[發明專利]一種Linux系統下控制進程網絡連接的方法及系統在審
| 申請號: | 201611208109.X | 申請日: | 2016-12-23 |
| 公開(公告)號: | CN106790093A | 公開(公告)日: | 2017-05-31 |
| 發明(設計)人: | 崔士偉 | 申請(專利權)人: | 鄭州云海信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 濟南舜源專利事務所有限公司37205 | 代理人: | 張亮 |
| 地址: | 450000 河南省鄭州市*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 linux 系統 控制 進程 網絡 連接 方法 | ||
1.一種Linux系統下控制進程網絡連接的方法,其特征在于:對本機所有進行網絡連接操作的進程進行攔截,在緩存列表中查詢是否存在所述攔截獲得的進程,如果存在則允許其進行網絡連接操作,否則將所述攔截獲得的進程繼續與下發策略進行匹配,判斷當前進行網絡連接操作的進程是否為所述策略中配置的進程,若是則允許其進行網絡連接操作,否則拒絕其進行網絡連接操作。
2.根據權利要求1所述的方法,其特征在于:所述進行網絡連接操作的進程包括:connect、bind、sendto、sendmsg、write。
3.根據權利要求1所述的方法,其特征在于:應用層下發所述策略到內核,所述策略包括:允許的操作主體和/或允許進行網絡連接的協議。其中,所述操作主體為用戶或者進程,所述協議為tcp、udp、icmp其中的一種或多種。
4.根據權利要求1所述的方法,其特征在于:將經過訪問控制策略的網絡連接操作的進程加入緩存列表中。
5.一種Linux系統下控制進程網絡連接的系統,其特征在于,包括:攔截模塊,用于對本機所有進行網絡連接操作的進程進行攔截;緩存模塊,在緩存模塊的緩存列表中查詢是否存在所述攔截獲得的進程,如果存在則允許其進行網絡連接操作,否則將所述攔截獲得的進程發送至策略管理模塊;策略管理模塊,用于將所述攔截獲得的進程與下發策略進行匹配;結果處理模塊,判斷當前進行網絡連接操作的進程是否為所述策略中配置的進程,若是則允許其進行網絡連接操作,否則拒絕其進行網絡連接操作。
6.根據權利要求5所述的系統,其特征在于:所述進行網絡連接操作的進程包括:connect、bind、sendto、sendmsg、write。
7.根據權利要求5所述的系統,其特征在于:應用層下發所述策略到內核,所述策略包括:允許的操作主體和/或允許進行網絡連接的協議。其中,所述操作主體為用戶或者進程,所述協議為tcp、udp、icmp其中的一種或多種。
8.根據權利要求5所述的系統,其特征在于:將經過訪問控制策略的網絡連接操作進程加入緩存列表中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州云海信息技術有限公司,未經鄭州云海信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611208109.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種臺車夾槽清油裝置
- 下一篇:一種高效去泥機





