【技术实现步骤摘要】
本专利技术涉及网络安全
,特别涉及一种免安装ActiveX插件安全检测装置及方法。
技术介绍
ActiveX是一个开放的集成平台,为开发人员、用户和Web生产商提供了一个快速而简便的在Internet和Intranet创建程序和集成内容的方法。使用ActiveX,可轻松方便的在Web页中插入多媒体效果、交互式对象、以及复杂程序,创建用户体验相当的高质量多媒体⑶-ROM。基于ActiveX的ActiveX插件也具有越来越广泛的应用。ActiveX插件技术是国际上通用的基于Windows平台的软件技术,许多软件均采用此种方式开发,例如Flash动画播放插件、Microsoft MediaPlayer插件、Adobe PDF阅读插件等。 ActiveX插件叫做OLE插件或OCX插件,它是一些软件组件或对象,可以将其插入到WEB网页或其它应用程序中。当用户浏览到特定的网页时,浏览器会提示用户下载并安装ActiveX插件。ActiveX插件基于COM技术,每个ActiveX插件都有一个全球唯一的CLSID(class identifier,类标识符)。除了上述的进行安装的A ...
【技术保护点】
一种免安装ActiveX插件安全检测装置,包括:调用函数检测模块,适于检测免安装ActiveX插件调用的预先建立的插件安全调用表中的待监控函数,所述插件安全调用表记录了待监控函数集和有权调用所述待监控函数集中的各待监控函数的免安装ActiveX插件列表;安全检测模块,适于根据所述插件安全调用表判断所述免安装ActiveX插件是否安全。
【技术特征摘要】
1.一种免安装ActiveX插件安全检测装置,包括 调用函数检测模块,适于检测免安装ActiveX插件调用的预先建立的插件安全调用表中的待监控函数,所述插件安全调用表记录了待监控函数集和有权调用所述待监控函数集中的各待监控函数的免安装ActiveX插件列表; 安全检测模块,适于根据所述插件安全调用表判断所述免安装ActiveX插件是否安全。2.如权利要求I所述的免安装ActiveX插件安全检测装置,还包括提示模块,适于根据插件安全性的判断结果向用户进行提示。3.如权利要求I所述的免安装ActiveX插件安全检测装置,所述待监控函数集中的待监控函数包括以下至少一个读/写注册表的函数、读/写系统文件的函数、创建新进程的函数。4.如权利要求I所述的免安装ActiveX插件安全检测装置,所述调用函数检测模块进一步包括拦截模块,适于通过拦截所述插件安全调用表中的待监控函数来检测所述免安装ActiveX插件是否调用所述待监控函数,若未调用,则所述免安装ActiveX插件安全。5.如权利要求4所述的免安装ActiveX插件安全检测装置,所述拦截模块具体适于通过Detours函数库的hook函数实现对所述插件安全调用表中的待监控函数的拦截。6.如权利要求I所述的免安装ActiveX插件安全检测装置,所述安全检测模块具体包括 列表查询模块,适于对于所述免安装ActiveX插件调用的每个待监控函数,查询有权调用该待监控函数的免安装ActiveX插件列表; 插件判断模块,适于判断所述免安装ActiveX插件是否记录在所述每个待监控函数对应的有权调用该待监控函数的免安装ActiveX插件列表中,若都记录在对应列表中,则所述免安装ActiveX插件安全,否则不安全。7.如权利要求I所述的免安装ActiveX插件安全检测装置,还包括插件安全调用表加载模块,适于在所述浏览器启动时将所述插件安全调用表加载到浏览器侧的内存中。8.如权利要求7所述的免安装ActiveX插件安全检测装置,还包括插件安全调用表建立模块,适于建立所述插件安全调用表。9.一种免安装ActiveX插件安全检测方法,包括 检测免安装ActiveX插件...
【专利技术属性】
技术研发人员:党壮,任寰,
申请(专利权)人:北京奇虎科技有限公司,奇智软件北京有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。