加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种Linux平台下的恶意代码分析方法及系统

发明专利有效专利
  • 申请号:
    CN201310123502.9
  • IPC分类号:G06F21/56
  • 申请日期:
    2013-04-10
  • 申请人:
    中国科学院计算技术研究所
著录项信息
专利名称一种Linux平台下的恶意代码分析方法及系统
申请号CN201310123502.9申请日期2013-04-10
法律状态授权申报国家中国
公开/公告日2014-10-15公开/公告号CN104102878A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6查看分类表>
申请人中国科学院计算技术研究所申请人地址
北京市海淀区中关村科学院南路6号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人中国科学院计算技术研究所当前权利人中国科学院计算技术研究所
发明人何振学;田昕晖;孙毓忠
代理机构北京律诚同业知识产权代理有限公司代理人祁建国;梁挥
摘要
本发明提供一种Linux平台下的恶意代码分析方法及系统,利用LKM技术可实现动态加载,截获系统调用的位置位于VFS层和具体文件系统之间,以获取更多与文件操作相关的信息,提供更加准确有用的监控信息;系统调用的截获不需要修改系统调用表,以避免传统修改系统调用表方法所带来的安全隐患;采用共享内存机制以提高内核模块和用户进程的通信速度,以及通信传输的数据量;由用户选定需要监控的关键文件以及进程,以提高系统的易用性、灵活性和高效性,更好的满足用户对恶意代码分析的要求;选取恶意代码进程和多个重要的关键文件进行监控,以避免系统较大的性能损失,提高分析系统运行的速度。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供