首页> 中国专利> 一种基于调用栈轨迹进行动态度量计算机可信状态装置及其方法

一种基于调用栈轨迹进行动态度量计算机可信状态装置及其方法

摘要

本发明公开了一种基于调用栈轨迹进行动态度量计算机可信状态装置及其方法,包括进程监控单元、线程监控单元、状态收集构建单元、状态度量单元、用户态联络单元、状态度量匹配单元和调用栈轨迹存储单元;所述进程监控单元和线程监控单元与状态收集构建单元相连,状态收集构建单元与状态度量单元相连,状态度量单元与用户态联络单元相连,用户态联络单元与状态度量匹配单元相连,状态度量匹配单元与调用栈轨迹存储单元相连。本发明通过对进程、线程和线程调用栈的监控,和预存的代码可能的函数调用栈数据进行比对,从而发现代码执行流中的可能存在的异常行为,相对于只监控系统调用类型的动态可信度量方案,检测的力度和深度都更进一步。

著录项

  • 公开/公告号CN111538986A

    专利类型发明专利

  • 公开/公告日2020-08-14

    原文格式PDF

  • 申请/专利号CN202010293691.4

  • 发明设计人 方昊;吴鹤意;

    申请日2020-04-15

  • 分类号G06F21/55(20130101);

  • 代理机构32204 南京苏高专利商标事务所(普通合伙);

  • 代理人梁耀文

  • 地址 211111 江苏省南京市江宁区秣周东路9号

  • 入库时间 2023-12-17 11:28:35

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2020-08-14

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号