[发明专利]用于以最小性能降级检测恶意软件的技术有效
| 申请号: | 201680068821.6 | 申请日: | 2016-11-25 |
| 公开(公告)号: | CN108369624B | 公开(公告)日: | 2023-01-06 |
| 发明(设计)人: | M·勒梅;D·M·德拉姆 | 申请(专利权)人: | 英特尔公司 |
| 主分类号: | G06F21/56 | 分类号: | G06F21/56 |
| 代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 刘瑜;王英 |
| 地址: | 美国加*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 最小 性能 降级 检测 恶意 软件 技术 | ||
1.一种用于支持安全处理的装置,包括:
处理设备的第一处理器组件,其用于在被划分为多个页的第一存储装置内维护的第一页修改日志内按时间顺序生成条目,每个条目指示由所述第一处理器组件对所述多个页中的一个页进行的写入存取;
所述处理设备的图形控制器的取回组件,其用于循环地从所述第一页修改日志中取回对所述多个页中的至少一个近期写入的页的指示;以及
所述图形控制器的扫描组件,其用于循环地扫描所述至少一个近期写入的页以检测所述至少一个近期写入的页内的恶意软件。
2.根据权利要求1所述的装置,所述第一处理器组件包括地址转换器,以支持基于所述多个页的虚拟寻址并且响应于提供用于对所述多个页中的一个页进行的写入存取的地址转换而生成所述第一页修改日志内的每个条目。
3.根据权利要求2所述的装置,所述地址转换器遍历在所述第一存储装置内维护的多层页表以转换地址,以便支持由主机OS生成的多个虚拟机VM并且使得在所述VM中的一个VM内采用虚拟寻址的客体OS能够通过所述主机OS来至少存取与所述VM中的所述一个VM相关联的所述多个页的子集。
4.根据权利要求3所述的装置,所述地址转换器生成多个页修改日志内的条目,每个VM与所述多个页修改日志中的至少一个页修改日志相关联,所述多个页修改日志包括所述第一页修改日志,并且所述取回组件循环地从所述多个页修改日志中取回对近期写入的页的指示。
5.根据权利要求2所述的装置,所述第一页修改日志容纳有限数量的条目,并且所述取回组件与所述地址转换器协作以生成在所述第一存储装置内维护的第二页修改日志内的条目,以便允许所述取回组件在所述第一页修改日志内的条目被由所述地址转换器生成的新条目覆写之前有更多时间从所述第一页修改日志内的条目中取回对近期写入的页的指示。
6.根据权利要求5所述的装置,所述地址转换器至少在所述第一页修改日志和所述第二页修改日志之中轮换以生成条目,并且所述取回组件至少在所述第一页修改日志和所述第二页修改日志之中轮换以取回对近期写入的页的指示。
7.根据权利要求1所述的装置,所述图形控制器包括用于存储恶意软件数据库的第二存储装置,所述恶意软件数据库包括对供所述扫描组件使用以检测恶意软件的至少可执行指令的模式的指示。
8.根据权利要求1所述的装置,所述第一存储装置存储由所述第一处理器组件执行以抵制恶意软件的安全例程,所述扫描组件向所述安全例程提供对由所述扫描组件在页内检测到的恶意软件的指示。
9.根据权利要求8所述的装置,包括用于将所述处理设备耦合到网络的网络接口,所述扫描组件分析其中检测到所述恶意软件的页的地址以确定与所述恶意软件相关联的严重性,并且经由所述网络向安全服务器发送对由所述扫描组件在页内检测到的恶意软件的指示,而代替基于所述严重性向所述安全例程提供所述指示。
10.一种用于支持安全处理的装置,包括:
处理设备的存储控制器,其用于在耦合到所述存储控制器并且被划分为多个页的第一存储装置内维护的第一页修改日志内按时间顺序生成条目,每个条目指示对所述多个页中的一个页进行的写入存取;
所述处理设备的图形控制器的取回组件,其用于循环地从所述第一页修改日志中取回对所述多个页中的至少一个近期写入的页的指示;以及
所述图形控制器的扫描组件,其用于循环地扫描所述至少一个近期写入的页以检测所述至少一个近期写入的页内的恶意软件。
11.根据权利要求10所述的装置,所述第一页修改日志容纳有限数量的条目,并且所述取回组件与所述存储控制器协作以生成在所述第一存储装置内维护的第二页修改日志内的条目,以便允许所述取回组件在所述第一页修改日志内的条目被由所述存储控制器生成的新条目覆写之前有更多时间从所述第一页修改日志内的条目中取回对近期写入的页的指示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680068821.6/1.html,转载请声明来源钻瓜专利网。





