[发明专利]用于目标装置的主动监测、存储器保护和完整性验证的方法、系统和计算机可读介质有效

专利信息
申请号: 201380041361.4 申请日: 2013-03-15
公开(公告)号: CN104520867B 公开(公告)日: 2017-10-31
发明(设计)人: 艾哈迈德·阿扎伯;宁鹏 申请(专利权)人: 北卡罗莱纳州立大学
主分类号: G06F21/50 分类号: G06F21/50;G06F11/30
代理公司: 北京铭硕知识产权代理有限公司11286 代理人: 韩明星,胡江海
地址: 美国北卡罗*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要: 公开一种用于目标装置的主动监测、存储器保护和完整性验证的方法、系统和计算机可读介质。例如,在目标装置上配置(instantiate,实例化)正常界虚拟处理器和安全界虚拟处理器。在正常界虚拟处理器上执行目标操作系统。在安全界虚拟处理器上执行完整性验证代理。在正常界虚拟处理器上尝试的一个或更多个预定操作被困制于安全界虚拟处理器。完整性验证代理用于确定在目标装置上执行所述被困制操作的效果。
搜索关键词: 用于 目标 装置 主动 监测 存储器 保护 完整性 验证 方法 系统 计算机 可读 介质
【主权项】:
一种用于目标装置的主动监测、存储器保护和完整性验证的方法,所述方法包括:在目标装置上配置正常界虚拟处理器和安全界虚拟处理器;在正常界虚拟处理器上执行目标操作系统;在安全界虚拟处理器上执行完整性验证代理;将在正常界虚拟处理器上尝试的一个或更多个预定操作困制于安全界虚拟处理器;使用完整性验证代理确定目标装置的所述被困制的一个或更多个预定操作的执行效果,其中,配置正常界虚拟处理器的步骤包括创建将特权代码页的存储器访问保护定义为“不可写入”的正常界虚拟处理器的虚拟存储器映射。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北卡罗莱纳州立大学,未经北卡罗莱纳州立大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201380041361.4/,转载请声明来源钻瓜专利网。

同类专利
  • 应用许可的通知-201480071883.3
  • 亚历克斯·尼科拉乌 - 谷歌有限责任公司
  • 2014-12-23 - 2019-06-14 - G06F21/50
  • 提供用于授予应用许可以及提供API活动通知的方法、系统以及计算机可读介质。示例方法可包括接收由所安装的应用作出的第一API呼叫。该方法可进一步包括确定所接收的第一API呼叫的灵敏度水平。该方法可进一步包括当所接收的第一API呼叫的所确定的灵敏度水平与受限API类别相关联时,确定所安装的应用的作者是否为经授权的作者,以及当确定所安装的应用的作者是经授权的作者时,允许所接收的第一API呼叫访问它的关联API。示例性系统可包括指令,所述指令在通过一个或多个处理器执行时,使得一个或多个处理器检测由应用作出的API呼叫,基于相关联的数据确定API呼叫的灵敏度水平,以及基于所确定的灵敏度水平提供API呼叫的指示,所述API呼叫用于访问与计算设备相关联的数据。
  • 授予与应用相关联的许可的系统和方法-201580015652.5
  • 维诺德·库马尔·拉马钱德兰;格雷斯·克洛巴 - 谷歌有限责任公司
  • 2015-03-17 - 2019-04-12 - G06F21/50
  • 提供了用于授予与应用相关联的许可的系统和方法,所述方法包括在电子设备上运行的应用上访问网站,所述网站包括元数据;从所述元数据获取本地应用的唯一标识符;基于所获取的唯一标识符确定所述本地应用被安装在所述电子设备上并且在所述本地应用中设置了许可;响应于所述确定,验证所述本地应用与所述网站相对应;并且响应于所述验证而设置针对所述网站的许可,其中所述应用和本地应用都允许许可的设置。
  • 用于确定安全风险简档的系统和方法-201780024638.0
  • G·兰詹 - 赛门铁克公司
  • 2017-04-05 - 2019-01-04 - G06F21/50
  • 本发明题为“用于确定安全风险简档的系统和方法”。本发明公开了一种用于确定安全风险简档的计算机实现的方法,该计算机实现的方法可包括(1)检测一组实体内的实体的安全漏洞,(2)构建对等相似性图,该对等相似性图识别与所述组实体内的其他实体相比攻击所述实体的动机,(3)使用对等相似性图为所述组实体中的每个实体创建安全风险简档,(4)基于所检测到的安全漏洞自动调整至少一个安全风险简档,以及(5)利用所调整的安全风险简档更新安全数据库。本发明还公开了各种其他方法、系统和计算机可读介质。
  • 包括机器学习快照评估的保护系统-201380081043.0
  • T·M·科兰伯格;I·塔托里安 - 英特尔公司
  • 2013-12-19 - 2018-11-16 - G06F21/50
  • 本公开涉及一种包括机器学习快照评估的保护系统。设备可以包括用于生成设备操作的快照的机器学习引擎(MLE)。MLE可以使用快照中的活跃操作或计划操作以学习用户行为。一旦为设备建立了正常的用户行为,MLE就可能能够确定快照何时包括可能指示对设备的威胁的不寻常行为。被确定为包括不寻常行为的快照可以被传输到远程资源以进行评估。远程资源可以至少包括用户行为分类引擎(UBCE),所述UBCE用于通过将用户行为表征为至少一种用途类型而对用户行为进行分类。可以由UBCE分析快照以便判定潜在的威胁是否存在于设备中,并且可将威胁分析提供给设备以进行评估和/或校正动作。
  • 用于动态显示跟踪器数据的转换函数插入-201380075219.1
  • R·S·克莱杰克;A·G·古纳雷斯 - 微软技术许可有限责任公司
  • 2013-06-16 - 2018-10-16 - G06F21/50
  • 用于跟踪器的可视化系统可包括处理流水线,该处理流水线可生成跟踪数据、预处理该数据、以及可视化该数据。预处理步骤可包括处理用户定义的表达式或其他可执行代码的机制。该可执行代码可执行各种函数,包括数学、统计、与其他数据的聚集等。预处理器可执行恶意软件分析、测试功能性、随后实现该可执行代码。可向用户呈现编辑器或其他基于文本的用户界面组件以用于输入和编辑该可执行代码。该可执行代码可被保存并随后作为可选择转换被调用以与其他数据流一起使用。
  • 用于平台引导固件的信任继续的方法、设备和系统-201480007108.1
  • N·J·亚当斯;W·M·怀斯曼 - 英特尔公司
  • 2014-02-28 - 2018-07-17 - G06F21/50
  • 本公开涉及用于平台引导固件的信任继续。设备可包括处理模块和存储器模块,该存储器模块包括平台引导固件存储在其上的只读存储器(ROM)。在激活时,该处理模块可加载该平台引导固件。该平台引导固件可致使该处理模块首先加载受信任预验证器文件以便加载并验证从该平台引导固件加载的散列表的签名。该处理模块可然后从该平台引导固件加载固件程序文件、为每个文件计算散列并且验证每个程序散列是否在该散列表中。具有该散列表中的散列的固件程序文件可被允许执行。如果任何固件程序文件散列不在该散列表中,则该处理模块可执行平台特定安全动作以便防止该设备受到危害。
  • 机会系统扫描-201380017187.X
  • J.M.胡加尔德四世;S.施雷克 - 迈可菲公司
  • 2013-04-10 - 2018-02-16 - G06F21/50
  • 能够通过使用至少一个处理装置以识别计算环境的网络上的特定计算装置的检测,来执行机会扫描。能够识别将要对所检测的特定计算装置所执行的至少一个扫描,识别适合执行至少一个扫描的多个扫描引擎中的特定扫描引擎。当所检测的特定计算装置处于网络上时,使用特定扫描引擎使至少一个扫描对所检测的特定计算装置来执行。
  • 利用可穿戴设备进行移动认证-201480058602.0
  • 艾瑞克·J·法拉罗 - 电子湾有限公司
  • 2014-09-05 - 2017-11-10 - G06F21/50
  • 公开了一种向用户提供通过满足降低的安全措施来访问受保护系统的选项的方法。检测用户访问受保护系统的尝试。检测第一安全令牌系统在距受保护系统的第一接近度内。基于检测到用户访问受保护系统的尝试以及检测到第一安全令牌系统在第一接近度内,向用户提供通过满足降低的安全措施来访问受保护系统的选项。
  • 对搜索引擎跟踪的防御-201380037878.6
  • R·比法尔;K·斯保罗丁;P·克兰 - 甲骨文国际公司
  • 2013-07-10 - 2017-08-25 - G06F21/50
  • 用于增强电子隐私的技术利用噪声防止第三方基于搜索查询确定某些信息。用户提交搜索查询作为他们正常活动的一部分。对于用户,提交的搜索查询和关于搜索结果的信息用于生成关于不同的、但是主题相关的附加搜索查询。生成的附加搜索查询被代表用户自动地以足够的频率提交以防止对搜索查询的高准确度数据分析。
  • 防止对具有多个CPU的设备的攻击-201380028334.3
  • I·穆蒂科 - 迈克菲公司
  • 2013-06-27 - 2017-05-17 - G06F21/50
  • 公开了用于利用两个不同处理单元(例如,CPU)来相互监测的系统和方法。处理单元可以具相互之间有限的能见度和/或只读访问以降低一个受影响的处理单元破坏第二个处理单元的可能性。包含有不同架构的多个处理单元可以被配置以使得一种类型的处理单元监测另一种类型的处理单元。当处理单元为不同架构时,单个恶意软件(恶意程序)不大可能影响两个处理单元。每个处理单元可以被配置为检测系统/设备的其它处理器上的根程序病毒包和其它类型的恶意程序。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top