专利名称
主分类
A 农业
B 作业;运输
C 化学;冶金
D 纺织;造纸
E 固定建筑物
F 机械工程、照明、加热
G 物理
H 电学
专利下载VIP
公布日期
2023-10-24 公布专利
2023-10-20 公布专利
2023-10-17 公布专利
2023-10-13 公布专利
2023-10-10 公布专利
2023-10-03 公布专利
2023-09-29 公布专利
2023-09-26 公布专利
2023-09-22 公布专利
2023-09-19 公布专利
更多 »
专利权人
国家电网公司
华为技术有限公司
浙江大学
中兴通讯股份有限公司
三星电子株式会社
中国石油化工股份有限公司
清华大学
鸿海精密工业股份有限公司
松下电器产业株式会社
上海交通大学
更多 »
钻瓜专利网为您找到相关结果6个,建议您升级VIP下载更多相关专利
  • [发明专利]计算机反病毒防护系统和方法-CN200510079638.X有效
  • 刘旭 - 福建东方微点信息安全有限责任公司
  • 2005-06-23 - 2006-12-27 - G06F1/00
  • 本发明涉及一种计算机反病毒防护系统和方法,采用基于程序行为分析的计算机防护系统和方法。其特征在于包括如下部分:程序判断部:用于识别出用户计算机中存在的程序,并将这些程序分成正常程序和异常程序;程序监控部:监控、记录程序动作行为;关联性分析部:创建关联树,并通过该关联树对程序动作行为进行关联性分析;所述关联树包括加载关联树和创建关联树;病毒识别知识库:包括程序行为知识库和攻击识别规则库;病毒防护识别部:将捕获的动作行为与病毒识别知识库中的信息进行比较,对该程序是否为病毒程序做出判断。利用本发明的方法不但提高了效率,避免了病毒代码更新的滞后性,可以有效的对未知的病毒、木马进行拦截。
  • 计算机病毒防护系统方法
  • [发明专利]基于程序行为分析的计算机防护方法-CN200510007682.X有效
  • 刘旭 - 福建东方微点信息安全有限责任公司
  • 2005-02-07 - 2006-08-16 - G06F1/00
  • 本发明涉及一种计算机防护方法,即,基于程序行为分析的计算机防护方法。其特征在于:对于已知程序,监控其动作行为,并与程序行为知识库中记录的该已知程序的合法动作行为进行比较,判断该已知程序是否受到非法攻击;对于未知程序,监控其动作行为,并与攻击识别规则库中记录的攻击识别规则进行比较,判断其是否为有害程序。避免了现有的杀毒软件需要将程序与病毒库中的病毒特征代码进行比较。利用本发明的方法不但提高了效率,避免了病毒代码更新的滞后性,可以有效地对未知的病毒、木马进行拦截。
  • 基于程序行为分析计算机防护方法
  • [发明专利]缓冲区溢出攻击的检测方法-CN200510007681.5无效
  • 刘旭 - 福建东方微点信息安全有限责任公司
  • 2005-02-07 - 2006-08-16 - G06F1/00
  • 本发明涉及计算机缓冲区溢出攻击的检测方法,即,通过建立勾挂函数,检查线程所建立的堆栈帧的返回地址,并根据该返回地址判断是否发生缓冲区溢出,并在发现缓冲区溢出后,将引起该缓冲区溢出的线程结束。利用本发明的缓冲区溢出攻击的检测方法,不但可以高效、准确的检查出恶意程序的缓冲区溢出攻击,而且避免了现有技术中的杀毒软件对新生病毒特征代码获取的滞后性,和防火墙系统使用时的繁琐以及给计算机知识很少的用户带来的麻烦。即使对于新生的缓冲区溢出攻击的病毒、木马也可以准确、高效的进行拦截。
  • 缓冲区溢出攻击检测方法
  • [发明专利]计算机程序识别的方法和系统-CN200510007680.0无效
  • 刘旭 - 福建东方微点信息安全有限责任公司
  • 2005-02-07 - 2006-08-16 - G06F9/44
  • 本发明涉及一种计算机程序识别的方法和系统,其目的在于,提供一种计算机程序识别的方法和系统,通过在程序知识库中查询已知程序的信息,分别对已知程序和未知程序的动作行为进行监控,并将上述信息向用户报告,以使用户对计算机中运行的程序进行了解,而且可以给用户对程序的可靠性进行判断提供依据。对应用程序进行监控并记录其动作行为并向用户报告该程序的动作行为;如果该程序为已知程序,则还要在程序知识库中进行查询,并将已知程序的信息,并将该已知程序的信息连同该程序的动作行为一同报告给用户。
  • 计算机程序识别方法系统
  • [发明专利]一种区分有害程序行为的方法-CN200410103148.4有效
  • 刘旭 - 福建东方微点信息安全有限责任公司
  • 2004-12-31 - 2006-07-12 - G06F1/00
  • 本发明涉及了一种区分有害程序行为的方法,其特征在于,使用了基于状态动作集的病毒攻击识别库,包括如下步骤:1.1)对未知程序的动作行为进行监控并记录;1.2)将该程序被记录的动作行为作为一个整体,与所述病毒攻击识别规则库进行比较;1.3)根据比较结果区分有害程序行为;是,则向用户报警或阻止该程序继续运行;否,则程序继续运行并返回步骤1.1)。运用本发明的方法,不依赖病毒代码特征,而是对未知程序动作行为进行分析,判断是否为有害程序行为,因此,该方法具有高效、准确的优点,并且能对新生的攻击程序提前做出警报。
  • 一种区分有害程序行为方法

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top