Computer security

G - Physics – 06 – F

Patent

Rate now

  [ 0.00 ] – not rated yet Voters 0   Comments 0

Details

G06F 21/00 (2006.01)

Patent

CA 2648744

Method and apparatus for mitigating the effects of security threat involving malicious code concealed in computer files (for example computer viruses, etc.). The method operates by inserting additional strings of arbitrary length within computer files of known type which may contain such security threats. The strings are chosen to have no substantial effect on the files in normal operation, but potentially disrupt attack code located in the file. Inserted sequences may incorporate a character sequence which, if interpreted as code, halts execution of that program. Alternatively, or in addition, character sequences may be deleted or reordered provided that they have no effect on normal interpretation of the file. As a result, the effect of malicious code operating successfully as intended by an attacker may be mitigated. The methods do not require prior knowledge of the nature of a specific threat and so provide threat mitigation for previously unidentified threats.

La présente invention concerne un procédé et un appareil destinés à atténuer les effets de menaces à la sécurité impliquant des codes malveillants dissimulés dans des fichiers informatiques (par exemple des virus informatiques etc.). Le procédé fonctionne par insertion de chaînes supplémentaires de longueur arbitraire dans des fichiers informatiques de type connu qui peuvent contenir de telles menaces à la sécurité. Les chaînes sont choisies de façon à n'avoir aucun effet important sur les fichiers en fonctionnement normal, mais peuvent interrompre un code d'attaque localisé dans le fichier. Des séquences insérées peuvent incorporer une séquence de caractères qui, si elle est interprétée comme étant un code, arrête l'exécution de ce programme. En variante ou en sus, des séquences de caractères peuvent être supprimées ou réordonnées, à condition qu'elles n'aient aucun effet sur l'interprétation normale du fichier. Cela entrave le fonctionnement normal d'un code malveillant, tel qu'il était prévu par un pirate. Les procédés ne nécessitent pas une connaissance préalable de la nature d'une menace spécifique et limitent ainsi des menaces antérieurement non identifiées.

LandOfFree

Say what you really think

Search LandOfFree.com for Canadian inventors and patents. Rate them and share your experience with other people.

Rating

Computer security does not yet have a rating. At this time, there are no reviews or comments for this patent.

If you have personal experience with Computer security, we encourage you to share that experience with our LandOfFree.com community. Your opinion is very important and Computer security will most certainly appreciate the feedback.

Rate now

     

Profile ID: LFCA-PAI-O-1762098

  Search
All data on this website is collected from public sources. Our data reflects the most accurate information available at the time of publication.