[发明专利]模拟外设消息防护方法、装置、设备及存储介质在审
申请号: | 202110606585.1 | 申请日: | 2021-05-31 |
公开(公告)号: | CN115481391A | 公开(公告)日: | 2022-12-16 |
发明(设计)人: | 郑劲松;魏狄龙;曹经纬 | 申请(专利权)人: | 三六零数字安全科技集团有限公司 |
主分类号: | G06F21/52 | 分类号: | G06F21/52;G06F21/56;G06Q20/38 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 谢阅 |
地址: | 100020 北京市朝阳区酒*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 模拟 外设 消息 防护 方法 装置 设备 存储 介质 | ||
本发明公开了一种模拟外设消息防护方法、装置、设备及存储介质,属于计算机技术领域。本发明通过在检测到当前窗口输入模拟外设消息时,获取所述当前窗口中运行的当前进程的进程标识符;根据所述进程标识符判断所述当前窗口中运行的当前进程是否为安全支付进程;若判定所述当前进程为安全支付进程,则拦截所述模拟外设消息对应的操作,通过在模拟外设消息输入时检测当前窗口中运行的当前进程是否为安全支付进程,并在当前进程为安全支付进程时对模拟外设消息进行拦截,无需借助黑白名单,可以直接通过对当前进程的检测实现模拟外设消息的防护,即时性高,提高了用户体验。
技术领域
本发明涉及计算机技术领域,尤其涉及一种模拟外设消息防护方法、装置、设备及存储介质。
背景技术
目前的网购模式,尤其是浏览器网购模式对于通过软件模拟输入的鼠标键盘等外设消息的安全防护主要是进行全盘扫描(全局环境扫描)发现系统中可能存在的风险程序,采用的是非白即黑(系统中存在未被判定为安全程序的程序即被认定为存在安全风险)的模式进行的,但是由于白名单部分需要主动上报的特性,导致白名单添加和利用存在延迟性,会令用户体验较差,且由于存在延迟性,有时添加不及时甚至可能会给用户带来损失。
上述内容仅用于辅助理解本发明的技术方案,并不代表承认上述内容是现有技术。
发明内容
本发明的主要目的在于提供一种模拟外设消息防护方法、装置、设备及存储介质,旨在解决现有技术中对于模拟鼠标键盘消息的防护存在延迟性的技术问题。
为实现上述目的,本发明提供了一种模拟外设消息防护方法,所述模拟外设消息防护方法包括以下步骤:
在检测到当前窗口输入模拟外设消息时,获取所述当前窗口中运行的当前进程的进程标识符;
根据所述进程标识符判断所述当前窗口中运行的当前进程是否为安全支付进程;
若判定所述当前进程为安全支付进程,则拦截所述模拟外设消息对应的操作。
可选地,所述在检测到当前窗口输入模拟外设消息时,获取所述当前窗口中运行的当前进程的进程标识符之前,还包括:
获取当前窗口中所输入的消息;
提取所述消息对应的接口标识;
根据所述接口标识判断所输入的消息是否为模拟外设消息。
可选地,所述获取所述当前窗口中运行的当前进程的进程标识符,包括:
获取所述模拟外设消息的消息类型;
在所述消息类型为模拟鼠标消息时,根据所述模拟鼠标消息确定模拟鼠标的点击位置;
获取所述当前窗口中所述点击位置所运行的当前进程的进程标识符。
可选地,所述根据所述模拟鼠标消息确定模拟鼠标的点击位置,包括:
以所述当前窗口的中心为原点构建所述当前窗口对应的窗口坐标系;
基于所述窗口坐标系从所述模拟鼠标消息中提取模拟鼠标的平面坐标;
从所述模拟鼠标消息中提取所述模拟鼠标的滚动量;
根据所述平面坐标和所述滚动量确定所述模拟鼠标的点击位置。
可选地,所述获取所述模拟外设消息的类型之后,还包括:
在所述消息类型为模拟键盘消息时,根据所述模拟键盘消息确定模拟按键的输入路径;
获取所述当前窗口中所述输入路径所运行的当前进程的进程标识符。
可选地,所述根据所述进程标识符判断所述当前窗口中运行的当前进程是否为安全支付进程之前,还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于三六零数字安全科技集团有限公司,未经三六零数字安全科技集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110606585.1/2.html,转载请声明来源钻瓜专利网。