[发明专利]一种在Linux系统下审计USB设备历史使用情况的方法有效

专利信息
申请号: 201610878205.9 申请日: 2016-10-08
公开(公告)号: CN107918550B 公开(公告)日: 2021-02-09
发明(设计)人: 曹健;何曌君;李文辉;申利飞;万淑珍 申请(专利权)人: 中标软件有限公司
主分类号: G06F9/445 分类号: G06F9/445
代理公司: 北京汇智英财专利代理事务所(普通合伙) 11301 代理人: 牟长林
地址: 200030 上海市徐汇*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 linux 系统 审计 usb 设备 历史 使用 情况 方法
【说明书】:

发明涉及一种在Linux系统下审计USB设备历史使用情况的方法,包括如下步骤:S1:编写udev规则,udev通过定义udev规则产生匹配设备属性的设备文件;S2:udev加载所编写的udev规则;S3:udev收到内核事件,并匹配对应的udev规则;S4:udev执行udev规则,匹配USB事件,根据事件动作判断所述USB事件是插入事件还是拔出事件,并获取设备的相关信息;S5:根据所获取的设备信息进行字段处理;S6:将所获取的信息与USB时间的发生时间一起记录至本地日志中。本发明提供的在Linux系统下审计USB设备历史使用情况的方法,能够审计在Linux系统下所有usb设备的插入/拔出事件,包括usb存贮设备、usb打印机以及usb扫描仪等。

技术领域

本发明涉及计算机审计技术领域,具体涉及一种在Linux系统下审计USB设备历史使用情况的方法。

背景技术

如今,在linux系统中,对于USB设备的插入拔出事件,系统自身是不带有审计功能的,这使得普通用户无法得知当前的系统被哪些USB设备访问过,如果用户想查看USB的历史使用情况,便无从下手。

发明内容

为解决现有技术的不足,使Linux系统的使用者也能方便地了解USB设备的历史使用情况,本发明提供了一种在Linux系统下审计USB设备历史使用情况的方法,包括如下步骤:

S1:编写udev规则,udev通过定义udev规则产生匹配设备属性的设备文件;

S2:udev加载所编写的udev规则;

S3:udev收到内核事件,并匹配对应的udev规则;

S4:udev执行udev规则,匹配USB事件,根据事件动作判断所述USB事件是插入事件还是拔出事件,并获取设备的相关信息;

S5:根据所获取的设备信息进行字段处理;

S6:将所获取的信息与USB时间的发生时间一起记录至本地日志中。

其中,所述步骤S1中,所述设备属性包括内核设备名称、总线路径、厂商名称、型号、序列号及磁盘大小。

其中,所述步骤S1中,所产生的设备文件放入/etc/udev/rules.d/目录下。

其中,所述步骤S2中,可通过如下命令加载udev规则:udevadm control--reload或者重启udev服务。

其中,所述步骤S4中,所获取的设备的相关信息包括设备product ID、Vendor ID、设备序列号、设备厂商及设备Interface。

其中,所述步骤S5还包括:根据Interface来判定USB设备类型。

其中,在判断USB设备类型时,存贮类设备对应0x08,而hub对应0x09。

本发明提供的在Linux系统下审计USB设备历史使用情况的方法,能够审计在Linux系统下所有usb设备的插入/拔出事件,包括usb存贮设备、usb打印机以及usb扫描仪等。

附图说明

图1为本发明的在Linux系统下审计USB设备历史使用情况的方法的操作流程图。

具体实施方式

为了对本发明的技术方案及有益效果有更进一步的了解,下面配合附图详细说明本发明的技术方案及其产生的有益效果。

图1为本发明的在Linux系统下审计USB设备历史使用情况的方法的操作流程图,如图所示,本发明提供的在Linux系统下审计USB设备历史使用情况的方法,包括如下步骤:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中标软件有限公司,未经中标软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201610878205.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top