返回新闻列表

卡巴斯基实验室再获一项新专利

        领先的信息安全解决方案提供商——卡巴斯基实验室近日宣布,公司开发的一项文件系统或系统注册表模拟技术被授予俄罗斯专利,专利号为№ 105770。这项新技术由卡巴斯基实验室的Andrey Krukov所开发。新技术采用了新的技术架构,使得系统模拟效率大幅提高。这一新技术能够显著提高应用程序模拟系统的性能,这一系统广泛应用于卡巴斯基实验室产品中,用于检测潜在的恶意代码。

         文件系统结构或系统注册表的标准模拟执行需要创建一个分级数据库。该数据库包含多个对象以及关于这些对象的信息,并被储存在不同的数据字段中(字符串、布尔表达式、数字以及引用等)。数据库中的每个对象都具有特定类别和唯一的检索字段集,通过这些数据,可以某一特定对象进行访问。这一架构确保系统具有可扩展性以及多样性,同时不会对性能造成影响。新架构的主要特点是采用了分级结构和交叉引用,允许对不同对象的不同字段进行访问。对于一个包含500,000个对象的数据库进行树遍历操作,仅需要大约一秒钟即可完成。

       新专利技术还包括应用程序模拟器算法同系统内存的交互以及“透明”的磁盘读写技术。虽然在模拟过程中,并未进行真实的读写操作,但是创建了真实的环境对程序进行分析。这些手段能够对可疑程序行为同系统内存以及储存在硬盘上的数据交互进行深度分析,同时又不会损坏操作系统或用户数据。

       目前,卡巴斯基实验室已经获得40项俄罗斯专利和29项美国专利。同时,卡巴斯基实验室尚有100多项专利申请在美国、俄罗斯、中国以及欧洲进行审理。这些新技术均在信息安全领域具有独创意义。