Патенты автора Швецов Дмитрий Владимирович (RU)

Изобретение относится к системе и способу предоставления контента пользователю на основании категории, выявленной на устройстве пользователя с помощью правил категоризации. Технический результат настоящего изобретения заключается в обеспечении конфиденциальности данных пользователя за счет возможности локального определения категории контента для пользователя без необходимости удаленного хранения этих сведений. В заявленном решении перехватывают в браузере на устройстве пользователя поисковый запрос и имя сайта; определяют хэш и тип перехваченного поискового запроса и имени сайта и отправляют на облачный сервер безопасности; инкрементируют счетчик популярности полученных данных, если порог популярности превышен, облачный сервер безопасности запрашивает перехваченный запрос и имя сайта в явном виде; передают перехваченный запрос и имя сайта в явном виде облачному серверу безопасности; проводят на облачном сервере безопасности категоризацию перехваченного запроса и имени сайта и передают на устройство пользователя правила определения категории контента и контент; определяют категорию контента на устройстве пользователя с помощью правила определения категории контента и отображают контент пользователю. 2 н. и 4 з.п. ф-лы, 3 ил.

Изобретение относится к области обеспечения информационной безопасности. Технический результат - определение большей части нежелательных событий на терминальном устройстве за счет использования правил классификации события и анализа характеристик событий. Система определения правила классификации события на терминальном устройстве пользователя содержит: средство определения характеристик, предназначенное для определения характеристик перехваченного события; средство выбора события, предназначенное для выбора на основании определенных характеристик события из базы событий, схожесть которого с перехваченным событием выше заранее заданного значения; средство определения правила, предназначенное для определения на основании схожего события правила классификации для перехваченного события с использованием профиля пользователя, заранее сформированного с использованием средства формирования профиля в виде вектора из элементов матрицы пользовательских предпочтений, содержащей определенный при помощи алгоритма разложения рейтинг события из базы событий на терминальном устройстве пользователя, где указанный профиль характеризует вероятность того, что событие из базы событий принадлежит заданному классу на терминальном устройстве пользователя. 2 н. и 20 з.п. ф-лы, 4 ил.

Изобретение относится к вычислительной технике. Технический результат заключается в обеспечении информационной безопасности путем досрочного завершения нежелательного звонка. Система определения нежелательного звонка содержит: средство управления звонком, предназначенное для перехвата вызова от терминального устройства вызывающей стороны на терминальное устройство вызываемой стороны и досрочного завершения вызова путем прекращения передачи медиаданных в рамках установленного вызовом соединения; средство формирования записи, предназначенное для формирования записи медиаданных, передаваемых в рамках установленного вызовом соединения во время звонка; средство классификации, предназначенное для преобразования сформированной записи медиаданных в набор признаков и определения звонка как нежелательного на основании сформированного набора признаков с использованием заранее обученной модели классификации звонков. 2 н. и 10 з.п. ф-лы, 5 ил.

Изобретение относится к области компьютерной безопасности. Технический результат заключается в улучшении качества классификации доверенного программного обеспечения. Согласно варианту реализации используется способ определения уровня доверия файлов, в котором: выбирают имена файлов, расположенных по заданным путям у заданной доли устройств пользователей; формируют группу файлов из двух файлов со стабильными именами и являющимися компонентами одного приложения; для каждой группы определяют разработчика, с использованием закрытого ключа которого подписан файл упомянутой группы; для каждой группы определяют уровень доверия для всех файлов группы на основании вердиктов сторонних сервисов, присвоенных файлам упомянутой группы, а также на основании вердиктов сторонних сервисов, присвоенных файлу на устройствах пользователей, не принадлежащему упомянутой группе и подписанному закрытым ключом доминирующего разработчика, или на основании вердиктов сторонних сервисов, присвоенных файлам другой группы упомянутого доминирующего разработчика, частота запуска которых у пользователей превышает заданный порог. 4 н. и 25 з.п. ф-лы, 4 ил.

Изобретение относится к области категоризации неизвестных образов сборок, созданных на устройстве. Техническим результатом является повышение безопасности устройства, путем ограничения доступа образа машинного кода, имеющего категорию доверия недоверенный, к ресурсам, предоставляемым операционной системой. Раскрыт способ ограничения доступа образа машинного кода к ресурсам, предоставляемым операционной системой, в котором: а) получают образ машинного кода; б) определяют родительскую сборку, где родительской сборкой является сборка, на основании которой создан полученный образ; в) устанавливают соответствие между полученным образом машинного кода и определенной родительской сборкой, где соответствие гарантирует неизменность образа машинного кода после создания; г) определяют категорию доверия определенной на этапе ранее родительской сборки; д) определяют категорию доверия полученного образа машинного кода на основании категории доверия родительской сборки, где полученному образу машинного кода, для которого на шаге в) установлено соответствие, назначают категорию доверия родительской сборки; е) ограничивают доступ полученного образа машинного кода, имеющего категорию доверия недоверенный, к ресурсам, предоставляемым операционной системой. 1 з.п. ф-лы, 9 ил., 2 табл.

Изобретение относится к области обнаружения вредоносных образов машинных кодов на устройстве. Технический результат настоящего изобретения заключается в повышении безопасности устройства путем обнаружения вредоносного образа машинного кода. Способ обнаружения вредоносного образа машинного кода, где вредоносным считается образ машинного кода, логика исполнения машинного кода которого отличается от логики исполнения CIL кода родительской сборки, содержит этапы, на которых: а) получают образ машинного кода; б) определяют родительскую сборку, где родительской сборкой является сборка, на основании которой создан полученный образ; в) устанавливают несоответствие между логикой исполнения машинного кода полученного образа машинного кода и логикой исполнения CIL кода определенной родительской сборки; г) признают образ машинного кода вредоносным на основании установленного несоответствия между логикой исполнения машинного кода полученного образа машинного кода и логикой исполнения CIL кода определенной родительской сборки. 5 з.п. ф-лы, 9 ил.

Изобретение относится к области категоризации образов сборок. Техническим результатом является повышение безопасности устройства путем ограничения доступа образа машинного кода, имеющего категорию доверия недоверенный, к ресурсам, предоставляемым операционной системой. Способ ограничения доступа образа машинного кода к ресурсам, предоставляемым операционной системой, в котором: а) ограничивают доступ на запись к по меньшей мере одному образу машинного кода; б) определяют родительскую сборку, где родительской сборкой является сборка, на основании которой создан образ, доступ на запись к которому ограничен; в) заменяют образ, доступ к которому ограничен, образом, созданным на основании определенной родительской сборки; г) определяют категорию доверия определенной родительской сборки; д) назначают категорию доверия, определенную для родительской сборки обновленному образу машинного кода; е) ограничивают доступ образа машинного кода, имеющего категорию доверия недоверенный, к ресурсам, предоставляемым операционной системой. 3 з.п. ф-лы, 9 ил.

 


Наверх