[发明专利]内核漏洞修复方法、装置、服务器及系统有效
申请号: | 201811357666.7 | 申请日: | 2018-11-15 |
公开(公告)号: | CN109409096B | 公开(公告)日: | 2021-02-26 |
发明(设计)人: | 李笑如;夏良钊 | 申请(专利权)人: | 百度在线网络技术(北京)有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京市铸成律师事务所 11313 | 代理人: | 王珺;武晨燕 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 内核 漏洞 修复 方法 装置 服务器 系统 | ||
1.一种内核漏洞修复方法,其特征在于,所述方法包括:
向服务器发送热补丁获取请求,所述热补丁获取请求中包括终端设备的内核特征信息;所述内核特征信息包括内核版本信息和CPU架构信息;
接收服务器返回的修复代码,所述修复代码包括与所述内核特征信息对应的热补丁;
对所述热补丁进行验证,验证通过后,将所述热补丁加载到所述终端设备的操作系统的内核中,以对内核漏洞进行修复;
所述对所述热补丁进行验证包括:
终端设备的应用程序、守护进程和内核对所述热补丁进行验证;
或者,终端设备的守护进程和内核对所述热补丁进行验证。
2.根据权利要求的1所述的方法,其特征在于,所述修复代码还包括加载策略;
所述将所述热补丁加载到所述终端设备的操作系统的内核中,包括:依据所述加载策略,将所述热补丁加载到所述终端设备的操作系统的内核中。
3.根据权利要求的1所述的方法,其特征在于,所述将所述热补丁加载到所述终端设备的操作系统的内核中,包括:
根据所述热补丁中的问题函数名称,查找所述终端设备的操作系统的内核中的问题函数;采用所述热补丁对所述问题函数进行替换或过滤。
4.根据权利要求的1至3任一所述的方法,其特征在于,还包括:
监测加载所述热补丁后的状态信息,将所述状态信息上报至服务器;所述状态信息包括加载是否成功、加载失败原因及所述内核的攻击监测信息中的至少一项。
5.一种内核漏洞修复装置,其特征在于,所述装置包括:
请求模块,用于向服务器发送热补丁获取请求,所述热补丁获取请求中包括终端设备的内核特征信息;所述内核特征信息包括内核版本信息和CPU架构信息;
接收模块,用于接收服务器返回的修复代码,所述修复代码包括与所述内核特征信息对应的热补丁;
验证模块,用于采用终端设备的应用程序、守护进程和内核对所述热补丁进行验证;或者,采用终端设备的守护进程和内核对所述热补丁进行验证;验证通过后,指示加载模块加载所述热补丁;
加载模块,用于根据所述验证模块的指示,将所述热补丁加载到所述终端设备的操作系统的内核中,以对内核漏洞进行修复。
6.根据权利要求的5所述的装置,其特征在于,所述接收模块接收的修复代码还包括加载策略;
所述加载模块用于,依据所述加载策略,将所述热补丁加载到所述终端设备的操作系统的内核中。
7.根据权利要求的5所述的装置,其特征在于,所述加载模块用于,根据所述热补丁中的问题函数名称,查找所述终端设备的操作系统的内核中的问题函数;采用所述热补丁对所述问题函数进行替换或过滤。
8.根据权利要求的5至7任一所述的装置,其特征在于,还包括:
检测及上报模块,用于监测加载所述热补丁后的状态信息,将所述状态信息上报至服务器;所述状态信息包括加载是否成功、加载失败原因及所述内核的攻击监测信息中的至少一项。
9.一种实现内核漏洞修复的系统,其特征在于,所述系统包括:权利要求5-8任一所述的装置。
10.一种内核漏洞修复设备,其特征在于,所述设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现如权利要求1-4中任一所述的方法。
11.一种计算机可读存储介质,其存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-4中任一所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度在线网络技术(北京)有限公司,未经百度在线网络技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811357666.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种计算机软件分析系统
- 下一篇:信息管理方法、装置及计算机可读存储介质