[发明专利]基于配置通道来预先识别可能的恶意行为在审
申请号: | 201480054606.1 | 申请日: | 2014-09-19 |
公开(公告)号: | CN105637833A | 公开(公告)日: | 2016-06-01 |
发明(设计)人: | V·斯里哈拉;S·P·帕特恩;R·古普塔 | 申请(专利权)人: | 高通股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W12/12;H04L12/24;G06F21/57 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 张扬;王英 |
地址: | 美国加*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 配置 通道 预先 识别 可能 恶意 行为 | ||
1.一种标识导致恶意行为的移动计算设备配置的方法,包括:
从多个移动计算设备接收配置信息和配置历史;
分析所述配置信息以标识恶意配置;
基于所标识的恶意配置和所述配置历史来标识通道配置;
生成包括所标识的恶意配置和所标识的通道配置的恶意和通道配置数据库;以及
将所述恶意和通道配置数据库发送给多个移动计算设备。
2.根据权利要求1所述的方法,还包括:
针对所标识的通道配置中的每种通道配置来计算转变至恶意配置的概率;以及
将计算的概率包括在所述恶意和通道配置数据库中。
3.根据权利要求1所述的方法,还包括:
标识恶意通道指令,所述恶意通道指令当在标识的通道配置中被执行时,导致标识的 恶意配置;以及
将当被执行时导致所标识的恶意配置的标识的指令列表包括在所述恶意和通道配置 数据库中。
4.一种在移动计算设备上的可能的恶意行为发生之前对其进行预测的方法,包括:
接收恶意和通道配置数据库;
确定当前配置;
基于所述恶意和通道配置数据库来确定所述当前配置是否正在导致恶意配置;以及
响应于确定所述当前配置正在导致恶意配置来实现预防性措施以避免所述恶意配置。
5.根据权利要求4所述的方法,其中,实现预防性措施以避免所述恶意配置包括:
识别与所述当前配置相关联的进程;以及
减缓对所述进程的执行。
6.根据权利要求5所述的方法,还包括:
检查发生在所述移动计算设备上的其它行为;
基于对所述其它行为的所述检查来确定是否存在相当大的所述当前配置正在导致恶 意配置的可能性;以及
响应于确定存在相当大的所述当前配置正在导致恶意配置的可能性来针对所述进程 实现预防性措施。
7.根据权利要求5所述的方法,还包括:
确定所述当前配置的类别;
确定潜在的未来配置的类别;
基于所述当前配置的所述类别以及所述潜在的未来配置的所述类别来确定所述当前 配置导致恶意配置的可能性;
确定所述可能性是否是相当大的;以及
响应于确定所述可能性是相当大的来针对所述进程实现预防性措施。
8.根据权利要求5所述的方法,还包括:
基于所述当前配置和配置转变概率来确定所述当前配置导致恶意配置的概率,其中, 所述配置转变概率被包括在所述恶意和通道配置数据库中;
确定所述当前配置导致恶意配置的所述概率是否超过风险门限;以及
响应于确定所述当前配置导致恶意配置的所述概率超过所述风险门限来针对所述进 程实现预防性措施。
9.一种网络服务器,包括:
服务器处理器,其被配置有服务器可执行指令,以执行包括下列各项的操作:
从多个移动计算设备接收配置信息和配置历史;
分析所述配置信息以标识恶意配置;
基于所标识的恶意配置和所述配置历史来标识通道配置;
生成包括所标识的恶意配置和所标识的通道配置的恶意和通道配置数据库;以及
将所述恶意和通道配置数据库发送给多个移动计算设备。
10.根据权利要求9所述的网络服务器,其中,所述服务器处理器被配置有服务器可执 行指令,以执行还包括下列各项的操作:
针对所标识的通道配置中的每种通道配置来计算转变至恶意配置的概率;以及
将计算的概率包括在所述恶意和通道配置数据库中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于高通股份有限公司,未经高通股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480054606.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:电子设备、电子设备的控制方法以及记录介质
- 下一篇:半极化调制器