×
19.08.2018
218.016.7ce9

Результат интеллектуальной деятельности: СПОСОБ АНТИВИРУСНОЙ ЗАЩИТЫ И УСТРОЙСТВО ДЛЯ ЕГО РЕАЛИЗАЦИИ

Вид РИД

Изобретение

Аннотация: Изобретение относится к области антивирусной защиты компьютеров. Техническим результатом является повышение эффективности защиты компьютеров от вредоносных программ. Способ антивирусной защиты заключается в том, что коды программы разделяют на фрагменты, затем начало и конец фрагмента задают как адреса контрольных точек и для каждого фрагмента на основе последовательности команд рассчитывают сигнатуру, после этого в контрольной точке в последовательность команд добавляют команду сравнения с сигнатурой с указанием значения сигнатуры, при выполнении кодов программы рассчитывается сигнатура и в контрольной точке сравнивается с указанным значением, если сигнатура совпала с указанным значением, то программа продолжает выполняться, в противном случае, если сигнатура не совпала с указанным значением, то выполнение программы прекращается, выводят сообщение об обнаруженном вирусе. 2 н.п. ф-лы, 3 ил.

Изобретение относится к области вычислительной техники, к цифровым вычислительным машинам.

Технический результат - защита от вредоносного программного обеспечения.

Известны способы защиты от вредоносного программного обеспечения, где для поиска вирусов используются базы сигнатур. Эти базы постоянно обновляются. Сканирование компьютера и удаление вирусов занимает существенное время. Антивирусы работают только с уже известными и выявленными вирусами, для которых эти сигнатуры были выявлены. (Троянские программы Лаборатория Касперского [Электронный ресурс]. - Режим доступа: www.securelist.com/ru/threats/detect/trojan-programs).

Известны эвристические антивирусы, которые анализируют файловую систему и оценивают размер траффика в сети. У эвристического подхода есть свои недостатки, например наличие ложных срабатываний. (Пихтулов А.А., Михайлов Д. Эвристические признаки Bluetooth-вирусов для мобильных устройств / Наука и современность - М. - 2011. - с. 233-237).

В заявленном способе антивирусной защиты предлагается рассчитывать сигнатуры, но не для вирусов, а для полезных прикладных и системных программ, чтобы защититься от вредоносного программного обеспечения. В исполняемые коды прикладных и системных программ встраиваются значения сигнатур, которые отличают их от вредоносных программ. Отсутствие сигнатур или неправильное значение сигнатуры указывает на наличие вируса.

Заявленный способ антивирусной защиты поясняется графическими материалами, см. фиг. 1-2.

На фиг. 1 показано устройство компьютера с Гарвардской архитектурой, на фиг. 2 показана схема заявленного устройства.

Заявленный способ антивирусной защиты реализован следующей последовательностью действий, см. фиг. 1-2.

1. Коды программы разделяют на фрагменты, затем начало и конец фрагмента задают как адреса контрольных точек (КТ) и для каждого фрагмента на основе последовательности команд рассчитывают сигнатуру.

2. В контрольной точке в последовательность команд добавляют команду сравнения с сигнатурой с указанием значения сигнатуры.

3. При выполнении кодов программы рассчитывается сигнатура и в контрольной точке сравнивается с указанным значением.

4. Если сигнатура совпала с указанным значением, то программа продолжает выполняться, в противном случае, если сигнатура не совпала с указанным значением, то выполнение программы прекращается, выводят сообщение об обнаруженном вирусе.

Заявленный способ реализован в устройстве для антивирусной защиты, см. фиг. 3. Устройство включает процессор, память программ, память данных, дешифратор команд. К входам процессора подсоединены выходы дешифратора команд и памяти данных. В устройстве имеется дополнительный контроллер команд, выполненный с функциональной возможностью расчета значения сигнатуры и сравнения ее с заданным в коде программы значением. Входы контроллера команд подключаются к памяти программ, а выходы - к дешифратору команд.

Устройство для антивирусной защиты работает следующим образом.

Из памяти программ в контроллер команд поступают коды команд. Выходы контроллера команд подключены к дешифратору команд. Дешифратор обрабатывает код команды и передает ее в процессор для выполнения.

Контроллер команд выполнен с функциональной возможностью расчета значения сигнатуры кодов команд и последующего сравнения ее с заданным значением.

В исполняемые коды программы в контрольных точках добавлены команды сравнения сигнатуры с заданным значением, которое записано в коды программы, см. фиг. 2. При выполнении этой команды вычисленное значение сигнатуры сравнивается с заданным значением.

Если сигнатура совпала с указанным значением, то программа продолжает выполняться. В противном случае, если сигнатура не совпала с указанным значением, то выполнение программы прекращается, выводят сообщение об обнаруженном вирусе.

Технический результат заявленного способа антивирусной защиты получен за счет того, что согласно изобретению коды программы разделяют на фрагменты, затем начало и конец фрагмента задают как адреса контрольных точек и для каждого фрагмента на основе последовательности команд рассчитывают сигнатуру, после этого в контрольной точке в последовательность команд добавляют команду сравнения с сигнатурой с указанием значения сигнатуры, при выполнении кодов программы рассчитывается сигнатура и в контрольной точке сравнивается с указанным значением, если сигнатура совпала с указанным значением, то программа продолжает выполняться, в противном случае, если сигнатура не совпала с указанным значением, то выполнение программы прекращается, выводят сообщение об обнаруженном вирусе.

Технический результат заявленного устройства для реализации способа получен за счет того, что устройство включает процессор, память программ, память данных, дешифратор команд, где к входам процессора подсоединены выходы дешифратора команд и памяти данных, согласно изобретению в нем имеется дополнительный контроллер команд, выполненный с функциональной возможностью расчета значения сигнатуры и сравнения ее с заданным в коде программы значением, причем входы контроллера команд подключаются к памяти программ, а выходы - к дешифратору команд.

Заявленные в изобретении способ и устройство для антивирусной защиты могут быть реализованы аппаратными, программными или аппаратно-программными средствами на базе микропроцессоров, микроконтроллеров.

Указанные в независимом пункте формулы признаки являются существенными и взаимосвязаны между собой с образованием устойчивой совокупности необходимых признаков, достаточной для получения требуемого технического результата.

Свойства, регламентированные в заявленном способе отдельными признаками, общеизвестны из уровня техники и не требуют дополнительных пояснений.

Следует отметить, что заявленная совокупность существенных признаков обеспечивает в соединении синергетический (сверхсуммарный результат).

Таким образом, вышеизложенные сведения свидетельствуют о выполнении при использовании заявленного способа следующей совокупности условий:

- заявленный способ имеет практическое применение, предназначен для защиты компьютеров от вредоносного программного обеспечения;

- для заявленного способа в том виде, как он охарактеризован в независимом пункте нижеизложенной формулы, подтверждена возможность его осуществления с помощью известных из уровня техники на дату приоритета средств и методов;

- при осуществлении способа достигается усматриваемый заявителем технический результат.

На основании изложенного заявленный способ антивирусной защиты и устройство для его реализации соответствуют требованию условий патентоспособности «новизна» и «изобретательский уровень».


СПОСОБ АНТИВИРУСНОЙ ЗАЩИТЫ И УСТРОЙСТВО ДЛЯ ЕГО РЕАЛИЗАЦИИ
СПОСОБ АНТИВИРУСНОЙ ЗАЩИТЫ И УСТРОЙСТВО ДЛЯ ЕГО РЕАЛИЗАЦИИ
СПОСОБ АНТИВИРУСНОЙ ЗАЩИТЫ И УСТРОЙСТВО ДЛЯ ЕГО РЕАЛИЗАЦИИ
Источник поступления информации: Роспатент

Показаны записи 1-3 из 3.
19.08.2018
№218.016.7d0a

Способ обеспечения работоспособности вычислительной системы и устройства для его реализации

Изобретение относится к области вычислительной техники. Техническим результатом является обеспечение бесперебойной работы вычислительной системы. Способ обеспечивает декомпозицию вычислительной системы схемы путем выделения составных частей, которые реализуют заданные функции. В вычислительную...
Тип: Изобретение
Номер охранного документа: 0002664404
Дата охранного документа: 17.08.2018
19.08.2018
№218.016.7d2a

Способ испытаний электронной схемы на отказоустойчивость и стенд для его реализации

Изобретение относится к способам проведения испытаний на надежность и устройствам для их реализации. В изобретении предложен способ проведения неразрушающих испытаний на отказоустойчивость, при котором имитируются отказы элементов, а схема сохраняет работоспособность. Заявленный способ...
Тип: Изобретение
Номер охранного документа: 0002664493
Дата охранного документа: 17.08.2018
13.10.2018
№218.016.9180

Способ контроля работоспособности вычислительной системы и схема контроля для его реализации

Изобретение относится к области вычислительной техники. Технический результат заключается в обеспечении оперативного контроля работоспособности вычислительных систем. Способ контроля работоспособности вычислительной системы состоит в следующем. Проводят декомпозицию вычислительной системы схемы...
Тип: Изобретение
Номер охранного документа: 0002669509
Дата охранного документа: 11.10.2018
Показаны записи 1-10 из 10.
10.05.2013
№216.012.3f14

Способ блочного шифрования сообщений и передачи шифрованных данных с закрытым ключом

Изобретение относится к вычислительной технике, а именно к способу криптографической защиты данных в компьютерных сетях. Технический результат заключается в повышении криптографической стойкости. Технический результат достигается тем, что перед передачей сообщения (при i=0) в передатчике и...
Тип: Изобретение
Номер охранного документа: 0002481715
Дата охранного документа: 10.05.2013
27.07.2013
№216.012.595f

Монорельсовая транспортная система с вагонами на воздушной подушке

Изобретение относится к пассажирскому транспорту и предназначено для использования в системе городского транспорта, а также для высокоскоростных междугородних пассажирских перевозок. Монорельсовая транспортная система с вагонами на воздушной подушке содержит линейный асинхронный двигатель,...
Тип: Изобретение
Номер охранного документа: 0002488500
Дата охранного документа: 27.07.2013
20.09.2015
№216.013.7b4c

Способ и устройство технической диагностки сложного технологического оборудования на основе нейронных сетей

Изобретение относится к области автоматики и вычислительной техники и может быть использовано для контроля и технической диагностики сложного технологического оборудования, в том числе - станочного оборудования и гибких производственных систем. Техническим результатом является обеспечение...
Тип: Изобретение
Номер охранного документа: 0002563161
Дата охранного документа: 20.09.2015
19.01.2018
№218.016.098a

Способ блочной шифрации с закрытым ключом

Изобретение относится к криптографической защите данных. Технический результат - повышение криптойкости. Способ блочной шифрации с закрытым ключом, включающий разбиение сообщения в передатчике на совокупность отдельных k-разрядных блоков данных в количестве (N≥2), проведение инициализации...
Тип: Изобретение
Номер охранного документа: 0002631981
Дата охранного документа: 29.09.2017
19.01.2018
№218.016.09c3

Способ повышения отказоустойчивости схемы и отказоустойчивая схема для его реализации

Изобретение относится к области вычислительной техники и систем управления. Технический результат заключается в повышении отказоустойчивости схемы, которое достигается за счет соединения унифицированных элементов через коммутаторы и реконфигурации схемы при отказе элементов. Способ повышения...
Тип: Изобретение
Номер охранного документа: 0002631987
Дата охранного документа: 29.09.2017
19.08.2018
№218.016.7d0a

Способ обеспечения работоспособности вычислительной системы и устройства для его реализации

Изобретение относится к области вычислительной техники. Техническим результатом является обеспечение бесперебойной работы вычислительной системы. Способ обеспечивает декомпозицию вычислительной системы схемы путем выделения составных частей, которые реализуют заданные функции. В вычислительную...
Тип: Изобретение
Номер охранного документа: 0002664404
Дата охранного документа: 17.08.2018
19.08.2018
№218.016.7d2a

Способ испытаний электронной схемы на отказоустойчивость и стенд для его реализации

Изобретение относится к способам проведения испытаний на надежность и устройствам для их реализации. В изобретении предложен способ проведения неразрушающих испытаний на отказоустойчивость, при котором имитируются отказы элементов, а схема сохраняет работоспособность. Заявленный способ...
Тип: Изобретение
Номер охранного документа: 0002664493
Дата охранного документа: 17.08.2018
13.10.2018
№218.016.9180

Способ контроля работоспособности вычислительной системы и схема контроля для его реализации

Изобретение относится к области вычислительной техники. Технический результат заключается в обеспечении оперативного контроля работоспособности вычислительных систем. Способ контроля работоспособности вычислительной системы состоит в следующем. Проводят декомпозицию вычислительной системы схемы...
Тип: Изобретение
Номер охранного документа: 0002669509
Дата охранного документа: 11.10.2018
13.06.2019
№219.017.826f

Способ формирования переменного ключа для блочного шифрования и передачи шифрованных данных

Изобретение относится к вычислительной технике, а именно к криптографической защите данных в компьютерных сетях. Техническим результатом является повышение криптографической стойкости системы передачи данных. Технический результат достигается тем, что в приемнике и передатчике вводят одинаковые...
Тип: Изобретение
Номер охранного документа: 0002459367
Дата охранного документа: 20.08.2012
06.06.2023
№223.018.7818

Ассистирующий комплекс для взятия биоматериала из зева в условиях пандемии

Изобретение относится к медицине, а именно к способам бесконтактного взятия биоматериала у тестируемого. Взятие биоматериала у тестируемого осуществляют в помещении, расположенном в грязной зоне и отделённом перегородкой от чистой зоны, в которой находится лаборант, выполняющий процедуру с...
Тип: Изобретение
Номер охранного документа: 0002736541
Дата охранного документа: 17.11.2020
+ добавить свой РИД