[发明专利]实时模块保护在审
申请号: | 201380048780.0 | 申请日: | 2013-10-21 |
公开(公告)号: | CN104769604A | 公开(公告)日: | 2015-07-08 |
发明(设计)人: | A·卡普尔;J·L·爱德华兹;C·施穆加尔;V·科诺比弗;M·休斯 | 申请(专利权)人: | 迈克菲公司 |
主分类号: | G06F21/50 | 分类号: | G06F21/50 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 邬少俊;王英 |
地址: | 美国加*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 实时 模块 保护 | ||
1.一种用于保护电子设备的方法,包括:
捕获对所述电子设备的受保护的系统资源的访问的尝试;
确定与所述尝试相关联的模块,所述模块包括多个不同的分段;
确定与所述尝试相关联的所述模块的分段,所述分段包括与所述尝试相关联的存储器位置;
基于对所述模块的确定和对所述分段的确定,访问安全规则以确定是否允许所尝试的访问;并且
基于所述安全规则而处理所述尝试。
2.根据权利要求1所述的方法,其中:
所述捕获是在所述电子设备的所有操作系统以下的层级处进行的;并且
处理所述尝试是至少部分地在所述电子设备的所有操作系统以下的层级处进行的。
3.根据权利要求1所述的方法,其中,所述存储器位置识别所述尝试的起源点。
4.根据权利要求1所述的方法,其中,所述存储器位置识别所述尝试的目标点。
5.根据权利要求1所述的方法,其中,所述分段是所述尝试的目标并且是数据分段。
6.根据权利要求1所述的方法,其中,所述分段是所述尝试的目标并且是头分段。
7.根据权利要求1所述的方法,其中,所述分段是所述尝试的目标并且是代码分段。
8.根据权利要求1所述的方法,其中,所述安全规则:
将所述尝试的目标识别为代码分段;并且
基于所述识别,指定处理所述尝试包括拒绝所尝试的写入所述代码分段。
9.根据权利要求1所述的方法,其中,所述安全规则:
将所述尝试的目标识别为头分段;并且
基于所述识别,指定处理所述尝试包括拒绝所尝试的写入所述头分段。
10.根据权利要求1所述的方法,其中,所述安全规则:
将所述尝试的目标识别为数据分段;并且
基于所述识别,指定处理所述尝试包括允许所尝试的写入所述数据分段。
11.至少一种机器可读存储介质,其包括在计算机可读介质上承载的计算机可执行指令,所述指令能够由处理器读取,当所述指令被读取并执行时,使得所述处理器:
捕获对电子设备的受保护的系统资源的访问的尝试;
确定与所述尝试相关联的模块,所述模块包括多个不同的分段;
确定与所述尝试相关联的所述模块的分段,所述分段包括与所述尝试相关联的存储器位置;
基于对所述模块的确定和对所述分段的确定,访问安全规则以确定是否允许所尝试的访问;并且
基于所述安全规则而处理所述尝试。
12.根据权利要求11所述的介质,其中:
所述捕获是在所述电子设备的所有操作系统以下的层级处进行的;并且
处理所述尝试是至少部分地在所述电子设备的所有操作系统以下的层级处进行的。
13.根据权利要求11所述的介质,其中,所述存储器位置识别所述尝试的起源点。
14.根据权利要求11所述的介质,其中,所述存储器位置识别所述尝试的目标点。
15.根据权利要求11所述的介质,其中,所述分段是所述尝试的目标并且是数据分段。
16.根据权利要求11所述的介质,其中,所述分段是所述尝试的目标并且是头分段。
17.根据权利要求11所述的介质,其中,所述分段是所述尝试的目标并且是代码分段。
18.根据权利要求11所述的介质,其中,所述安全规则:
将所述尝试的目标识别为代码分段;并且
基于所述识别,指定处理所述尝试包括拒绝所尝试的写入所述代码分段。
19.根据权利要求11所述的介质,其中,所述安全规则:
将所述尝试的目标识别为头分段;并且
基于所述识别,指定处理所述尝试包括拒绝所尝试的写入所述头分段。
20.根据权利要求11所述的介质,其中,所述安全规则:
将所述尝试的目标识别为数据分段;并且
基于所述识别,指定处理所述尝试包括允许所尝试的写入所述数据分段。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈克菲公司,未经迈克菲公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380048780.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:剂量指示器的改进或与其相关的改进
- 下一篇:用于智能查询和过滤的设备和方法