浪潮云信息技術股份公司于春鈺獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉浪潮云信息技術股份公司申請的專利一種惡意容器檢測方法、系統、裝置及主機獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN114896021B 。
龍圖騰網通過國家知識產權局官網在2025-09-05發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202210319301.5,技術領域涉及:G06F9/455;該發明授權一種惡意容器檢測方法、系統、裝置及主機是由于春鈺;張東海;王剛;高傳集;孫思清設計研發完成,并于2022-03-29向國家知識產權局提交的專利申請。
本一種惡意容器檢測方法、系統、裝置及主機在說明書摘要公布了:本發明公開了一種惡意容器檢測方法、系統、裝置及主機,屬于容器安全技術領域,先在內核態中采集宿主機的系統調用過程事件,并將采集到的系統調用過程事件保存至內核態與用戶態的共同緩存中,然后在用戶態中從共同緩存中提取系統調用過程事件,并為這些系統調用過程事件關聯上下文數據,得到系統調用過程事件的完整數據,最后將系統調用過程事件的完整數據輸入神經網絡模塊,以得到執行系統調用過程事件的容器是否為惡意容器的結果。可見這種檢測方法可以對運行過程中的容器進程實現檢測,保證容器進程運行的過程中系統的安全,同時這種檢測方法不需要對容器本身做出修改,對容器沒有入侵性,對系統的內存資源占用較小。
本發明授權一種惡意容器檢測方法、系統、裝置及主機在權利要求書中公布了:1.一種惡意容器檢測方法,其特征在于,包括: 采集內核態中宿主機的系統調用過程事件,并將采集到的所述系統調用過程事件保存至內核態與用戶態的共同緩存中;具體為:通過內核工具對所述系統調用過程事件的進入和退出跟蹤點與進程調度進行采集;其中,采集所述系統調用過程事件的過程不會阻塞系統的當前進程; 在所述用戶態中從所述共同緩存中提取所述系統調用過程事件,并為所述系統調用過程事件關聯上下文數據,得到所述系統調用過程事件的完整數據并保存在所述用戶態中;具體為:利用隱式添加上下文數據方式為所述系統調用過程事件關聯上下文數據;其中,所述隱式添加上下文數據方式為基于系統調用過程事件的過程類型、時間線和進程類型歸結所述上下文數據,并將各所述系統調用過程事件中相同的上下文數據部分保存至用戶態; 將所述系統調用過程事件的完整數據輸入預先訓練好的神經網絡模型中,得到執行所述系統調用過程事件的容器是否為惡意容器的結果。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人浪潮云信息技術股份公司,其通訊地址為:250101 山東省濟南市高新區浪潮路1036號浪潮科技園S01號樓;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。