[发明专利]一种针对HID攻击的防御方法、装置和计算机设备在审
申请号: | 202010679924.4 | 申请日: | 2020-07-15 |
公开(公告)号: | CN111859373A | 公开(公告)日: | 2020-10-30 |
发明(设计)人: | 信心;范渊 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/83 |
代理公司: | 杭州华进联浙知识产权代理有限公司 33250 | 代理人: | 陈涵 |
地址: | 310051 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 针对 hid 攻击 防御 方法 装置 计算机 设备 | ||
本申请涉及一种针对HID攻击的防御方法、装置、操作系统和计算机设备,其中,该针对HID攻击的防御方法包括:通过在设备被底层驱动枚举的情况下,判断设备的特征是否符合预设的白名单特征,在设备的特征符合白名单特征的情况下,允许操作系统加载设备,在设备的特征不符合白名单特征的情况下,判断预设的安全策略是否允许操作系统增加设备,在安全策略不允许操作系统增加设备的情况下,阻止操作系统注册设备,在安全策略允许操作系统增加设备的情况下,允许操作系统加载设备,解决了相关技术中通过设置键盘击键速度异常检测门限的方法,存在异常检测精确度低的问题,提高了异常检测的精确度。
技术领域
本申请涉及计算机防御领域,特别是涉及一种针对HID攻击的防御方法、装置和计算机设备。
背景技术
人机接口设备(Human Interface Device,简称HID),它是对鼠标、键盘、游戏手柄等可以操控电脑设备的统称,由于电脑对这类设备缺少严格的检测措施,只是简单的识别设备类型,就允许设备对电脑进行各项操作,所以通过修改篡改设备反馈信息,就可以很轻松的让电脑将其他设备误认为HID设备,从而获取控制权限,尤其是USB和蓝牙这类即插即用接口的出现,导致HID攻击成为常见方式。
在相关技术中,对主机设置防护模式,主要是通过设置键盘击键速度异常检测门限,例如,设置键盘全局钩子,运行监听程序,获取键盘输入,判断输入速度是否超过设置的门限,如果超过门限,判断是HID攻击方式,根据设置的防护模式来选择相应防护机制,但是这种防护方式存在攻击者可以通过精确的调整模拟输入速度来绕过检测,同样的正常用户也可能因为打字速度过快而触发误报的情形,因此通过设置键盘击键速度异常检测门限的方法,存在异常检测精确度低的问题。
目前针对相关技术中通过设置键盘击键速度异常检测门限的方法,存在异常检测精确度低的问题,尚未提出有效的解决方案。
发明内容
本申请实施例提供了一种针对HID攻击的防御方法、装置和计算机设备,以至少解决相关技术中通过设置键盘击键速度异常检测门限的方法,存在异常检测精确度低的问题。
第一方面,本申请实施例提供了一种针对HID攻击的防御方法,所述方法包括:
在设备被底层驱动枚举的情况下,判断所述设备的特征是否符合预设的白名单特征,其中,所述白名单特征包括以下至少之一:设备ID号、设备串号、设备物理路径;
在所述设备的特征符合所述白名单特征的情况下,允许操作系统加载所述设备,在所述设备的特征不符合所述白名单特征的情况下,判断预设的安全策略是否允许所述操作系统增加所述设备;
在所述安全策略不允许所述操作系统增加所述设备的情况下,阻止所述操作系统注册所述设备,在所述安全策略允许所述操作系统增加所述设备的情况下,允许所述操作系统加载所述设备。
在其中一些实施例中,在所述安全策略允许所述操作系统增加所述设备的情况下,允许所述操作系统加载所述设备之前,所述方法还包括:
弹出第一用户交互界面,其中,所述第一用户交互界面上显示有指示用户的操作指令,所述操作指令与允许所述操作系统加载所述设备有关;
判断所述用户输入的键盘指令与所述操作指令是否一致,在所述键盘指令与所述操作指令一致的情况下,允许所述操作系统加载所述设备,在所述键盘指令与所述操作指令不一致的情况下,阻止所述操作系统注册所述设备。
在其中一些实施例中,在所述第一用户交互界面上显示有用户触发区域,所述用户触发区域与阻止所述操作系统注册所述设备有关的情况下;
在判断所述用户输入的键盘指令与所述操作指令是否一致之前,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010679924.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:ToF相机及其地面障碍物检测方法、地面导航设备
- 下一篇:多功能梳子