[发明专利]恶意数据的检测方法、装置、存储介质及处理器在审

专利信息
申请号: 202111502059.7 申请日: 2021-12-09
公开(公告)号: CN114297630A 公开(公告)日: 2022-04-08
发明(设计)人: 刘志诚;贺志强;许勇;蒋自立 申请(专利权)人: 山石网科通信技术股份有限公司
主分类号: G06F21/53 分类号: G06F21/53;G06F21/56;G06F21/57
代理公司: 北京康信知识产权代理有限责任公司 11240 代理人: 黄海英
地址: 215163 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 恶意 数据 检测 方法 装置 存储 介质 处理器
【说明书】:

本申请公开了一种恶意数据的检测方法、装置、存储介质及处理器。该方法包括:在沙箱系统中,获取目标数据的结构信息,其中,结构信息至少包括指向目标数据的栈顶指针;判断结构信息中是否存在目标攻击指针,其中,目标攻击指针为指向恶意数据的指针;若结构信息中存在目标攻击指针,获取目标攻击指针的数量信息;根据数量信息确定目标数据为恶意数据。通过本申请,解决了相关技术中恶意数据检测效率较低的问题。

技术领域

本申请涉及信息安全技术领域,具体而言,涉及一种恶意数据的检测方法、装置、存储介质及处理器。

背景技术

软件漏洞是指应用软件或操作系统软件在逻辑设计上的缺陷或在编写时产生的错误。在现实攻防对抗中,黑客会利用软件漏洞在受害者机器上运行黑客想要运行的恶意代码,从而控制受害者的机器。漏洞利用技术有很多,如,ROP攻击技术。

相关技术中通过插桩的方式获取指令流,再用数学方法计算统计指令ROP攻击特征,但是这种方案需要获取并保存大量的汇编指令,这会消耗大量的计算资源,难以在实际的大规模沙箱系统中运用。

针对相关技术中恶意数据检测效率较低的问题,目前尚未提出有效的解决方案。

发明内容

本申请的主要目的在于提供一种恶意数据的检测方法、装置、存储介质及处理器,以解决相关技术中恶意数据检测效率较低的问题。

为了实现上述目的,根据本申请的一个方面,提供了一种恶意数据的检测方法。该方法包括:在沙箱系统中,获取目标数据的结构信息,其中,结构信息至少包括指向目标数据的栈顶指针;判断结构信息中是否存在目标攻击指针,其中,目标攻击指针为指向恶意数据的指针;若结构信息中存在目标攻击指针,获取目标攻击指针的数量信息;根据数量信息确定目标数据为恶意数据。

进一步地,在获取目标数据的结构信息之前,该方法还包括:接收待检测的数据;确定待检测的数据的栈顶指针;根据目标接口从栈顶指针位置处获取第一预设字节的数据,其中,第一预设字节的数据是通过对待检测的数据进行截取得到的;将第一预设字节的数据作为目标数据。

进一步地,在判断结构信息中是否存在目标攻击指针之前,该方法还包括:将第一预设字节的数据进行分组,得到多个第二预设字节的数据,其中,第一预设字节大于第二预设字节;遍历每个第二预设字节的数据的结构信息,得到遍历结果。

进一步地,判断结构信息中是否存在目标攻击指针包括:若遍历结果指示结构信息中存在目标系统指针,将目标系统指针进行存储;判断目标系统指针是否为指向预设汇编指令的指针,其中,预设汇编指令为恶意数据的执行代码;若目标系统指针为指向预设汇编指令的指针,则确定目标系统指针为指向恶意数据的二级指针;在目标系统指针为指向恶意数据的二级指针的情况下,确定结构信息中存在目标攻击指针。

进一步地,根据数量信息确定目标数据为恶意数据包括:判断目标攻击指针的数量信息是否大于目标阈值;若目标攻击指针的数量信息大于目标阈值,确定目标数据为恶意数据。

进一步地,在根据数量信息确定目标数据为恶意数据之后,该方法还包括:将目标数据进行标记,得到标记后的数据;输出标记后的数据。

为了实现上述目的,根据本申请的另一方面,提供了一种恶意数据的检测装置。该装置包括:第一获取单元,用于在沙箱系统中,获取目标数据的结构信息,其中,结构信息至少包括指向目标数据的栈顶指针;判断单元,用于判断结构信息中是否存在目标攻击指针,其中,目标攻击指针为指向恶意数据的指针;第二获取单元,用于若结构信息中存在目标攻击指针,获取目标攻击指针的数量信息;第一确定单元,用于根据数量信息确定目标数据为恶意数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山石网科通信技术股份有限公司,未经山石网科通信技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111502059.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top