Document
拖动滑块完成拼图
首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

确定装置、确定方法专利

发布时间:2019-10-25 14:39:53 来源:龙图腾网 导航: 龙图腾网> 最新专利技术> 确定装置、确定方法

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:日本电信电话株式会社

申请日:2015-10-08

公开(公告)日:2019-10-22

公开(公告)号:CN106796635B

专利技术分类:..检测本地入侵或实施对策[2013.01]

专利摘要:确定装置10对分析对象的恶意软件11进行监视,作为日志数据而取得该恶意软件11、从通信目的地下载的下载数据、与恶意软件11或下载数据的通信目的地之间进行的数据的交接关系。并且,确定装置10使用所取得的日志数据,生成将恶意软件、下载数据及通信目的地作为节点并将各节点的依赖关系作为边缘的有向图形即依赖关系图形。并且,确定装置10将所生成的依赖关系图形的各节点与已知的恶意信息进行对照来检测恶意节点,并以该恶意的节点为基点而从终点向起点方向追溯边缘,将所追溯的节点确定为新的恶意节点。

专利权项:1.一种确定装置,其特征在于,其具备:恶意软件执行环境部,其执行在客户OS上被分析的恶意软件;监视部,其在执行分析对象的所述恶意软件的期间,对所述恶意软件进行监视,作为日志数据而取得该恶意软件、从通信目的地下载的下载数据、与所述恶意软件或所述下载数据的通信目的地之间进行的数据的交接关系;生成部,其使用由所述监视部取得的日志数据,生成依赖关系图形,该依赖关系图形是将所述恶意软件、所述下载数据及所述通信目的地作为节点并将各节点的依赖关系作为边缘的有向图形;及确定部,其将由所述生成部生成的依赖关系图形的各节点与已知的恶意信息进行对照来检测恶意节点,以该恶意节点为基点而从终点向起点方向追溯边缘,将所追溯的节点确定为新的恶意节点,所述监视部对所述恶意软件的文件赋予标签来进行监视,在该恶意软件调用了监视对象的API的情况下,对与该API相关的数据赋予能够唯一地确定该数据的发送源的标签,追踪赋予了该标签的数据的传输,从而取得所述日志数据,所述监视部取得命令指针寄存器的值,询问在命令指针寄存器所指的存储器区域中是否赋有监视对象标签而进行监视。

百度查询: 日本电信电话株式会社 确定装置、确定方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。