[发明专利]一种监测和清除分裂炸弹程序攻击的方法有效
申请号: | 201811583901.2 | 申请日: | 2018-12-24 |
公开(公告)号: | CN109684842B | 公开(公告)日: | 2023-07-21 |
发明(设计)人: | 祁勇 | 申请(专利权)人: | 普华基础软件股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 上海申新律师事务所 31272 | 代理人: | 党蕾 |
地址: | 200030 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 监测 清除 分裂 炸弹 程序 攻击 方法 | ||
1.一种监测和清除分裂炸弹程序攻击的方法,用于计算机操作系统,其特征在于,包括:
步骤S1、利用所述计算机操作系统中的进程描述表,以添加原生父进程信息及子进程信息,形成一原生进程树;
步骤S2、判断所述计算机操作系统是否符合一分裂炸弹攻击条件,并在符合时转向步骤S3;
所述步骤S3、选择第一可疑进程对象按照通用算法进行处理,并同时记录所述第一可疑进程对象的原生父进程信息;
步骤S4、判断所述计算机操作系统是否仍符合所述分裂炸弹攻击条件,并在符合时转向步骤S5;
所述步骤S5、选择第二可疑进程对象,并根据所述原生进程树来确定所述第二可疑进程对象的原生父进程信息与最近的祖先进程信息作为可疑程序进行处理,以结束所述可疑程序及所述可疑进程对象的子进程。
2.根据权利要求1所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,当所述计算机操作系统运行正常时,还包括一维护步骤;
所述维护步骤包括以定期维护保持所述原生进程树的进程间的创建关系。
3.根据权利要求2所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,于所述步骤S2中,判断所述计算机操作系统不符合所述分裂炸弹攻击条件时,则转向所述维护步骤。
4.根据权利要求2所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,于所述步骤S4中,判断所述计算机操作系统仍不符合所述分裂炸弹攻击条件时,转向所述维护步骤。
5.根据权利要求1所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,于所述方法中采用最近公共祖先查询算法,选择所述第一可疑进程对象和所述第二可疑进程对象。
6.根据权利要求1所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,通过对原生子进程的内存进行统计的方式选择所述第一可疑进程对象和所述第二可疑进程对象。
7.根据权利要求5所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,于所述最近公共祖先查询算法的查询次数包括至少两次。
8.根据权利要求5所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,所述最近公共祖先查询算法包括保守模式;和/或
温和模式;和/或
激进模式。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于普华基础软件股份有限公司,未经普华基础软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811583901.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种关于扫描知识库的方法和装置
- 下一篇:数据处理方法及装置