加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于文件过滤驱动框架的文件实时捕获方法和装置

发明专利有效专利
  • 申请号:
    CN201910743674.3
  • IPC分类号:G06F21/56
  • 申请日期:
    2019-08-13
  • 申请人:
    杭州安恒信息技术股份有限公司
著录项信息
专利名称一种基于文件过滤驱动框架的文件实时捕获方法和装置
申请号CN201910743674.3申请日期2019-08-13
法律状态授权申报国家中国
公开/公告日2019-11-12公开/公告号CN110443040A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6查看分类表>
申请人杭州安恒信息技术股份有限公司申请人地址
浙江省杭州市滨江区西兴街道联慧街188号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人杭州安恒信息技术股份有限公司当前权利人杭州安恒信息技术股份有限公司
发明人王世晋;范渊;黄进;王辉;胡瀚璋
代理机构北京超凡宏宇专利代理事务所(特殊普通合伙)代理人徐彦圣
摘要
本发明提供了一种基于文件过滤驱动框架的文件实时捕获方法和装置,涉及网络安全的技术领域,应用于监控驱动程序,该监控驱动程序在与文件捕获应用程序建立通信连接后,实时判断操作系统中的新增活动信号是否为文件删除信号,如果确定是,则拦截上述文件删除信号并存入消息队列,等待文件捕获应用程序访问消息队列并将文件删除信号中的恶意文件删除信号欲删除的恶意文件信息读取到内存中。本发明基于文件过滤驱动框架实现了在驱动层对文件删除信号的拦截,文件捕获应用程序随后将恶意文件删除信号欲删除的恶意文件信息进行捕获,从而有效的缓解了现有技术中的文件捕获方法捕获效果差的技术问题。

专利服务由北京酷爱智慧知识产权代理公司提供