首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

攻击行为检测方法和装置、攻击行为阻断方法和装置 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:北京升鑫网络科技有限公司

摘要:本公开提供了一种攻击行为检测方法和装置、攻击行为阻断方法和装置。该方法的一具体实施方式包括:控制应用运行在实时应用程序自保护环境下;在实时应用程序自保护环境下,获取应用中已加载类或正在加载类的特征信息;基于特征信息,判断已加载类或正在加载类中是否具有攻击行为的类;响应于判断结果为已加载类或正在加载类中具有攻击行为的类,生成告警信息。该实施方式提高了应用监控的实时性和可靠性。

主权项:1.一种攻击行为检测方法,其特征在于,方法包括:控制应用运行在实时应用程序自保护环境下;在所述实时应用程序自保护环境下,获取所述应用中已加载类或正在加载类的特征信息;所述特征信息包括:类的字节码;基于所述特征信息,判断所述已加载类或所述正在加载类中是否具有攻击行为的类;所述基于所述特征信息,判断所述已加载类或所述正在加载类中是否具有攻击行为的类包括:模拟所述字节码的执行流程,得到所述执行流程的执行结果;基于所述执行结果,判断所述已加载类或所述正在加载类中是否具有攻击行为的类;所述模拟所述字节码的执行流程,得到所述执行流程的执行结果包括:为未知变量设置一个虚拟的虚拟值,对所述字节码中所有JVM指令操作进行模拟,得到各个虚拟值之间的指令起到的作用,基于所述作用,处理变量间的污点传播数据,进行各种反射方法的推理分析,判断是否存在恶意方法调用或者可疑反射方法调用,若存在恶意方法调用或者可疑方法反射调用,则得到存在恶意方法调用或者可疑方法反射调用的执行结果;响应于判断结果为所述已加载类或所述正在加载类中具有攻击行为的类,生成告警信息。

全文数据:

权利要求:

百度查询: 北京升鑫网络科技有限公司 攻击行为检测方法和装置、攻击行为阻断方法和装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。