发明名称 向计算机系统和网络提供安全性的方法和装置
摘要 一种系统通过检测计算机化设备中的相关处理操作序列以及将相关处理操作序列记录在安全性历史中来向该计算机化设备提供安全性。该系统当在所述计算机化设备中执行的处理操作产生违背安全性策略的不希望看到的处理结果时识别出安全性违背,并且随后检测出尝试产生违背安全性策略的不希望看到的处理结果的至少一个处理操作的尝试执行,并且作为响应,拒绝所述处理操作在所述计算机化设备中的操作,以避免违背安全性策略。
申请公布号 CN101147143B 申请公布日期 2012.03.21
申请号 CN200680000999.3 申请日期 2006.01.06
申请人 思科技术公司 发明人 菲利普·J·S·格兰斯通;杰弗里·A·可瑞蒙
分类号 G06F17/30(2006.01)I 主分类号 G06F17/30(2006.01)I
代理机构 北京东方亿思知识产权代理有限责任公司 11258 代理人 王怡
主权项 一种向计算机化设备提供安全性的方法,该方法包括以下操作:检测所述计算机化设备中的相关处理操作序列;将所述相关处理操作序列记录在安全性历史中;当在所述计算机化设备中执行的处理操作产生违背安全性策略的不希望看到的处理结果时识别出安全性违背;以及随后检测出尝试产生所述违背安全性策略的不希望看到的处理结果的至少一个处理操作的尝试执行,并且作为响应,拒绝所述至少一个处理操作在所述计算机化设备中的操作,以避免违背所述安全性策略,其中所述当在所述计算机化设备中执行的处理操作产生违背安全性策略的不希望看到的处理结果时识别出安全性违背的步骤包括:分析所述安全性历史,以识别出记录在所述安全性历史中的指示所述计算机化设备中的不希望看到的处理结果的至少一个处理操作;以及将所述安全性历史中的所述至少一个处理操作标记为违背所述安全性策略的至少一个处理操作;并且其中所述分析所述安全性历史,以识别出记录在所述安全性历史中的指示所述计算机化设备中的不希望看到的处理结果的至少一个处理操作的步骤包括:将所述安全性历史中的事件数据记录与至少一个其他安全性历史的事件数据记录相比较,以识别出所述被比较的安全性历史的事件数据记录中的指示一种不希望看到的处理结果的公共处理操作。
地址 美国加利福尼亚州