[发明专利]一种基于Linux安全模块的文件审计、防护方法有效

专利信息
申请号: 201810902670.0 申请日: 2018-08-09
公开(公告)号: CN109271804B 公开(公告)日: 2022-02-22
发明(设计)人: 张雷;袁浩;苗功勋 申请(专利权)人: 山东中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司
主分类号: G06F21/62 分类号: G06F21/62;G06F8/41
代理公司: 济南舜源专利事务所有限公司 37205 代理人: 刘雪萍
地址: 250101 山东省济南市高新*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 linux 安全 模块 文件 审计 防护 方法
【权利要求书】:

1.一种基于Linux安全模块的文件审计、防护方法,其特征在于,包括如下步骤:

安全模块定义文件操作相关的钩子函数;

将钩子函数注册到LSM框架中;

编译成内核ko模块,以Linux内核ko模块的形式来实现安全访问控制;

步骤安全模块定义文件操作相关的钩子函数,包括:

定义全局表并在其中指定要实现的钩子函数列表;

在指定的钩子函数中,进行文件操作审计;

设置钩子函数的返回值来实现文件防护;

步骤定义全局表并在其中指定要实现的钩子函数列表中,定义security_operations结构的全局表,指定的钩子函数包括:

文件复制/创建判断函数、文件删除判断函数、目录复制/创建判断函数、目录删除判断函数、文件操作判断函数、文件复制判断函数、文件打开函数、文件修改判断函数;

步骤定义全局表并在其中指定要实现的钩子函数列表中,定义security_operations结构的全局表;

设定,文件复制/创建判断函数为inode_create函数;

文件删除判断函数为inode_unlink函数;

目录复制/创建判断函数为inode_mkdir函数;

目录删除判断函数为inode_rmdir函数;

文件操作判断函数为inode_rename函数;

文件复制判断函数-inode_setattr函数;

文件打开函数为file_open函数;

文件修改判断函数为file_permission函数;

步骤设置钩子函数的返回值来实现文件防护,具体操作如下:

文件隐藏:file_permission函数中第一参数的MAY_READ位被置第一设定值时,返回第一设定值,即可隐藏文件;

文件防止修改:inode_setattr返回第二设定值,或者file_permission中第一参数的MAY_READ位被置第一设定值时,返回第二设定值,即可防止文件被修改;

文件防止删除:inode_unlink和inode_rmdir返回第二设定值,即可防止文件被删除;inode_rename的目标目录是回收站时,返回第二设定值即可防止文件被删除。

2.根据权利要求1所述的一种基于Linux安全模块的文件审计、防护方法,其特征在于,步骤在指定的钩子函数中,进行文件操作审计,包括:

通过函数参数获取被操作文件的完整名称;

通过钩子函数类型识别文件操作类型。

3.根据权利要求2所述的一种基于Linux安全模块的文件审计、防护方法,其特征在于,文件操作类型识别过程包括:

inode_create钩子函数中判断文件复制操作和文件创建操作;其中,当进程名为指定的第一名称或第二名称且由相同的进程先调用了file_open函数时,是文件复制操作;否则是文件创建操作;

inode_mkdir 钩子函数中判断目录复制操作和目录创建操作;其中,当进程名为指定的第一名称或第二名称且由相同的进程先调用了file_open函数时,是目录复制操作;否则是目录创建操作。

4.根据权利要求2所述的一种基于Linux安全模块的文件审计、防护方法,其特征在于,文件操作类型识别过程还包括:

inode_unlink 钩子函数中判断文件删除操作;

inode_rmdir 钩子函数中判断目录删除操作;

inode_setattr 钩子函数中判断文件复制操作;其中,当进程名为指定的第二名称,且由相同的进程先调用了file_open时,是文件复制操作;

file_permission 钩子函数中判断文件修改操作,其中,第一参数中可写位被置第一设定值时,是文件修改操作。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司,未经山东中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810902670.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top