国家标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111372923.6 (22)申请日 2021.11.18 (71)申请人 安天科技 集团股份有限公司 地址 150028 黑龙江省哈尔滨市高新 技术 产业开发区科技创新城创新创业广场 7号楼 (世坤路838号) (72)发明人 韩文奇 宋成伟 (74)专利代理 机构 北京科衡知识产权代理有限 公司 11928 代理人 王淑静 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种恶意攻击的防御方法、 装置、 电子设备 及存储介质 (57)摘要 本发明实施例公开一种恶意攻击的防御方 法、 装置、 电子设备及存储介质, 涉及网络安全技 术领域。 为解决无法防御无文件攻击的问题而发 明。 所述恶 意攻击的防御方法, 包括: 监视对预定 文件的下载操作; 确定当前下载文件中是否有脚 本执行可疑操作; 若当前下载文件中有脚本执行 可疑操作, 则确定当前系统遭受无文件攻击; 针 对当前下载文件中的脚本执行的可疑操作, 执行 相应的无文件攻击防御策略。 适用于可能遭受恶 意攻击的应用场景。 权利要求书3页 说明书8页 附图2页 CN 114095249 A 2022.02.25 CN 114095249 A 1.一种恶意 攻击的防御方法, 其特 征在于, 包括: 监视对预定文件的下 载操作; 确定当前 下载文件中是否有脚本执 行可疑操作; 若当前下载文件中有脚本执 行可疑操作, 则确定当前系统遭受无文件攻击; 针对当前 下载文件中的脚本执 行的可疑操作, 执 行相应的无文件攻击防御策略。 2.根据权利要求1所述的恶意攻击的防御 方法, 其特征在于, 所述监视对预定文件的下 载操作, 包括: 监视对预定格式的图片文件的下 载操作; 和/或 监视对of fice激活工具的下 载操作; 和/或 监视对of fice文件的下 载操作; 和/或 监视对破解版软件的下 载操作。 3.根据权利要求1所述的恶意攻击的防御 方法, 其特征在于, 所述确定当前下载文件中 是否有脚本执 行可疑操作, 包括: 确定当前下载文件中是否有脚本与远程服务器建立连接, 并从所述远程服务器下载数 据, 或向所述远程 服务器上传本地数据。 4.根据权利要求3所述的恶意攻击的防御 方法, 其特征在于, 所述确定当前下载文件中 是否有脚本与远程 服务器建立连接, 包括: 确定当前 执行的进程中, 是否有指向远程 服务器的命令和/或参数; 若当前执行的进程中, 有指向远程服务器的命令和/或参数, 则确定当前下载文件中有 脚本与远程 服务器建立连接 。 5.根据权利要求3所述的恶意攻击的防御 方法, 其特征在于, 所述确定当前下载文件中 是否有脚本执 行可疑操作, 还 包括: 确定当前 下载文件中是否有脚本执 行如下至少一种操作: 对所述脚本 本身进行加密和/或解密操作; 对本地文件进行加密操作; 对所述脚本 本身进行复制或删除操作; 修改系统注 册表; 修改系统计划任务。 6.根据权利要求1所述的恶意攻击的防御 方法, 其特征在于, 所述针对当前下载文件中 的脚本执 行的可疑操作, 执 行相应的无文件攻击防御策略, 包括: 针对当前下载文件中脚本执行的可疑操作, 执行如下无文件攻击防御 策略中的至少一 种: 执行文档安全防护策略; 执行系统脚本加固策略; 执行操作系统内置程序防护策略; 执行内存防护策略。 7.一种恶意 攻击的防御装置, 其特 征在于, 包括: 下载监视模块, 用于监视对预定文件的下 载操作; 可疑操作确定模块, 用于确定当前 下载文件中是否有脚本执 行可疑操作;权 利 要 求 书 1/3 页 2 CN 114095249 A 2无文件攻击确定模块, 用于若当前下载文件中有脚本执行可疑操作, 则确定当前系统 遭受无文件攻击; 防御模块, 用于针对当前下载文件中的脚本执行的可疑操作, 执行相应的无文件攻击 防御策略。 8.根据权利要求7所述的恶意攻击的防御装置, 其特征在于, 所述下载监视模块, 具体 用于: 监视对预定格式的图片文件的下 载操作; 和/或 监视对of fice激活工具的下 载操作; 和/或 监视对of fice文件的下 载操作; 和/或 监视破解版 软件的下 载操作。 9.根据权利要求7所述的恶意攻击的防御装置, 其特征在于, 所述可疑操作确定模块, 包括: 远程连接确定子模块, 用于确定当前下载文件中是否有脚本与远程服务器建立连接, 并从所述远程 服务器下载数据, 或向所述远程 服务器上传本地数据。 10.根据权利要求9所述的恶意攻击的防御装置, 其特征在于, 所述远程连接确定子模 块, 具体用于: 确定当前 执行的进程中, 是否有指向远程 服务器的命令和/或参数; 若当前执行的进程中, 有指向远程服务器的命令和/或参数, 则确定当前下载文件中有 脚本与远程 服务器建立连接 。 11.根据权利要求9所述的恶意攻击的防御装置, 其特征在于, 所述可疑操作确定模块, 还包括如下至少一种子模块: 加解密确定子模块, 用于确定对所述脚本本身有加密和/或解密操作; 和/或确定对本 地文件有加密操作; 脚本复制或删除子模块, 用于确定对所述脚本 本身有复制或删除操作; 注册表修改确定 子模块, 用于确定有修改系统注 册表操作; 计划任务确定 子模块, 用于确定有修改系统计划任务操作。 12.根据权利要求7所述的恶意攻击的防御装置, 其特征在于, 所述防御模块, 具体用 于: 针对当前下载文件中的脚本执行的可疑操作, 执行如下无文件攻击防御策略中的至少 一种: 执行文档安全防护策略; 执行系统脚本加固策略; 执行操作系统内置程序防护策略; 执行内存防护策略。 13.一种电子设备, 其特征在于, 包括: 壳体、 处理器、 存储器、 电路板和电源电路, 其中, 电路板安置在壳体围成的空间内部, 处理器和存储器 设置在电路板上, 电源电路, 用于为上 述电子设备 的各个电路或器件供电; 存储器用于存储可执行程序代码; 处理器通过读取存 储器中存储的可执行程序 代码来运行与可执行程序 代码对应的程序, 用于执行权利要求 1‑ 6中任一项所述的恶意 攻击的防御方法。权 利 要 求 书 2/3 页 3 CN 114095249 A 3
专利 一种恶意攻击的防御方法、装置、电子设备及存储介质
文档预览
中文文档
14 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 20:59:04
上传分享
举报
下载
原文档
(457.4 KB)
分享
友情链接
GB-T 32917-2016 信息安全技术 WEB应用防火墙安全技术要求与测试评价方法.pdf
GB-T 15552-2015 丝织物试验方法和检验规则.pdf
T-CFA 0201031—2018 金属切削机床球墨铸铁件 技术条件.pdf
GB-T 12230-2023 通用阀门 不锈钢铸件技术条件.pdf
GB-T 37267-2018 建筑抗震支吊架通用技术条件.pdf
T-CHIA 14.5—2018 医疗健康物联网 感知设备通信数据命名表 第5部分:血压计.pdf
GB-T 31439.1-2015 波形梁钢护栏 第1部分:两波形梁钢护栏.pdf
GB-T 37165-2018 机器人用精密摆线针轮减速器.pdf
GB-T 28920-2012 教学实验用危险固体、液体的使用与保管.pdf
DB14-T 712-2018 高速公路施工驻地、场站、工地试验室 建设指南 山西省.pdf
GB-T 18781-2023 珍珠分级.pdf
GB 37300-2018 公共安全重点区域视频图像信息采集规范.pdf
GB-T 33356-2022 新型智慧城市评价指标.pdf
i春秋 网络安全人才实战能力白皮书 攻防实战能力篇 2022.pdf
GB-T 38569-2020 工业微生物菌株质量评价 拉曼光谱法.pdf
GB 8965.3-2022 防护服装 熔融金属飞溅防护服.pdf
SN-T 2770-2011 国境口岸军团菌荧光PCR检测方法.pdf
GB-T 16451-2017 天然脂肪醇.pdf
关键信息基础设施安全保护条例.pdf
GB-T 26251-2010 氟及氟氮混合气.pdf
1
/
3
14
评价文档
赞助2.5元 点击下载(457.4 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。