【技术实现步骤摘要】
本专利技术涉及计算机,是在linux环境下,涉及一种细粒度的作系统调用限制的智能主动软件防护方法。
技术介绍
1、由于某些特定程序缺陷的存在,计算机程序在运行时刻会出现一些设计时非预期的行为,其非但不能完成预期的功能,反而会出现意料之外的执行状况。这种预期之外的程序行为轻则会损害程序的预期功能,重则会导致程序崩溃,使其不能正常运行。更为严重的情况下,与安全相关的程序缺陷可以被恶意程序利用,使程序宿主机器受到侵害。恶意软件的入侵大多需要通过系统调用来完成,因此限制系统调用的使用是一项防范恶意软件的重要方法。
2、程序分析方法分为动态分析方法和静态分析方法。其中,静态分析方法不需要运行待分析的程序就能获取程序可能执行的状态,有利于对程序进行自动化和快速分析。在大型项目中存在大量的过程间信息和复杂的过程内信息,通过静态分析可以快速地获取过程间信息和过程内信息。精确的过程内信息更好地提高静态分析的精度。
3、大多数入侵检测系统基于两种方法:一、通过观察其在已知输入上的行为生成一个程序或系统的行为模型,二、他们需要规则库的
...【技术保护点】
1.一种基于应用层函数系统调用集的智能主动软件防护方法,其特征在于,包括步骤如下:
【技术特征摘要】
1.一种基于应用层函数系统调用集的智能主动...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。