CN113886825B 代碼檢測方法、裝置、系統、設備及存儲介質 (中國工商銀行股份有限公司)_第1頁
CN113886825B 代碼檢測方法、裝置、系統、設備及存儲介質 (中國工商銀行股份有限公司)_第2頁
CN113886825B 代碼檢測方法、裝置、系統、設備及存儲介質 (中國工商銀行股份有限公司)_第3頁
CN113886825B 代碼檢測方法、裝置、系統、設備及存儲介質 (中國工商銀行股份有限公司)_第4頁
CN113886825B 代碼檢測方法、裝置、系統、設備及存儲介質 (中國工商銀行股份有限公司)_第5頁
已閱讀5頁,還剩28頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

虛擬機內存中與目標應用相關聯的運行內存代息包括運行內存代碼中每個第一字節碼文件的代碼信息包括源內存代碼中每個第二字節碼文2將目標插件部署于目標應用中,根據預設時間間隔,通過所述目對所述運行內存代碼進行處理,生成與所述運行內存代碼相對應的運行內存代碼信根據與源內存代碼相對應的源內存代碼信息對所述運行內存代碼所述根據與源內存代碼相對應的源內存代碼信息對所述運行內存代碼信息進行檢測,所述第一字節碼文件對應的第二字節碼文件的第二哈希值進行對依次對所述運行內存代碼中的每個所述第一字節碼文件依次對所述源內存代碼中的每個所述第二字節碼文件進行掃描,輸所述根據與源內存代碼相對應的源內存代碼信息對所述運行內存代碼信息進行檢測,根據所述源內存代碼信息中的每個所述第二類名信息與所述運行內存代碼信息中的根據所述第一異常對比結果和所述第二異常對比結果生成所述3篡改檢測子系統,用于根據與源內存代碼相對應的源內所述根據與源內存代碼相對應的源內存代碼信息對所述運行內存代碼信息進行檢測,所述第一字節碼文件對應的第二字節碼文件的第二哈希值進行對第一處理模塊,用于對所述運行內存代碼進行處理,生成與檢測模塊,用于根據與源內存代碼相對應的源內存代碼信息所述根據與源內存代碼相對應的源內存代碼信息對所述運行內存代碼信息進行檢測,所述第一字節碼文件對應的第二字節碼文件的第二哈希值進行對其中,當所述一個或多個程序被所述一個或多個處理器執4[0008]根據與源內存代碼相對應的源內存代碼信息對上述運行5[0020]根據上述源內存代碼信息中的每個上述第二哈希值與上述運行內存代碼信息中[0023]上述根據與源內存代碼相對應的源內存代碼信息對上述運行內存代碼信息進行[0024]根據上述源內存代碼信息中的每個上述第二類名信息與上述運行內存代碼信息6[0036]本公開的第五方面還提供了一種計算機可讀存儲介質,[0049]在此使用的所有術語(包括技術和科學術語)具有本領域技術人員通常所理解的[0051]相關技術中代碼完整性保護方案主要基于對源內存代碼及服務器上運行的代碼7[0052]有鑒于此,發明人發現可以將服務器的虛擬機內存中的[0062]以下將基于圖1描述的場景,通過圖2~圖6對公開實施例的代碼檢測方法進行詳8[0077]根據本公開的實施例,JavaAgent接入模塊的作用包括將引擎附加到運行的目標9應用中。可以通過啟動時增加Agent參數,或者在應用運行過程中利用附加進程的方式將公開的實施例,根據與源內存代碼相對應的源內存代碼信息對運行內存代碼信息進行檢[0086]根據源內存代碼信息中的每個第二哈希值與運行內存代碼信息中的每個第一哈[0091]根據源內存代碼信息中的每個第二類名信息與運行內存代碼信息中的每個第一以表征第一類名信息對應的第一字節碼文件已被他人惡意增結果可以表征源內存代碼信息中的每個第二類名信息與運行內存代碼信息中的每個第一[0096]如圖3所示,代碼檢測裝置300可以包括運行時代碼掃描子系統310和篡改檢測子[0097]運行時代碼掃描子系統310,用于獲取虛擬機內存中與目標應用相關聯的運行內[0098]篡改檢測子系統320,用于根據與源內存代碼相對應的源內存代碼信息對運行內[0104]根據本公開的實施例,JavaAgent接入模塊的作用可以包括將引擎附加到運行的[0106]根據本公開的實施例,第一信息上送模塊313的作用可以包括將字節碼轉存模塊計算每個第一字節碼文件的第一類名信息,以便于篡改檢測子系統320對源內存代碼信息中的第二字節碼文件的第二類名信息和第一類[0114]如圖6所示,源代碼掃描子系統330可以包括代碼掃描模塊331和第二信息上送模[0115]根據本公開的實施例,代碼掃描模塊331可以獲取待部署的目標應用的源內存代內存代碼中的所有第二字節碼文件的第一哈希值和第一類名信息傳輸至篡改檢測子系統[0121]第一獲取模塊710用于獲取虛擬機內存中與目標應用相關聯的運行內存代碼,其[0122]第一處理模塊720用于對運行內存代碼進行處理,生成與運行內存代碼相對應的[0123]檢測模塊730用于根據與源內存代碼相對應的源內存代碼信息對運行內存代碼信碼中每個第二字節碼文件的第二哈希值,源內存代碼包括目標應用的初始運行內存代碼。[0130]根據本公開的實施例,上述代碼檢測系統700還可以包括第二獲取模塊和第二處意多個模塊可以合并在一個模塊中實現,或者其中的任意一個模塊可以被拆分成多個模和檢測模塊730中的至少一個可以至少被部分地實現為硬件電路,例如現場可編程門陣列或以軟件、硬件以及固件三種實現方式中任意一種或以其中任意幾種的適當組合來實現。[0143]圖8示意性示出了根據本公開實施例的適于實現代碼檢測方法的電子設備的方框只讀存儲器(ROM)802中的程序或者從存儲部分808加載到隨機訪問存儲器(RAM)803中的程例的方法流程的不同動作的單一處理單元或802以及RAM803通過總線804彼此相連。處理器801通過執行ROM802和/或RAM803中的程ROM802和RAM803以外的一個或多個存儲器中。處理器801也可以通過執行存儲在所述一個或多個存儲器中的程序來執行根據本公開實施例的方法ROM802和/或RAM803和/或ROM802和RAM803以外的一包含用于執行流程圖所示的方法的程序代碼。當計算機程序產品在計算機系統中運行時,該程序代碼用于使計算機系統實現本公開實施例[0150]在該計算機程序被處理器801執行時執行本公開實施例的系統/裝置中限定的上[0155]本領域技術人員可以理解,本公開的各個實施例和/或權利要求中記載的特征可不脫離本公開精神和教導的情

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論