【技术实现步骤摘要】
【国外来华专利技术】用于防御对具有即插即用功能的系统的攻击的方法和设备
本专利技术涉及一种用于识别对计算机系统的至少一个接口的攻击、尤其是对即插即用接口的攻击的方法。
技术介绍
如今的典型攻击场景是:通过使用即插即用(Plug&Play)机制对PC造成危害,诸如通过在插入USB记忆棒之后由自动播放(AutoPlay)功能来执行代码而对PC造成危害。在自助服务领域中也越来越多地要求防止这样的攻击。但是问题是,不允许预防性地禁止全部的即插即用功能,因为由此也限制了GAA(自动取款机)的所要求的功能。在外部设备未被录入白名单时(例如在PSD5中所涉及的USB过滤驱动器),例如在USB驱动器层上不允许识别和处理所述外部设备的解决方案不是没有限制地有效的,并且不是完备的解决方案。
技术实现思路
本专利技术的任务是提高计算机系统的安全性、尤其是避免对安装在公共场所的自助服务式自动机、如自动柜员机(自动取款机)和自动售货机的攻击。该任务通过具有独立权利要求的特征的一种方法和一种设备来解决。该任务尤其是通过一种用于识别对计算机系统、优选地自助服务式自动机的至少一个接口的攻击的方法来解决,该方法连续地监控所述接口,以便确定所述接口处的改变。该监控可以被中断控制,通过驱动器的数据消息进行,或者是面向轮询的方案。当数据到达所述接口或者由所述接口来发送时,中断可以在硬件侧以及在软件侧都通过进程(Prozess)来触发。数据消息也可以由其它软件层来提供,其接着通过进程间通信来提供。在一种可能的实施形式中采用经过修改的或者附加的驱动器。如果出现改变,则根据改变的类型确定对接口的或通过接口的不允许的攻 ...
【技术保护点】
一种用于识别对计算机系统、尤其是自助服务式自动机的至少一个接口的攻击的方法,其包括:-监控所述接口,以便确定所述接口处的改变;-如果出现改变,则根据所述改变的类型确定对所述接口的不允许的攻击的概率;-如果所述概率处于所限定的阈值之上,则采取防御措施。
【技术特征摘要】
【国外来华专利技术】DE 2008-3-11 102008013634.41.一种用于识别对自助服务式自动机的至少一个接口的攻击的方法,其包括:-监控所述接口,以便确定所述接口处的改变,其中所述接口是用于计算机的外围设备的以连接外部外围输入和输出装置的接口;-如果出现改变,则根据所述改变的类型确定对所述接口的不允许的攻击的概率;其中,在计算所述概率时考虑下列事件的一个或多个:连接在所述接口上的设备的序列号的容许性;所连接的设备的制造商产品组合的容许性;设备类别的容许性;来自一个设备类别的设备的容许的数目;设备路径或连接形式;在所述接口上去除和连接设备之间的时间间隔;在所述接口上连接或者去除设备的时间;自助服务式自动机在所述接口上连接或者去除设备时所处的模式,其中所述模式为客户运行或者服务模式;其中,与每个事件相关有可调节的分值,并且所述事件被相加,使得根据总和能够检查是否已超过阈值,以便接着采取防御措施;-如果所述概率处于所限定的阈值之上,则采取防御措施。2.根据权利要求1所述的方法,其中,所述防御措施包括下列处理方式中的一个或多个:制订日志条目;自动关闭该自助服务式自动机;给目标系统或者目标人员发送警告消息;停用所述接口;停用新近连接的设备;切换到安全模式。3.根据权利要求1所述的方法,其中,自助服务式自动机是自动柜员机和/或饮料自动销售机。4.根据前述权利要求3所述的方法,其中,所述自助服务式自动机允许客户运行和维护运行,其中根据运行类型,一个或多个阈值和/或概率是不同的。5.根据前述权利要求1至4之一所述的方法,其中,所述接口是下列内容中的一个或多个:串行接口、并行接口、串行总线接口、并行总线接口、无线电网络接口、光网络接口、有线网络接口、IEEE1394、火线、IEEE1284、LAN、WLAN、蓝牙、PS/2、RS232。6.根据前述权利要求5所述的方法,其中,所述接口具有触发对该自助服务式自动机的自动动作的即插即用功能。7.根据前述权利要求1所述的方法,其中,该方法或该方法的部分由所述接口的驱动器来实施,所述驱动器具有下列特性中的一个或多个:由经过修改的驱动器替换标准接口驱动器,所述经过修改的驱动器除了现有功能以外还实施该方法;在逻辑上被布置在标准驱动器之下的附加的驱动器,使得到达标准驱动器的信息以经过过滤的方式被转交;在逻辑上被布置在标准驱动器之上的附加的驱动器,使得信息以经过过滤的方式被转交给自助服务式自动机。8.根据权利要求1所述的方法,其中,软件进程连续地监控所述接口上的通信,以便检测不允许的攻击。9.一种具有至少...
【专利技术属性】
技术研发人员:C冯德利佩,B里希特,
申请(专利权)人:温科尼克斯多夫国际有限公司,
类型:发明
国别省市:DE[德国]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。