[发明专利]一种对隔离区文件进行还原的方法及装置有效

专利信息
申请号: 201810150104.9 申请日: 2018-02-13
公开(公告)号: CN108363931B 公开(公告)日: 2020-06-23
发明(设计)人: 路尧;张聪 申请(专利权)人: 奇安信科技集团股份有限公司
主分类号: G06F21/80 分类号: G06F21/80;G06F21/62
代理公司: 北京路浩知识产权代理有限公司 11002 代理人: 王莹;李相雨
地址: 100088 北京市西城区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 隔离 文件 进行 还原 方法 装置
【说明书】:

发明的实施例公开了一种对隔离区文件进行还原的方法及装置,该方法在将目标文件移动到隔离区时,不仅记录目标文件的原始存储路径,还记录对隔离时获取的原始存储路径进行重解析,得到的第一重解析路径。当将该目标文件从隔离区还原时,只有当前记录的第二还原存储路径重解析后的第二重解析路径和第一重解析路径相同时,才允许根据第二还原存储路径还原目标文件。为了防止通过创建重解析点的方法,在隔离区将存储的还原存储路径指向高权限目录,该方法通过第二重解析路径和第一重解析路径的对比,能够及时对还原存储路径是否被更改进行检查,对通过隔离区将目标文件移动到高权限目录中,对系统文件或者安全软件组件进行劫持及时阻止。

技术领域

本发明实施例涉及网络安全技术领域,尤其是涉及一种对隔离区文件进行还原的方法及装置。

背景技术

Windows平台下,在安全软件抵御各种病毒和恶意软件的过程中,保证系统文件和安全软件自身组件不被破坏和劫持尤为重要。然而,最近windows平台上出现了通过NTFS重解析点(reparse point),利用安全软件的隔离区功能,将权限较低的目录内的文件移动到权限较高的目录内的方法,从而使得被移动的文件成为高权限文件,有可能被系统程序或者安全软件调用,对系统或安全软件造成破坏。

在实现本发明实施例的过程中,发明人发现通过创建重解析点,利用安全软件的隔离区功能,能够将隔离区内的文件移动到高权限目录内,使得被移动的文件可能成为替换系统文件或者安全软件组件的劫持文件,威胁系统安全。

发明内容

本发明所要解决的技术问题是如何解决通过创建重解析点,利用安全软件的隔离区功能,能够将隔离区内的文件移动到高权限目录内,使得被移动的文件可能成为替换系统文件或者安全软件组件的劫持文件,威胁系统安全的问题。

针对以上技术问题,本发明的实施例提供了一种对隔离区文件进行还原的方法,包括:

获取将目标文件移动到安全软件的隔离区时所述目标文件的原始存储路径,记录所述原始存储路径,作为将所述目标文件从所述隔离区还原的还原存储路径;

将对所述目标文件进行隔离时记录的还原存储路径,作为第一还原存储路径,通过预设重解析规则对所述第一还原存储路径进行重解析得到第一重解析路径,记录所述第一重解析路径;

若检测到欲将所述目标文件从所述隔离区还原,则获取当前时刻记录的还原存储路径,作为第二还原存储路径,通过所述预设重解析规则对所述第二还原存储路径进行重解析得到第二重解析路径;

若所述第二重解析路径和所述第一重解析路径不同,则进行引导操作或者对将所述目标文件从所述隔离区还原的操作进行阻止。

第二方面,本实施例提供了一种对隔离区文件进行还原的装置,包括:

第一获取模块,用于获取将目标文件移动到安全软件的隔离区时所述目标文件的原始存储路径,记录所述原始存储路径,作为将所述目标文件从所述隔离区还原的还原存储路径;

记录模块,用于将对所述目标文件进行隔离时记录的还原存储路径,作为第一还原存储路径,通过预设重解析规则对所述第一还原存储路径进行重解析得到第一重解析路径,记录所述第一重解析路径;

第二获取模块,用于若检测到欲将所述目标文件从所述隔离区还原,则获取当前时刻记录的还原存储路径,作为第二还原存储路径,通过所述预设重解析规则对所述第二还原存储路径进行重解析得到第二重解析路径;

执行模块,用于若所述第二重解析路径和所述第一重解析路径不同,则进行引导操作或者对将所述目标文件从所述隔离区还原的操作进行阻止。

第三方面,本发明的实施例还提供了一种电子设备,包括:

至少一个处理器;以及

与所述处理器通信连接的至少一个存储器,其中:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司,未经奇安信科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810150104.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top