- 专利标题: 基于eBPF技术的Linux系统内核漏洞补丁缓解方法及其系统
-
申请号: CN202211065564.4申请日: 2022-09-01
-
公开(公告)号: CN115146262B公开(公告)日: 2023-03-28
- 发明人: 覃锦端 , 王月兵 , 柳遵梁 , 刘聪 , 毛菲
- 申请人: 杭州美创科技股份有限公司
- 申请人地址: 浙江省杭州市余杭区仓前街道良睦路1399号19号楼103-27室
- 专利权人: 杭州美创科技股份有限公司
- 当前专利权人: 杭州美创科技股份有限公司
- 当前专利权人地址: 浙江省杭州市余杭区仓前街道良睦路1399号19号楼103-27室
- 代理机构: 杭州知学知识产权代理事务所
- 代理商 张雯
- 主分类号: G06F21/55
- IPC分类号: G06F21/55 ; G06F8/60
摘要:
本发明实施例公开了基于eBPF技术的Linux系统内核漏洞补丁缓解方法及其系统。方法包括:部署eBPF补丁缓解程序;提取Linux系统网络及内核信息;运行Linux系统可执行文件,并监控网络侧行为;判断是否存在可执行文件运行行为;若是,则介入可执行文件运行时内核插桩;插入正常补丁逻辑转换代码;判断监控结果中是否存在网络侧行为;若是,则介入网络侧行为运行时网络插桩,以得到介入结果;判断介入结果是否匹配网络包规则库;若是,则插桩网络层函数并修改网络响应包;判断插桩过程是否存在异常;若是,则生成带相关信息细节的告警信息。通过实施本发明实施例的方法可实现无需实际安装正常Linux内核漏洞补丁也可以精准防御Linux内核漏洞攻击。
公开/授权文献
- CN115146262A 基于eBPF技术的Linux系统内核漏洞补丁缓解方法及其系统 公开/授权日:2022-10-04