: | 美国;US |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 应用程序 身份 评定 服务 | ||
发明领域
本发明的各方面涉及在安装或执行软件代码之前在其中建立信任。
发明背景
尽管用户和操作系统努力工作来阻止个人计算机成为恶意软件的温床,但情况仍是如此。所谓的恶意软件(例如,蠕虫、木马、自动下载(download)等)可攻击计算机、删除文件、窃取个人信息、将其自身传播给用户的联系人、并且一般使得没有疑心的用户感到困难。当计算机被恶意软件感染时,用户生产率因工作成果的损失、计算机性能的损失、以及花费来试图清除混乱的时间而减少。这样的生产率损失每年都花费个人和企业大量的时间和金钱。
图2示出了计算机209的各个软件入口点。每一入口点呈现了恶意软件和其它不合需要的软件被复制或安装到计算机209上的可能渠道。术语恶意软件用来指有意恶意软件,且可包括计算机病毒(例如,蠕虫、特洛伊木马)、键击记录器、广告软件、间谍软件、以及可能具有违背计算机209所属用户或公司的利益的邪恶目的的其它程序。
不是所有不合需要的软件都必然是恶意软件。这样的软件可能不具有邪恶的目的,但可能具有不合需要的副作用。例如,某些公司不允许其雇员使用即时消息通信软件,因为这样的软件可能会造成分心。父母和其它组织可能会觉得对等文件交换网络不宜于在其计算机上,可能因为存在从下载感染计算机病毒的可能性。其它善意软件可能被认为不合需要的其它理由包括过大的文件大小、过大的网络通信量、系统不兼容、年龄不宜素材、或程序可能仅单单是令人讨厌的。
回到图2,存在可经其下载、复制可执行代码或将可执行代码安装到计算机209上的众多入口点。可能恶意软件和其它不合需要软件的最普遍来源就是因特网201,无论其是未被过滤还是由防火墙202部分过滤的。可执行代码可经由web浏览器、电子邮件程序、文件交换网络、即时消息程序、因特网中继聊天(IRC)和连接至因特网的其它程序有意或无意地下载。通常,用户无意地启动从因特网下载恶意软件(或可有意下载其它不合需要软件),尽管某些恶意软件可由黑客或另一计算机经由计算机209上的现有软件易受攻击性被注入到计算机209上。
作为网络上的一员的计算机209的另一软件入口点是第二计算机203,它可经由LAN连接直接或间接地连接。用户可启动从第二计算机203的文件复制,或第二计算机203可自动将文件复制给计算机209。第二计算机203可以是由网络连接的服务器或任何其它约定(compromised)计算设备。用户更可能信任来自其自身网络内部的可执行代码,这是某些恶意软件所利用的潜在易受攻击性。
恶意软件和其它不合需要软件的其它来源可包括个人数字助理204或其它同步设备,诸如音乐播放器或蜂窝电话(未示出)。而且,诸如USB驱动器205或外置硬盘驱动器(未示出)等便携式存储器设备也可以是软件的来源。软件的常规来源,诸如DVD ROM 206、CD ROM、软盘等也可包含不合需要的代码。最终,甚至是有足够经验的用户210也有可能将恶意或不合需要的代码直接输入到计算机210内,而不需要复制单个文件。这样的用户210可键入例如脚本,并执行它来跟踪计算机209上所使用的所有键击或信用卡号。
基于各自对计算机安全的注意程度,个人计算机用户的范围可被分成三个类别。一端是极端勤勉的用户。他们是运行防火墙和反病毒程序、迅速地应用补丁、检查下载的数字证书、并在安装软件之前对其进行研究的用户。另一端则是毫不介意的用户。他们是安装任何东西和每个东西、在不可信网络上交换文件、忽略安全消息、其机器成为有益和恶意软件的名副其实的收藏馆的用户。
在这些极端之间,存在总体上最大的一群用户。这些尽责的用户想要保持其计算机安全,但或者没有时间致力于研究新软件或恶意软件,或者不能足够理解每一安装决策的暗示。尽管这些用户有良好的意愿,但可轻易地哄骗他们来安装恶意软件,有时甚至是在其不知情的情况下。甚至是避免了已知恶意软件骗局的用户也因恶意软件的快速进化而不能避免某些软件。一旦被感染,这些用户难以发现并移除所有恶意软件的痕迹。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软公司,未经微软公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200680006936.9/2.html,转载请声明来源钻瓜专利网。





