加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

基于虚拟机内外视图交叉比对恶意代码行为检测方法及系统

发明专利有效专利
  • 申请号:
    CN201210185449.0
  • IPC分类号:G06F21/55;G06F9/455
  • 申请日期:
    2012-06-07
  • 申请人:
    中国电子科技集团公司第三十研究所
著录项信息
专利名称基于虚拟机内外视图交叉比对恶意代码行为检测方法及系统
申请号CN201210185449.0申请日期2012-06-07
法律状态授权申报国家中国
公开/公告日2012-10-24公开/公告号CN102750475A
优先权暂无优先权号暂无
主分类号G06F21/55IPC分类号G;0;6;F;2;1;/;5;5;;;G;0;6;F;9;/;4;5;5查看分类表>
申请人中国电子科技集团公司第三十研究所申请人地址
四川省成都市高新区创业路6号总体部 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人中国电子科技集团公司第三十研究所当前权利人中国电子科技集团公司第三十研究所
发明人张文政;周安明;祝世雄;刘嘉勇;董新锋;赵伟
代理机构工业和信息化部电子专利中心代理人张红玉
摘要
本发明提供一种基于虚拟机内外视图交叉比对恶意代码行为检测方法及系统,其中,包括:虚拟机控制器启动虚拟机检测器,将分析目录的恶意代码发送给虚拟机检测器,并对虚拟机检测器进行控制;虚拟机检测器在运行恶意代码的同时,监视虚拟机内存的变化,同时记录运行痕迹,并形成原始报表,当原始报表生成完毕后,再将该报表发送到综合分析器;综合分析器对这些报表记录的恶意序列行为,综合分析行为事件属性元素间的关系以及行为上下文关系分析改恶意代码的恶意行为。本发明采用了多视角的动态行为实时监控方式获取对虚拟机系统的操作行为。

专利服务由北京酷爱智慧知识产权代理公司提供