加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于终端自启动项的静态木马检测方法

发明专利有效专利
  • 申请号:
    CN201410171414.0
  • IPC分类号:G06F21/56
  • 申请日期:
    2014-04-25
  • 申请人:
    国家电网公司;中国电力科学研究院
著录项信息
专利名称一种基于终端自启动项的静态木马检测方法
申请号CN201410171414.0申请日期2014-04-25
法律状态授权申报国家中国
公开/公告日2014-07-30公开/公告号CN103955644A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6查看分类表>
申请人国家电网公司;中国电力科学研究院申请人地址
北京市西城区西长安街86号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人国家电网公司,中国电力科学研究院,全球能源互联网研究院当前权利人国家电网公司,中国电力科学研究院,全球能源互联网研究院
发明人高昆仑;杨成明;魏桂臣;郝增帅;李凌
代理机构北京安博达知识产权代理有限公司代理人徐国文
摘要
本发明一种基于终端自启动项的静态木马检测方法,所述方法包括以下步骤:构建系统启动项的引擎分析模型,并进行全周期启动项变化监测;对经过系统启动项的引擎分析模型过滤后的数据进行灰名单智能分析;记录数据存入各自数据库;数据库静态扫描检测与数据库智能分析对比。本发明提供的基于终端自启动项的静态木马检测方法改变了传统基于启动项木马查杀模式,传统启动项木马检测都是基于已知木马行为进行查杀,对未知木马或基于应用启动的木马没有检测手段,通过对系统启动项引擎分析静态检测和全周期检测,能快速判定未知木马和检测到木马基于哪个启动项或什么动作启动,检测出的木马可以定位木马存储位置及其关联文件,即可直接手动查杀。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供