[发明专利]一种监测和清除分裂炸弹程序攻击的方法有效

专利信息
申请号: 201811583901.2 申请日: 2018-12-24
公开(公告)号: CN109684842B 公开(公告)日: 2023-07-21
发明(设计)人: 祁勇 申请(专利权)人: 普华基础软件股份有限公司
主分类号: G06F21/56 分类号: G06F21/56
代理公司: 上海申新律师事务所 31272 代理人: 党蕾
地址: 200030 上海*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 监测 清除 分裂 炸弹 程序 攻击 方法
【说明书】:

发明公开一种监测和清除分裂炸弹程序攻击的方法,利用计算机操作系统中的进程描述表,以添加原生父进程信息及子进程信息形成原生进程树;判断计算机操作系统是否符合分裂炸弹攻击条件在符合时选择第一可疑进程对象按照通用算法进行处理,并同时记录第一可疑进程对象的原生父进程信息;判断计算机操作系统是否仍符合分裂炸弹攻击条件在符合时选择第二可疑进程对象,并根据原生进程树来确定第二可疑进程对象的原生父进程信息与最近的祖先进程信息作为可疑程序进行处理,以结束可疑程序及可疑进程对象的子进程。利用原生进程树与最近公共祖先查询算法,有效的定位分裂炸弹或者问题故障进程,避免计算机系统的崩溃或重启,或者发生拒绝服务。

技术领域

本发明涉及软件系统技术领域,尤其涉及一种监测和清除分裂炸弹程序攻击的方法。

背景技术

当前各类通用计算机操作系统,包括Unix类,即含BSD系统,Linux系统,安卓系统,iOS系统,和Windows系统等,针对分裂炸弹(Fork Bomb)的拒绝服务(DoS)攻击,都还不能进行有效的监测和防护;通常有的系统是不采取任何抵御措施;有的采取简单的抵御措施,如通过限制单一用户的最大进程数量;有的系统用简单的试探规则进行判断,选择本身占用内存大或者包含其子进程占用的内存量大的进程,判断,这种方式正确率不高或者是根本无效。

目前,只有少量可信用户登录访问的计算机系统,例如个人PC,不设防通常危害不严重,针对使用用户较多的大型公共服务器,则必须设防;但是简单设置用户进程限制,又不方便灵活,不利于计算资源的有效使用。使用简单的试探算法,无论依据单个进程的内存资源占用,还是包含子进程内存占用,都无法保证定位到炸弹程序;后者还容易误判合法的拥有很多子进程的程序,如WEB服务,窗口管理器等,结果都是正确率不高或者是根本无效。

并且,简单试探算法无效的深层原因是,POSIX系统从设计上就没有考虑保持进程间的创建关系,现有进程关系树无法满足要求;如前所述,现有的方法是设置用户最大可拥有进程数量,使用内存不足终结者程序(OOM,out-of-memory killer)试探算法结束占用内存资源最大的进程,通常两者结合使用,内存不足终结者程序作为最后一道防线使用,进一步给用户带来不便。

发明内容

针对现有技术中存在的上述问题,现提供一种监测和清除分裂炸弹程序攻击的方法。

具体技术方案如下:

一种监测和清除分裂炸弹程序攻击的方法,用于计算机操作系统,其中包括:

步骤S1、利用所述计算机操作系统中的进程描述表,以添加原生父进程信息及子进程信息,形成一原生进程树;

步骤S2、判断所述计算机操作系统是否符合一分裂炸弹攻击条件,并在符合时转向步骤S3;

所述步骤S3、选择第一可疑进程对象按照通用算法进行处理,并同时记录所述第一可疑进程对象的原生父进程信息;

步骤S4、判断所述计算机操作系统是否仍符合所述分裂炸弹攻击条件,并在符合时转向步骤S5;

所述步骤S5、选择第二可疑进程对象,并根据所述原生进程树来确定所述第二可疑进程对象的原生父进程信息与最近的祖先进程信息作为可疑程序进行处理,以结束所述可疑程序及所述可疑进程对象的子进程。

优选的,当所述计算机操作系统运行正常时,还包括一维护步骤;

所述维护步骤包括以定期维护保持所述原生进程树的进程间的创建关系。

优选的,于所述步骤S2中,判断所述计算机操作系统不符合所述分裂炸弹攻击条件时,则转向所述维护步骤。

优选的,于所述步骤S4中,判断所述计算机操作系统仍不符合所述分裂炸弹攻击条件时,转向所述维护步骤。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于普华基础软件股份有限公司,未经普华基础软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811583901.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top