- 专利标题: 基于代码注入和行为分析的应用程序防攻击方法和系统
-
申请号: CN202011011906.5申请日: 2020-09-24
-
公开(公告)号: CN111931166B公开(公告)日: 2021-06-22
- 发明人: 杨星 , 马涛 , 陈勇 , 周先东 , 施凡 , 沈毅 , 常超 , 朱静轩 , 孟彦 , 朱东涛
- 申请人: 中国人民解放军国防科技大学
- 申请人地址: 湖南省长沙市开福区德雅路109号
- 专利权人: 中国人民解放军国防科技大学
- 当前专利权人: 中国人民解放军国防科技大学
- 当前专利权人地址: 湖南省长沙市开福区德雅路109号
- 代理机构: 中国和平利用军工技术协会专利中心
- 代理商 刘光德
- 主分类号: G06F21/54
- IPC分类号: G06F21/54 ; G06F11/30
摘要:
本发明提出了一种基于代码注入和行为分析的应用程序防攻击方法和系统,通过将防护代码注入需要保护的应用程序,识别应用程序中的攻击行为,包括:将防护代码注入需要保护的应用程序,在预定的关键调用位置挂载hook点,防护代码监测被标记参数和应用程序中调用关键函数的操作行为;运行统一的防护插件,结合操作行为、被标记参数和上下文信息进行安全风险分析,识别应用程序中的被监测代码中是否存在可疑webshell;根据安全风险分析结果发出相应的告警提示信息,或者直接阻断应用程序的运行。上述方法通过合理部署防护代码,可以在运行时检测攻击并进行自我保护,实现更少的漏报和误报、更全面精准的防护和更快的漏洞响应。
公开/授权文献
- CN111931166A 基于代码注入和行为分析的应用程序防攻击方法和系统 公开/授权日:2020-11-13