[发明专利]一种Timestomp类攻击的检测方法、装置和介质在审
| 申请号: | 202110442774.X | 申请日: | 2021-04-23 |
| 公开(公告)号: | CN113515740A | 公开(公告)日: | 2021-10-19 |
| 发明(设计)人: | 郑云超;范渊;黄进 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
| 主分类号: | G06F21/55 | 分类号: | G06F21/55 |
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 豆贝贝 |
| 地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本申请公开了一种Timestomp类攻击的检测方法,包括:获取文件修改行为前后的目标函数值和文件修改时间;所述目标函数值用于判断所述文件修改行为是否为文件内容的修改;判断所述文件修改行为前后的目标函数值是否相同;若是,则判断所述文件修改行为前后的文件修改时间是否相同;若文件修改行为前后的文件修改时间不相同,则检测到所述Timestomp类攻击。该方法能够有效检测Timestomp类攻击事件,及时发现恶意隐藏修改痕迹的行为。本申请同时还提供了一种Timestomp类攻击的检测装置、系统、防护终端和计算机可读存储介质,具有上述有益效果。 | ||
| 搜索关键词: | 一种 timestomp 攻击 检测 方法 装置 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110442774.X/,转载请声明来源钻瓜专利网。





