一种基于虚拟机自省的自动化域外细粒度管控方法

    公开(公告)号:CN114035908A

    公开(公告)日:2022-02-11

    申请号:CN202111554009.3

    申请日:2021-12-17

    Abstract: 本发明公开了一种基于虚拟机自省的自动化域外细粒度管控方法,包括当进行域外管理时,SAVM在目标虚拟机中选取可用的傀儡进程;调用控制模块在傀儡进程触发系统调用时通知管理模块,之后数据交换模块保存该调用的数据,最后,依据管理操作类型的不同,自动化选取待注入调用;数据交换模块替换原调用的数据,将原调用替换为注入调用,之后虚拟机会执行注入调用,注入调用的指令取自于安全虚拟机中的内存快照;调用控制模块在注入调用完成后通知管理模块,之后数据交换模块读取注入调用的结果;数据交换模块恢复原调用的数据,之后调用控制模块让虚拟机重新执行原系统调用。本发明能够实现自动化域外细粒度管理。

    一种页面级虚拟机内核控制流完整性动态监测方法

    公开(公告)号:CN114217906A

    公开(公告)日:2022-03-22

    申请号:CN202111555970.4

    申请日:2021-12-17

    Abstract: 本发明属于云安全的技术领域,具体涉及一种页面级虚拟机内核控制流完整性动态监测方法,包括步骤一、通过采集模块提取虚拟机中系统调用执行过程中的页面控制流,并且将控制流信息传递给学习模块和监控模块;步骤二、在学习阶段,学习模块根据采集模块传递过来的信息构建和更新被监控系统调用的安全控制流模型;步骤三、在监控阶段,监控模块根据实时捕获到的页面控制流与学习模块中安全的控制流模型进行比对分析;步骤四、根据分析的结果更新学习模块中的安全模型。本发明通过提高跟踪和分析的粒度,在保证分析准确性的同时,降低跟踪事件触发的频次,从而降低对目标虚拟机引入的负载。

    大数据流处理方法、设备和存储介质

    公开(公告)号:CN119544547A

    公开(公告)日:2025-02-28

    申请号:CN202411613983.6

    申请日:2024-11-12

    Abstract: 本申请涉及大数据技术领域,提供了大数据流处理方法,该方法包括:判断目标数据流是否为大数据流中的活跃数据流;若目标数据流为大数据流中的非活跃数据流,则标记非活跃数据流;若目标数据流为大数据流中的活跃数据流,则判断活跃数据流是否为持久的活跃数据流:若活跃数据流为持久的活跃数据流,则存储并标记持久的活跃数据流;若活跃数据流为非持久的活跃数据流,则暂存并将非持久的活跃数据流标记为临时活跃数据流。本申请的技术方案可以减少对计算资源的无效消耗,提升数据处理的初步筛选效率和业务决策的科学性。

Patent Agency Ranking