Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 杭州默安科技有限公司黄晓龙获国家专利权

杭州默安科技有限公司黄晓龙获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉杭州默安科技有限公司申请的专利一种linux操作系统的容器逃逸检测阻断方法和系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114816671B

龙图腾网通过国家知识产权局官网在2025-12-02发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210486211.5,技术领域涉及:G06F9/455;该发明授权一种linux操作系统的容器逃逸检测阻断方法和系统是由黄晓龙;王嘉雄设计研发完成,并于2022-05-06向国家知识产权局提交的专利申请。

一种linux操作系统的容器逃逸检测阻断方法和系统在说明书摘要公布了:本发明公开了一种linux操作系统的容器逃逸检测阻断方法和系统,所述方法包括:通过用户态模块的perf_event向核心函数插入探针,所述核心函数包括fork函数和sys_execve函数;通过所述探针获取所述核心函数的运行行为,并获取当前进程的进程号;构建当前进程的第一namespace集,并建立进程号和所述第一namespace的映射关系;根据当前进程的执行情况,通过所述探测获取因为namespace变化而创建反弹的SHELL进程,通过所述核心函数获取SHELL进程并获取第二namespace集和对应的父进程,以及获取pid为1的namespace集;将对应的父进程namespace集、第二namespace集和pid为1的namespace集发送给观测模块进行对比判断,根据对比结果判断是否存在容器逃逸,并将容器逃逸程序查杀。

本发明授权一种linux操作系统的容器逃逸检测阻断方法和系统在权利要求书中公布了:1.一种linux操作系统的容器逃逸检测阻断方法,其特征在于,所述方法包括: 通过用户态模块的perf_event向核心函数插入探针,所述核心函数包括fork函数和sys_execve函数; 通过所述探针获取所述核心函数的运行行为,并获取当前进程的进程号; 构建当前进程的第一namespace集,并建立进程号和所述第一namespace集的映射关系; 根据当前进程的执行情况,通过探测获取因为namespace变化而创建反弹的SHELL进程,通过所述核心函数获取SHELL进程并获取第二namespace集和对应的父进程,以及获取pid为1的namespace集;将对应的SHELL进程父进程namespace集、第二namespace集和pid为1的namespace集发送给观测模块进行对比判断,根据对比结果判断当前进程是否存在容器逃逸,并将容器逃逸进程阻断; 其中,若当前进程执行漏洞程序时,当前进程中的namespace发生变化,所述SHELL进程被所述核心函数sys_execve函数挂钩执行时探测获取,并进一步获取所述SHELL进程的第二namespace集;其中,在获取所述第二namespace集时,同时获取SHELL进程的父进程,进一步获取SHELL进程父进程的进程号,根据获取的所述SHELL进程父进程的进程号查询映射表,获取对应的获取所述SHELL进程父进程的第三namespace集,并将SHELL进程的第二namespace集、SHELL进程父进程的第三namespace集和pid为1的namespace集发送给观测模块,通过所述观测模块判断当前进程是否发生容器逃逸。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人杭州默安科技有限公司,其通讯地址为:311100 浙江省杭州市余杭区仓前街道文一西路1378号1幢E座10层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。