[发明专利]基于Linux内核的实时检测与阻断进程提权方法及装置有效
申请号: | 202310085343.1 | 申请日: | 2023-01-17 |
公开(公告)号: | CN116049817B | 公开(公告)日: | 2023-09-08 |
发明(设计)人: | 王岚;姚纪卫 | 申请(专利权)人: | 安芯网盾(北京)科技有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/57 |
代理公司: | 北京中创云知识产权代理事务所(普通合伙) 11837 | 代理人: | 肖佳 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例涉及一种基于Linux内核的实时检测与阻断进程提权的方法及装置,该方法包括步骤:Linux内核层加载待运行应用程序前,利用第一回调函数获取该待运行应用程序的进程信息;若根据该进程信息判定所述进程不是内核线程时,获取该进程所属的进程链信息;若该进程的第一用户标识与进程链中父进程的第一用户标识不相等时,判断该进程发生第一级别潜在权限提升。本发明实施例提供的技术方案,通过在Linux内核中对于权限提升行为进行检测,对于现有技术中Linux系统已经被攻击后才能检测到攻击行为的技术方案,实时性更高,并且能够及时阻断攻击行为。 | ||
搜索关键词: | 基于 linux 内核 实时 检测 阻断 进程 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安芯网盾(北京)科技有限公司,未经安芯网盾(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202310085343.1/,转载请声明来源钻瓜专利网。