[发明专利]防止网页浏览器被漏洞利用的方法和装置无效

专利信息
申请号: 200710162443.0 申请日: 2007-10-15
公开(公告)号: CN101350053A 公开(公告)日: 2009-01-21
发明(设计)人: 周军 申请(专利权)人: 北京瑞星国际软件有限公司
主分类号: G06F21/22 分类号: G06F21/22;G06F17/30;H04L29/06
代理公司: 永新专利商标代理有限公司 代理人: 覃鸣燕
地址: 100080北京市中*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 防止 网页浏览器 漏洞 利用 方法 装置
【权利要求书】:

1、一种防止网页浏览器被漏洞利用的方法,包括:

监视浏览器进程下载的文件;

拦截所述浏览器进程发起的进程创建动作;

判断所拦截的进程创建动作是否要启动所述浏览器进程下载的所述文件;

如果判断结果为是,则向用户提示浏览器的漏洞可能被利用。

2、如权利要求1所述的方法,其中监视所述浏览器进程下载的文件的步骤包括:

拦截所述浏览器进程创建文件的动作;以及

拦截所述浏览器进程写入文件的动作。

3、如权利要求2所述的方法,其中监视所述浏览器进程下载的文件的步骤还包括:

根据所拦截的创建文件的请求,在一个文件缓存中保存所述浏览器进程创建的文件的信息;以及

根据所拦截的写入文件的请求,在所述文件缓存中保存所述浏览器进程创建的文件的改写标记。

4、如权利要求3所述的方法,其中在所述文件缓存中维护一个用户高速检索的数据结构,所述数据结构中的每一个节点记录一个所保存的文件的信息以及相应的所述改写标记。

5、如权利要求4所述的方法,其中通过搜索所述数据结构中节点的信息以及检查所述改写标记确定所述要启动的文件是否是所述浏览器进程要下载的文件。

6、如权利要求1-5中任一所述的方法,其中,所述判断步骤判断所创建的进程对应的程序文件是否是所述浏览器进程下载的文件。

7、如权利要求1-5中任一所述的方法,其中,如果所创建的进程对应的程序文件不是所述浏览器进程下载的文件,所述判断步骤还包括:

判断所创建的进程对应的文件是否为命令行程序或脚本解释程序;以及

如果判断结果为是,则判断所述命令行程序或脚本解释程序的命令行参数中是否包含所述浏览器进程下载的文件。

8、如权利要求7所述的方法,所述脚本解释器包括命令行脚本解释程序和窗口脚本解释程序中的至少之一。

9、如权利要求1所述的方法,其中通过拦截CreateProcessA、CreateProcessW和WinExec三个API函数中的至少一个拦截所述进程创建动作。

10、如权利要求3所述的方法,其中在所述文件缓存中保存的所述文件的信息是所述文件的文件名的校验值。

11、如权利要求4或5所述的方法,其中所述数据结构为红黑树。

12、一种防止浏览器被漏洞利用的装置,包括拦截模块和用于监视浏览器进程下载的文件的监视模块,其中所述拦截模块包括:

进程创建拦截模块,用于拦截所述浏览器进程发起的进程创建动作;

判断模块,用于判断所述拦截模块拦截的进程创建动作是否要启动所述监视模块监视到的所述浏览器进程下载的文件;

提示模块,如果所述判断模块的判断结果为是,则向用户提示浏览器的漏洞可能被利用。

13、如权利要求12所述的装置,其中所述监视模块包括;

文件创建拦截模块,用于拦截所述浏览器进程创建文件的动作;以及

文件写入拦截模块,用于拦截所述浏览器进程写入文件的动作。

14、如权利要求13所述的装置,其中所述监视模块还包括文件缓存,其中所述文件缓存用于响应于所述文件创建拦截模块拦截的创建文件请求,保存所述浏览器进程创建的文件的信息;以及响应于所述文件写入拦截模块拦截的写入文件请求,在所述文件缓存中保存所述浏览器进程创建的文件的改写标记。

15、如权利要求中12-14中任一所述的装置,其中,所述判断模块判断所创建的进程对应的程序文件是否是所述浏览器进程下载的文件。

16、如权利要求12-14中任一所述的装置,其中,所述判断模块还包括:

用于判断所创建的进程对应的文件是否为命令行程序或脚本解释程序的模块;以及

用于判断所述命令行程序或脚本解释程序的命令行参数中是否包含所述浏览器进程下载的文件的模块。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京瑞星国际软件有限公司,未经北京瑞星国际软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200710162443.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top