[发明专利]入侵的检测方法和装置、存储介质、电子装置在审

专利信息
申请号: 202010287480.X 申请日: 2020-04-13
公开(公告)号: CN111651754A 公开(公告)日: 2020-09-11
发明(设计)人: 翁迟迟 申请(专利权)人: 北京奇艺世纪科技有限公司
主分类号: G06F21/55 分类号: G06F21/55;G06F21/56
代理公司: 北京华夏泰和知识产权代理有限公司 11662 代理人: 曾军
地址: 100080 北京市海淀区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 入侵 检测 方法 装置 存储 介质 电子
【说明书】:

本申请公开了一种入侵的检测方法和装置、存储介质、电子装置。其中,该方法包括:确定系统内核中的目标进程,目标进程为待确认是否为入侵系统内核所产生的异常进程;通过通信连接获取目标进程的事件数据,通信连接为与系统内核之间进行通信的连接,事件数据为目标进程的关联事件产生的数据;根据事件数据的数据特征确定目标进程是否为异常进程。本申请解决了相关技术中入侵检测的效率较低的技术问题。

技术领域

本申请涉及互联网领域,具体而言,涉及一种入侵的检测方法和装置、存储介质、电子装置。

背景技术

随着计算机技术的飞速发展,信息网络已经成为社会发展的重要保证。有很多是敏感信息,甚至是国家机密。所以难免会吸引来自世界各地的各种人为攻击(例如信息泄漏、信息窃取、数据篡改、数据删添、计算机病毒等),其中,入侵攻击是最常见的网络攻击之一。

入侵检测系统(IntrusionDetectionSystem,简称“IDS”)是一种应对网络攻击的检测系统,可以对网络传输进行即时监控,在发现可疑网络传输时发出警报或者采取主动反应措施的网络安全设备。IDS是安全防护体系的重要一环,也是安全纵深防御体系中的最后一环。当攻击者攻击到内部网络,获得了服务器的权限,通过账户操作、提权操作、网络配置、文件操作,往往会给主机所有者造成严重的损害,包括服务中断或彻底破坏、数据泄露或丢失、持续执行与业务无关的操作(例如发送DDOS攻击数据包、挖矿等),有时还会使服务器持续留有后门。Linux系统的HIDS一直是安全领域最为基础也最为难以解决的问题,主要原因包括版本众多、稳定性差、性能损耗严重等。

目前的入侵检测方案主要是基于主流的开源项目(例如OSSEC)进行客制化开发,开发方案的结构复杂、资源消耗大、性能损耗严重、效率低,难以实现在用户态难对高级威胁进行检测。

针对上述的问题,目前尚未提出有效的解决方案。

发明内容

本申请实施例提供了一种入侵的检测方法和装置、存储介质、电子装置,以至少解决相关技术中入侵检测的效率较低的技术问题。

根据本申请实施例的一个方面,提供了一种入侵的检测方法,包括:确定系统内核中的目标进程,其中,目标进程为待确认是否为入侵系统内核所产生的异常进程;通过通信连接获取目标进程的事件数据,其中,通信连接为与系统内核之间进行通信的连接,事件数据为目标进程的关联事件产生的数据;根据事件数据的数据特征确定目标进程是否为异常进程。

根据本申请实施例的另一方面,还提供了一种入侵的检测装置,包括:确定单元,用于确定系统内核中的目标进程,其中,目标进程为待确认是否为入侵系统内核所产生的异常进程;获取单元,用于通过通信连接获取目标进程的事件数据,其中,通信连接为与系统内核之间进行通信的连接,事件数据为目标进程的关联事件产生的数据;检测单元,用于根据事件数据的数据特征确定目标进程是否为异常进程。

根据本申请实施例的另一方面,还提供了一种存储介质,该存储介质包括存储的程序,程序运行时执行上述的方法。

根据本申请实施例的另一方面,还提供了一种电子装置,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,处理器通过计算机程序执行上述的方法。

在本申请实施例中,确定系统内核中待确认是否为入侵系统内核所产生的异常进程的目标进程;通过通信连接获取目标进程的事件数据,进而根据事件数据的数据特征确定目标进程是否为异常进程,换言之,采用本申请的技术方案可以直接通过用户态与核心态之间的通信连接监测是否存在异常进程,而不用对开源项目进行客制化开发,避免开发方案带来的时间消耗和资源消耗,可以解决相关技术中入侵检测的效率较低的技术问题,进而达到提高检测效率的技术效果。

附图说明

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇艺世纪科技有限公司,未经北京奇艺世纪科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010287480.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top