[发明专利]一种Linux内核数据攻击的检测方法、防御方法及系统有效
申请号: | 201711205897.1 | 申请日: | 2017-11-27 |
公开(公告)号: | CN107967426B | 公开(公告)日: | 2020-07-03 |
发明(设计)人: | 金海;羌卫中;杨嘉玮 | 申请(专利权)人: | 华中科技大学 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 华中科技大学专利中心 42201 | 代理人: | 廖盈春;李智 |
地址: | 430074 湖北*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 linux 内核 数据 攻击 检测 方法 防御 系统 | ||
1.一种Linux内核数据攻击的检测方法,其特征在于,包括如下步骤:
步骤1:根据Linux内核数据与安全相关度从Linux内核数据中提取安全关键数据;
步骤2:对Linux内核数据进行静态分析获得Linux内核数据的数据流;
步骤3:从Linux内核数据的数据流中提取安全关键数据之间关系获得安全关键数据的数据流;
步骤4:对Linux内核运行过程中关键数据进行监控,并与安全关键数据的数据流进行比较,若Linux内核运行过程中关键数据偏离安全关键数据的数据流,则输出Linux内核数据受到攻击,否则,输出Linux内核数据未受到攻击;
步骤2中静态分析包括如下步骤:
步骤21:将Linux内核源码翻译为底层虚拟机中间语言;
步骤22:对底层虚拟机中间语言进行流敏感的别名分析获得别名分析结果;
步骤23:将别名分析的结果作为前置条件进行路径敏感的数据流分析获得Linux内核数据的数据流。
2.如权利要求1所述的检测方法,其特征在于,步骤1中安全关键数据包括与访问权限相关的数据、安全检查相关的数据以及唯一标识的数据。
3.如权利要求1至2任一项所述的检测方法,其特征在于,通过Intel TSX技术实现对对Linux内核运行过程中关键数据进行监控。
4.一种基于权利要求1所述的检测方法的防御方法,其特征在于,包括如下步骤:
步骤1:通过所述检测方法确定Linux内核数据是否受到攻击;
步骤2:当Linux内核运行过程中关键数据受到攻击时,则将Linux内核运行过程中关键数据回滚至被攻击前状态;当Linux内核运行过程中关键数据不受到攻击时,则不对Linux内核运行过程中关键数据进行处理。
5.一种基于权利要求1所述的检测方法的检测系统,其特征在于,包括:
数据提取模块,用于根据Linux内核数据与安全相关度从Linux内核数据中提取安全关键数据;
内核数据流分析模块,用于对Linux内核数据进行静态分析获得Linux内核数据的数据流;
关键数据流分析模块,其第一输入端与内核数据流分析模块的输出端连接,其第二输入端与数据提取模块的输出端连接,用于从Linux内核数据的数据流中提取安全关键数据之间关系获得安全关键数据的数据流;
攻击判断模块,其输入端与关键数据流分析模块的输出端连接,用于对Linux内核运行过程中关键数据进行监控,并与安全关键数据的数据流进行比较,并根据比较结果输出Linux内核数据攻击状态;
内核数据流分析模块包括:
翻译单元,用翻译器将Linux内核源码翻译为底层虚拟机中间语言;
别名分析单元,其输入端与翻译单元的输出端连接,用于对底层虚拟机中间语言进行流敏感的别名分析获得别名分析结果;
数据流分析单元,其输入端与别名分析单元的输出端连接,用于将别名分析的结果作为前置条件进行路径敏感的数据流分析获得Linux内核数据的数据流。
6.如权利要求5所述的检测系统,其特征在于,包括输入端与攻击判断模块的输出端连接的防御模块,用于当Linux内核数据攻击状态为受到攻击时,对Linux内核运行过程中关键数据进行回滚处理,使Linux内核运行过程中关键数据回到未攻击状态。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华中科技大学,未经华中科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711205897.1/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置