快速策略查询制造技术

技术编号:42633079 阅读:20 留言:0更新日期:2024-09-06 01:33
在一些示例中,用户设备包括处理器、耦合到所述处理器的存储器,所述存储器用于存储包括至少一个策略规则的第一策略数据库,所述存储器还用于存储可由所述处理器执行的程序代码,所述程序代码包括一个或多个指令,从而使所述用户设备:检测事件,所述事件具有与所述事件相关联的信息;确定是否使用第一组过滤器针对所述检测到的事件查询所述至少一个策略规则,以基于与所述检测到的事件相关联的所述信息来确定所述事件是否应该被处理;确定将所述事件检测为待处理事件是否包括误报;查询所述策略数据库,以确定与所述检测到的事件相关联的所述信息是否与所述至少一个策略规则匹配。

【技术实现步骤摘要】
【国外来华专利技术】

本专利技术大体上涉及一种用户设备以及查询和更新用于文件访问监控的安全策略的改进过程。


技术介绍

1、为了防御恶意软件,托管在电子设备上的文件访问监控服务可以持续监控安装在电子设备上的应用程序对文件系统的访问,并执行安装在移动设备上的安全策略所需的动作。这种策略可以定期更新,例如,当新应用程序被安装、更新或从电子设备中删除时,或者当检测到新的恶意软件时进行更新。

2、例如,当应用程序需要在电子设备的文件系统中创建、读取或写入特定文件时,这种事件可以由文件访问监控服务捕获,然后,文件访问监控服务可以查询安全策略,以查看是否允许该操作,如果允许,应该执行哪些其它动作,例如突发事件报告。为了不对使用电子设备的用户的用户体验产生负面影响,应尽可能快地进行查询。但是,查询安全策略会给系统带来延迟,从而影响用户体验。类似地,策略更新通常需要很长时间,并且会增加设备的功耗,从而对用户体验和/或应用程序行为产生负面影响。


技术实现思路

1、本专利技术的一个目的是提供一种用于快速查询和更新用户装备上的文件访问策略的机本文档来自技高网...

【技术保护点】

1.一种用户设备,其特征在于,包括:

2.根据权利要求1所述的用户设备,其特征在于,所述事件包括文件访问事件,

3.根据权利要求1或2所述的用户设备,其特征在于,所述第一组过滤器包括启发式过滤器。

4.根据权利要求1、2或3所述的用户设备,其特征在于,所述第一组过滤器包括自定义布隆过滤器。

5.根据权利要求4所述的用户设备,其特征在于,所述程序代码还包括一个或多个指令,从而使所述用户设备:

6.根据上述权利要求中任一项所述的用户设备,其特征在于,所述程序代码还包括一个或多个指令,从而使所述用户设备:

<p>7.根据权利要求...

【技术特征摘要】
【国外来华专利技术】

1.一种用户设备,其特征在于,包括:

2.根据权利要求1所述的用户设备,其特征在于,所述事件包括文件访问事件,

3.根据权利要求1或2所述的用户设备,其特征在于,所述第一组过滤器包括启发式过滤器。

4.根据权利要求1、2或3所述的用户设备,其特征在于,所述第一组过滤器包括自定义布隆过滤器。

5.根据权利要求4所述的用户设备,其特征在于,所述程序代码还包括一个或多个指令,从而使所述用户设备:

6.根据上述权利要求中任一项所述的用户设备,其特征在于,所述程序代码还包括一个或多个指令,从而使所述用户设备:

7.根据权利要求6所述的用户设备,其特征在于,所述程序代码还包括一个或多个指令,从而使所述用户设备:

8.根据上述权利要求中任一项所述的用户设备,其特征在于,所述程序代码还包括一个或多个指令,从而使所述用户设备:

9.根据权利要求8所述的用户设备,其特征在于,所述程序代码还包括一个或多个指令,从而使所述用户设备:

10.根据权利要求8或9所述的用户设备,其特征在于,所述程序代码还包括一个或多个指令,从而使所述用户设备:

11.根据权利要求8至10中任一项所述的用户设备,其特征在于,所述程序代码还包括一个或多个指令,从而使所述用户设备:

12.一种机器可读存储介质,其特征在于,编码有用于调节装置的文件访问事件的指令,所述指令可由所述装置的处理器执行,从而使所述装置:

13.根据权利要求12所述的机器可读存储介质,其特征在于,...

【专利技术属性】
技术研发人员:李启明
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1