一种多阶段可信父进程链模拟测试与防御增强方法

AITNT
正文
推荐专利
一种多阶段可信父进程链模拟测试与防御增强方法
申请号:CN202511090321
申请日期:2025-08-05
公开号:CN121000429A
公开日期:2025-11-21
类型:发明专利
摘要
本发明涉及网络安全技术领域,公开了一种多阶段可信父进程链模拟测试与防御增强方法,该多阶段可信父进程链模拟测试与防御增强方法包括:在模拟运行的合法解释器进程的子进程中嵌入模拟恶意行为,生成多阶段进程链,合法解释器进程包括每个进程的父进程和子进程;对多阶段进程链进行上下文行为模拟和分析,生成跨层级行为图谱;基于跨层级行为图谱识别多阶段进程链的异常进程链和合法进程链;基于异常进程链的行为特征修改防御规则,基于合法进程链的行为特征修改防御白名单。本发明能够有效识别跨层级的隐蔽攻击,保证网络安全。
技术关键词
进程 多阶段 白名单 层级 图谱 上下文特征 神经网络模型 劫持方法 网络安全技术 可读存储介质 克隆方法 指令 计算机程序产品 存储器 处理器 计算机设备 识别模块 时序
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号