密文进程监控方法、装置、设备及计算机可读存储介质
实质审查的生效
摘要
本发明公开了一种密文进程监控方法、装置、设备及计算机可读存储介质,所述密文进程监控方法包括:获取密文进程的配置策略,在ftrace机制中配置配置策略;获取当前进程,若当前进程为密文进程,则根据ftrace机制中的配置策略对当前进程中的文件执行对应的操作。本发明利用linux自带的ftrace机制对密文配置策略进行配置,实现对linux系统中的密文进程进行监控,不存在传统hook技术上直接修改系统调用表的方法中,需要绕过内存写保护机制的问题,消除了传统直接修改系统调用表方法中对安全稳定性的不良影响,大大提升了系统的稳定性能。
基本信息
专利标题 :
密文进程监控方法、装置、设备及计算机可读存储介质
专利标题(英):
暂无
公开(公告)号 :
CN114462026A
申请号 :
CN202111680683.6
公开(公告)日 :
2022-05-10
申请日 :
2021-12-31
授权号 :
暂无
授权日 :
暂无
发明人 :
朱贺军杨博华
申请人 :
北京亿赛通科技发展有限责任公司
申请人地址 :
北京市海淀区西二旗大街39号4层401
代理机构 :
北京恒程知识产权代理有限公司
代理人 :
李婷
优先权 :
CN202111680683.6
主分类号 :
G06F21/55
IPC分类号 :
G06F21/55 G06F21/60
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F21/00
防止未授权行为的保护计算机、其部件、程序或数据的安全装置
G06F21/50
监控用户、程序或设备,以维护平台完整。例如:处理器、固件或操作系统
G06F21/55
检测本地入侵或实施对策
法律状态
2022-05-27 :
实质审查的生效
IPC(主分类) : G06F 21/55
申请日 : 20211231
申请日 : 20211231
2022-05-10 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载