[发明专利]一种基于白名单的系统防御方法、装置、介质及电子设备在审
申请号: | 202211247719.6 | 申请日: | 2022-10-12 |
公开(公告)号: | CN115509687A | 公开(公告)日: | 2022-12-23 |
发明(设计)人: | 叶立杰;胡亚运 | 申请(专利权)人: | 湖北天融信网络安全技术有限公司;北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
主分类号: | G06F9/455 | 分类号: | G06F9/455;G06F21/52 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 刘广 |
地址: | 430040 湖北省武汉市临*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 名单 系统 防御 方法 装置 介质 电子设备 | ||
1.一种基于白名单的系统防御方法,其特征在于,所述系统防御方法包括:
根据待处理文件的属性信息得到目标白名单策略文件,其中,所述目标白名单策略文件是多个白名单策略文件中的一个,所述多个白名单策略文件至少包括:系统白名单策略文件和容器白名单策略文件;
根据所述目标白名单策略文件确定所述待处理文件是否属于可加载或可执行文件。
2.如权利要求1所述的系统防御方法,其特征在于,所述属性信息采用所述待处理文件的命名空间进行表征。
3.如权利要求1所述的系统防御方法,其特征在于,所述根据待处理文件的属性信息得到目标白名单策略文件,包括:
获取所述待处理文件所在的命名空间;
根据所述命名空间从所述多个白名单策略文件中得到所述目标白名单策略文件。
4.如权利要求3所述的系统防御方法,其特征在于,所述待处理文件为脚本文件,其中,
在所述获取所述待处理文件所在的命名空间之前,所述根据待处理文件的属性信息得到目标白名单策略文件还包括:
注册一个脚本解释器钩子对脚本解释器进行劫持;
通过解析所述脚本解释器的参数获取所述脚本文件的脚本文件名;
根据所述脚本文件名得到与所述待处理文件对应的命名空间。
5.如权利要求1-4任一项所述的系统防御方法,其特征在于,
所述目标白名单策略文件至少用于存储安全应用的哈希值和所述安全应用的文件路径;
其中,
所述根据所述目标白名单策略文件确定所述待处理文件是否属于可加载或可执行文件,包括:
若根据所述待处理文件的文件路径确定所述目标白名单策略文件中存在所述待处理文件,则计算所述待处理文件的哈希值得到待匹配哈希值并根据所述待匹配哈希值确定所述待处理文件是否属于所述可执行或可加载文件;
若根据所述待处理文件的文件路径确定所述目标白名单策略文件中不存在所述待处理文件,则拒绝执行或加载所述待处理文件。
6.如权利要求5所述的系统防御方法,其特征在于,所述根据所述待匹配哈希值确定所述待处理文件是否属于所述可执行或可加载文件,包括:
从所述目标白名单策略文件中读取与所述待处理文件对应的存储哈希值;
比较所述待匹配哈希值与所述存储哈希值,若两者不一致则禁止执行或加载所述待处理文件,若两者一致则执行或者加载所述待处理文件。
7.如权利要求6所述的系统防御方法,其特征在于,在所述根据待处理文件的属性信息得到目标白名单策略文件之前,所述方法进一步包括:
扫描系统文件目录通过文件头方式筛选出目标文件集合,其中,所述目标文件集合中文件的种类包括:动态库文件、可执行二进制程序、内核模块和脚本文件;
根据所述目标文件集合得到多类白名单策略文件。
8.如权利要求7所述的系统防御方法,其特征在于,所述根据所述目标文件集合得到多类白名单策略文件,包括:
计算所述目标文件集合中各目标文件的哈希值,得到多个存储哈希值;
获取与所述目标文件集合中各目标文件对应的文件路径,得到多个文件路径;
将所述多个存储哈希值与所述多个文件路径统一作为所述白名单策略文件中的内容。
9.如权利要求8所述的系统防御方法,其特征在于,在所述将所述多个存储哈希值与所述多个文件路径统一作为所述白名单策略文件中的内容之后,所述方法还包括:对所述白名单策略文件进行签名。
10.如权利要求9所述的系统防御方法,其特征在于,所述系统文件目录包括通过解压镜像内文件得到的目标项。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖北天融信网络安全技术有限公司;北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经湖北天融信网络安全技术有限公司;北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211247719.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:钐钴磁性材料的钐钴回收方法
- 下一篇:松砂边坡支护系统、施工系统及支护方法