[发明专利]一种PyPI源中恶意第三方库的检测方法及计算设备有效
申请号: | 201711241841.1 | 申请日: | 2017-11-30 |
公开(公告)号: | CN107944265B | 公开(公告)日: | 2019-10-18 |
发明(设计)人: | 朱铜庆 | 申请(专利权)人: | 北京知道创宇信息技术股份有限公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53;G06F21/56 |
代理公司: | 北京思睿峰知识产权代理有限公司 11396 | 代理人: | 谢建云;赵爱军 |
地址: | 100102 北京市朝阳区阜*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种PyPI源中恶意第三方库的检测方法及计算设备,计算设备与PyPI源服务器通信连接,PyPI源服务器中存储有多个第三方库及关联有各第三方库的当前第三方库列表,该方法包括:从PyPI源服务器获取当前第三方库列表;根据预设的匹配规则,对当前第三方库列表关联的各第三方库进行匹配;将各匹配成功的第三方库标记为恶意第三方库;对各匹配失败的第三方库进行安装文件检测,若安装文件的检测结果指示对应的第三方库存在恶意指令,则将该第三方库标记为恶意第三方库;统计合并标记为恶意第三方库的第三方库,根据合并后的结果进行告警处理。 | ||
搜索关键词: | 一种 pypi 恶意 第三 检测 方法 计算 设备 | ||
【主权项】:
1.一种PyPI源中恶意第三方库的检测方法,适于在计算设备中执行,所述计算设备与PyPI源服务器通信连接,所述PyPI源服务器中存储有多个第三方库及关联有各第三方库的当前第三方库列表,所述方法包括:从所述PyPI源服务器获取当前第三方库列表;根据预设的匹配规则,对所述当前第三方库列表关联的各第三方库进行匹配;将各匹配成功的第三方库标记为恶意第三方库;对各匹配失败的第三方库进行安装文件检测,若安装文件的检测结果指示对应的第三方库存在恶意指令,则将该第三方库标记为恶意第三方库;统计合并标记为恶意第三方库的第三方库,根据合并后的结果进行告警处理。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京知道创宇信息技术股份有限公司,未经北京知道创宇信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711241841.1/,转载请声明来源钻瓜专利网。
- 上一篇:一种操作系统启动项过滤方法及装置
- 下一篇:组件管理方法、装置及移动终端