买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:服务器内核处理系统从用户模式计算环境接收输入输出IO请求。该IO请求被分析以确定它是否为文件打开请求。如果是,则目标分析逻辑确定文件打开请求是针对驱动程序文件还是针对存储驱动程序白名单文件的受保护卷中的文件。如果文件打开请求针对被存储在受保护卷中的文件,则该请求被阻止。如果文件打开请求针对驱动程序文件,则驱动程序白名单文件被检查以确定目标驱动程序是否在白名单上。如果不是,则文件打开请求也被阻止。
主权项:1.一种计算系统,包括:至少一个处理器;以及存储器,存储指令,所述指令能够由所述至少一个处理器执行,其中所述指令在服务器内核中提供:数据访问逻辑,其被配置为接收对被存储在数据存储设备上的数据执行操作的请求;调用拦截逻辑,其被配置为:在所述请求被执行之前拦截所述请求;以及基于所述请求是打开目标文件的文件打开请求的确定并且所述目标文件不是驱动程序文件的确定,并且如果所述目标文件不是驱动程序文件,标识所述目标文件被存储的存储位置,所述驱动程序文件存储被配置为在所述计算系统上部署驱动程序的代码;目标分析逻辑,其被配置为:确定所述存储位置在包括白名单文件的受保护位置中,所述白名单文件存储标识授权驱动程序文件集合的条目集合;以及调用阻止逻辑,其被配置为基于所述存储位置在所述受保护位置中的确定,阻止所述请求被执行。
全文数据:
权利要求:
百度查询: 微软技术许可有限责任公司 控制计算机系统上的未授权驱动程序的安装
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。