Document
拖动滑块完成拼图
个人中心

预订订单
服务订单
发布专利 发布成果 人才入驻 发布商标 发布需求

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 安天科技集团股份有限公司张小雷获国家专利权

安天科技集团股份有限公司张小雷获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉安天科技集团股份有限公司申请的专利基于沙箱的恶意样本检测方法、系统、主机、电子设备及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115378628B

龙图腾网通过国家知识产权局官网在2025-08-22发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210515677.3,技术领域涉及:H04L9/40;该发明授权基于沙箱的恶意样本检测方法、系统、主机、电子设备及存储介质是由张小雷;于泽研设计研发完成,并于2022-05-12向国家知识产权局提交的专利申请。

基于沙箱的恶意样本检测方法、系统、主机、电子设备及存储介质在说明书摘要公布了:本发明实施例公开一种基于沙箱的恶意样本检测方法、系统、主机、电子设备及存储介质,涉及网络安全技术领域。所述方法包括:对用户投入的可疑样本执行静态检测,确定所述可疑样本运行所需要的文件配置信息;获取客户机配置信息;根据所述文件配置信息及客户机配置信息搭建所述可疑样本运行所需要的运行环境配置,以模拟所述可疑样本真实运行环境;运行所述可疑样本,监控所述可疑样本运行过程中的行为信息;基于所述行为信息生成所述可疑样本的检测结果。本发明通过在沙箱中模拟可疑样本真实运行环境,便于对特定生产环系统开发的恶意软件进行有效检测;适用于恶意软件检测场景中,尤其是特定生产环系统开发的模块化恶意软件的检测。

本发明授权基于沙箱的恶意样本检测方法、系统、主机、电子设备及存储介质在权利要求书中公布了:1.一种基于沙箱的恶意样本检测方法,其特征在于,配置为对特定生产环境系统开发的恶意软件进行检测,所述方法包括步骤: 接收用户投入的可疑样本; 对所述可疑样本执行静态检测,确定所述可疑样本运行所需要的文件配置信息;以及,获取客户机配置信息; 根据所述文件配置信息及客户机配置信息搭建所述可疑样本运行所需要的运行环境配置,以模拟特定生产环境中所述可疑样本真实运行环境; 运行所述可疑样本,监控所述可疑样本运行过程中的行为信息; 基于所述行为信息生成所述可疑样本的检测结果; 所述运行所述可疑样本,监控所述可疑样本运行过程中的行为信息包括: 加载运行所述可疑样本,在所述可疑样本的运行过程中,监视所述可疑样本内存信息; 从所述可疑样本内存信息中获取所述可疑样本的进程行为信息; 在所述从所述可疑样本内存信息中获取所述可疑样本的进程行为信息时,还包括:从所述可疑样本内存信息中获取所述可疑样本执行相应进程行为信息所需要的运行环境配置; 检测所述可疑样本执行相应进程是否调用或依赖特定配置环境;该特定配置环境为所述可疑样本执行相应进程必须的环境配置; 判断所述特定配置环境是否存在于当前搭建的沙箱环境配置中; 若否,则中止所述可疑样本运行,根据预设迭代算法迭代执行从目标客户机获取的所述可疑样本执行相应进程所需要的特定配置环境,以及恢复执行运行所述可疑样本,直至所述可疑样本正常成功运行; 所述文件配置信息包括:可疑样本运行所需要的依赖文件名、依赖文件目录、依赖动态链接库和依赖软件加载信息; 所述根据所述文件配置信息及客户机配置信息搭建所述可疑样本运行所需要的运行环境配置包括: 将所述文件配置信息与沙箱预置环境进行匹配,确定所述沙箱预置环境中是否存在相关的文件配置信息; 若不存在,则从目标客户机上获取相应的文件配置信息; 将所述文件配置信息添加至所述沙箱预置环境中,以搭建所述可疑样本运行所需要的运行环境配置。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人安天科技集团股份有限公司,其通讯地址为:150028 黑龙江省哈尔滨市高新技术产业开发区科技创新城创新创业广场7号楼(世坤路838号);或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。