[发明专利]基于内核模块的Linux白名单系统保护方法和装置在审
申请号: | 201610500257.2 | 申请日: | 2016-06-29 |
公开(公告)号: | CN106203108A | 公开(公告)日: | 2016-12-07 |
发明(设计)人: | 李晏祥;张俊 | 申请(专利权)人: | 北京市国路安信息技术股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京风雅颂专利代理有限公司 11403 | 代理人: | 李弘;杨红梅 |
地址: | 100081 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于内核模块的Linux白名单系统保护方法,应用于Linux系统,包括:白名单生成步骤:扫描系统中所有被允许执行的可执行文件,根据扫描结果,生成应用层白名单;通过套接字技术,将所述应用层白名单包含的白名单信息传输至内核层,并将所述白名单信息整合入预设的内核层白名单;所述内核层白名单编译为模块的形式设置于内核层中;校验步骤:当监测到任一程序运行时,通过hook劫持技术将所述程序拦截;判定所述程序是否处于所述内核层白名单中,若是,则正常执行所述程序;否则,阻止执行所述程序;本发明在实现上灵活、简单,在应用中易于维护。 | ||
搜索关键词: | 基于 内核 模块 linux 名单 系统 保护 方法 装置 | ||
【主权项】:
一种基于内核模块的Linux白名单系统保护方法,应用于Linux系统,其特征在于,包括:白名单生成步骤:扫描系统中所有被允许执行的可执行文件,根据扫描结果,生成应用层白名单;通过套接字技术,将所述应用层白名单包含的白名单信息传输至内核层,并将所述白名单信息整合入预设的内核层白名单;所述内核层白名单编译为模块的形式设置于内核层中;校验步骤:当监测到任一程序运行时,通过hook劫持技术将所述程序拦截;判定所述程序是否处于所述内核层白名单中,若是,则正常执行所述程序;否则,阻止执行所述程序。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京市国路安信息技术股份有限公司,未经北京市国路安信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610500257.2/,转载请声明来源钻瓜专利网。