[发明专利]一种监测和清除分裂炸弹程序攻击的方法有效

专利信息
申请号: 201811583901.2 申请日: 2018-12-24
公开(公告)号: CN109684842B 公开(公告)日: 2023-07-21
发明(设计)人: 祁勇 申请(专利权)人: 普华基础软件股份有限公司
主分类号: G06F21/56 分类号: G06F21/56
代理公司: 上海申新律师事务所 31272 代理人: 党蕾
地址: 200030 上海*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 监测 清除 分裂 炸弹 程序 攻击 方法
【权利要求书】:

1.一种监测和清除分裂炸弹程序攻击的方法,用于计算机操作系统,其特征在于,包括:

步骤S1、利用所述计算机操作系统中的进程描述表,以添加原生父进程信息及子进程信息,形成一原生进程树;

步骤S2、判断所述计算机操作系统是否符合一分裂炸弹攻击条件,并在符合时转向步骤S3;

所述步骤S3、选择第一可疑进程对象按照通用算法进行处理,并同时记录所述第一可疑进程对象的原生父进程信息;

步骤S4、判断所述计算机操作系统是否仍符合所述分裂炸弹攻击条件,并在符合时转向步骤S5;

所述步骤S5、选择第二可疑进程对象,并根据所述原生进程树来确定所述第二可疑进程对象的原生父进程信息与最近的祖先进程信息作为可疑程序进行处理,以结束所述可疑程序及所述可疑进程对象的子进程。

2.根据权利要求1所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,当所述计算机操作系统运行正常时,还包括一维护步骤;

所述维护步骤包括以定期维护保持所述原生进程树的进程间的创建关系。

3.根据权利要求2所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,于所述步骤S2中,判断所述计算机操作系统不符合所述分裂炸弹攻击条件时,则转向所述维护步骤。

4.根据权利要求2所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,于所述步骤S4中,判断所述计算机操作系统仍不符合所述分裂炸弹攻击条件时,转向所述维护步骤。

5.根据权利要求1所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,于所述方法中采用最近公共祖先查询算法,选择所述第一可疑进程对象和所述第二可疑进程对象。

6.根据权利要求1所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,通过对原生子进程的内存进行统计的方式选择所述第一可疑进程对象和所述第二可疑进程对象。

7.根据权利要求5所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,于所述最近公共祖先查询算法的查询次数包括至少两次。

8.根据权利要求5所述的监测和清除分裂炸弹程序攻击的方法,其特征在于,所述最近公共祖先查询算法包括保守模式;和/或

温和模式;和/或

激进模式。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于普华基础软件股份有限公司,未经普华基础软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811583901.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top