奇安信科技集团股份有限公司;奇安信安全技术(珠海)有限公司霍辉东获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉奇安信科技集团股份有限公司;奇安信安全技术(珠海)有限公司申请的专利基于白规则的类加载防护方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114091031B 。
龙图腾网通过国家知识产权局官网在2025-07-25发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202111183068.4,技术领域涉及:G06F21/57;该发明授权基于白规则的类加载防护方法及装置是由霍辉东;陈俊儒设计研发完成,并于2021-10-11向国家知识产权局提交的专利申请。
本基于白规则的类加载防护方法及装置在说明书摘要公布了:本发明实施例提供一种基于白规则的类加载防护方法及装置。其中,该方法包括:通过第一监控点获取目标线程的堆栈,对堆栈进行扫描,判断目标线程是否有加载类的操作;若有加载类的操作,通过第一监控点提供的对应目标线程的文件路径,计算文件路径对应的文件的字节码特征码,将字节码特征码与白名单匹配,得到第一匹配结果,白名单包括字节码特征码和合法加载类的类名;通过第二监控点获取目标线程的加载类的类名,将类名与白名单匹配,得到第二匹配结果;若第一匹配结果和或第二匹配结果为匹配失败,则目标线程为攻击脚本的线程,生成告警信息;否则继续执行加载类的操作。该方法实现了对未知漏洞有效的防护。
本发明授权基于白规则的类加载防护方法及装置在权利要求书中公布了:1.一种基于白规则的类加载防护方法,其特征在于,所述方法包括: 通过第一监控点获取目标线程的堆栈,对所述堆栈进行扫描,判断所述目标线程是否有加载类的操作;所述第一监控点在加载类时被触发; 若有加载类的操作,通过所述第一监控点提供的对应所述目标线程的文件路径,计算所述文件路径对应的文件的字节码特征码,将所述字节码特征码与白名单匹配,得到第一匹配结果,所述白名单包括所述字节码特征码和合法加载类的类名; 通过第二监控点获取所述目标线程的所述加载类的类名,将所述类名与所述白名单匹配,得到第二匹配结果; 若所述第一匹配结果和或所述第二匹配结果为匹配失败,则所述目标线程为攻击脚本的线程,生成告警信息;否则继续执行加载类的操作; 所述第一监控点包括SecurityManager类的checkRead方法,以及 所述通过第一监控点获取目标线程的堆栈,对所述堆栈进行扫描,判断所述目标线程是否有加载类的操作,包括: 通过SecurityManager类的checkRead方法获取所述目标线程的堆栈,对所述堆栈进行遍历检测。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人奇安信科技集团股份有限公司;奇安信安全技术(珠海)有限公司,其通讯地址为:100088 北京市西城区新街口外大街28号102号楼3层332号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。