[发明专利]操作系统威胁检测方法、装置、电子设备及存储介质在审
| 申请号: | 202111333224.0 | 申请日: | 2021-11-11 |
| 公开(公告)号: | CN114329446A | 公开(公告)日: | 2022-04-12 |
| 发明(设计)人: | 罗世谦;王明广 | 申请(专利权)人: | 奇安信科技集团股份有限公司;奇安信安全技术(珠海)有限公司 |
| 主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F16/24 |
| 代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王宇杨 |
| 地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明实施例提供一种操作系统威胁检测方法、装置、电子设备及存储介质,应用于电子设备,方法包括:采集针对电子设备的操作系统的目标操作产生的跳转指令;将跳转指令与操作系统的跳转指令数据库中的跳转指令数据进行比对;其中,跳转指令数据库包括:在操作系统处于可信状态时提取的操作系统中的跳转指令数据;在跳转指令与跳转指令数据库中的跳转指令数据均不匹配的情况下,确定操作系统中存在威胁。本发明能够检测出操作系统中是否存在威胁,实现在保证威胁检出率的前提下,降低误报率。 | ||
| 搜索关键词: | 操作系统 威胁 检测 方法 装置 电子设备 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;奇安信安全技术(珠海)有限公司,未经奇安信科技集团股份有限公司;奇安信安全技术(珠海)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111333224.0/,转载请声明来源钻瓜专利网。





