[發(fā)明專利]一種基于LSM來實(shí)現(xiàn)動(dòng)態(tài)的系統(tǒng)調(diào)用劫持的方法在審
| 申請(qǐng)?zhí)枺?/td> | 202110012280.8 | 申請(qǐng)日: | 2021-01-06 |
| 公開(公告)號(hào): | CN112668008A | 公開(公告)日: | 2021-04-16 |
| 發(fā)明(設(shè)計(jì))人: | 鄧瑩;鄭翔;孫禹 | 申請(qǐng)(專利權(quán))人: | 上海湖頂大數(shù)據(jù)科技有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 上海劍秋知識(shí)產(chǎn)權(quán)代理有限公司 31382 | 代理人: | 徐浩俊 |
| 地址: | 200436 上海市靜安區(qū)*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 lsm 實(shí)現(xiàn) 動(dòng)態(tài) 系統(tǒng) 調(diào)用 劫持 方法 | ||
1.一種基于LSM來實(shí)現(xiàn)動(dòng)態(tài)的系統(tǒng)調(diào)用劫持的方法,其特征在于,所述方法包括如下步驟:
步驟S1:加載定制的內(nèi)核模塊,轉(zhuǎn)步驟S2;
步驟S2:將一個(gè)指針地址作為第一命名模塊加載到定制的內(nèi)核模塊,并在第一命名模塊中實(shí)現(xiàn)一個(gè)定制的檢測(cè)函數(shù),轉(zhuǎn)步驟S3;
步驟S3:用戶進(jìn)程調(diào)用系統(tǒng)調(diào)用函數(shù),轉(zhuǎn)步驟S4;
步驟S4:系統(tǒng)調(diào)用函數(shù)運(yùn)行LSM框架插入的鉤子函數(shù),鉤子函數(shù)調(diào)用動(dòng)態(tài)加載的LSM檢測(cè)函數(shù),根據(jù)指針地址將當(dāng)前安全操作集中第一命名的檢測(cè)函數(shù)的地址保存起來,并且以舊檢測(cè)函數(shù)命名存儲(chǔ),將當(dāng)前安全操作集中第一命名的檢測(cè)函數(shù)指針指向定制的檢測(cè)函數(shù),轉(zhuǎn)步驟S5;
步驟S5:系統(tǒng)調(diào)用execve在執(zhí)行時(shí),先調(diào)用定制的檢測(cè)函數(shù),如果通過了定制的檢測(cè),再調(diào)用第一命名的檢測(cè)函數(shù),當(dāng)LSM框架中安全模塊的鉤子函數(shù)被調(diào)用時(shí),該安全模塊從主客體結(jié)構(gòu)中獲取該安全模塊的安全上下文信息并將其發(fā)送給安全模塊策略引擎,安全模塊策略引擎根據(jù)主客體安全上下文信息以及安全策略庫,作出該安全模塊對(duì)于此次調(diào)用的決策,實(shí)現(xiàn)系統(tǒng)的調(diào)用劫持。
2.根據(jù)權(quán)利要求1所述的一種基于LSM來實(shí)現(xiàn)動(dòng)態(tài)的系統(tǒng)調(diào)用劫持的方法,其特征在于:所述步驟S2中在定制的內(nèi)核模塊中實(shí)現(xiàn)一個(gè)定制的檢測(cè)函數(shù),所述定制的內(nèi)核模塊中添加一個(gè)指針地址作為第一命名模塊加載參數(shù),所述檢測(cè)函數(shù)用于檢查將被執(zhí)行的程序是否處于臨時(shí)目錄下,如果程序處于臨時(shí)目錄下,則認(rèn)為是一個(gè)危險(xiǎn)程序,禁止該程序執(zhí)行,如果程序不處于臨時(shí)目錄下,則認(rèn)為是一個(gè)安全程序,允許該程序執(zhí)行。
3.根據(jù)權(quán)利要求1所述的一種基于LSM來實(shí)現(xiàn)動(dòng)態(tài)的系統(tǒng)調(diào)用劫持的方法,其特征在于:所述步驟S2中定制的檢測(cè)函數(shù)插入鏈表頭部,可將定制的檢測(cè)函數(shù)以鏈表的形式串聯(lián)起來。
4.根據(jù)權(quán)利要求1所述的一種基于LSM來實(shí)現(xiàn)動(dòng)態(tài)的系統(tǒng)調(diào)用劫持的方法,其特征在于:所述步驟S2中將定制函數(shù)以鏈表形式串聯(lián)的步驟如下:
在LSM框架中的鉤子函數(shù)指針結(jié)構(gòu)中添加一個(gè)鏈表,將定制的檢測(cè)函數(shù)插入鏈表頭部;
在LSM框架中創(chuàng)建一個(gè)字段數(shù)組,該字段數(shù)組中的每一個(gè)指針對(duì)應(yīng)一個(gè)安全模塊的安全域;
在LSM框架初始化階段,LSM框架根據(jù)配置獲得多個(gè)安全模塊的啟動(dòng)參數(shù),并初始化鏈表結(jié)構(gòu);
當(dāng)安全模塊加載進(jìn)入Linux內(nèi)核時(shí),安全模塊獲得一個(gè)鉤子函數(shù)指針結(jié)構(gòu)體,然后將該安全模塊中的鉤子函數(shù)與該鉤子函數(shù)指針結(jié)構(gòu)體中的指針相連接并給該安全模塊分配一個(gè)定位值,之后通過鉤子函數(shù)指針結(jié)構(gòu)體的鏈表結(jié)構(gòu)將安全模塊與其他已加載進(jìn)入Linux內(nèi)核的安全模塊的鉤子函數(shù)指針結(jié)構(gòu)體鏈接,其中,定位值代表安全模塊的啟動(dòng)順序。
5.根據(jù)權(quán)利要求1所述的一種基于LSM來實(shí)現(xiàn)動(dòng)態(tài)的系統(tǒng)調(diào)用劫持的方法,其特征在于:所述步驟S2中若將定制的檢測(cè)函數(shù)插入鏈表頭部,在步驟S4中定制的檢測(cè)函數(shù)以鏈表的形式存在,運(yùn)行LSM框架插入的鉤子函數(shù),定制的檢測(cè)函數(shù)優(yōu)先生效,實(shí)現(xiàn)系統(tǒng)調(diào)用劫持。
6.根據(jù)權(quán)利要求5所述的一種基于LSM來實(shí)現(xiàn)動(dòng)態(tài)的系統(tǒng)調(diào)用劫持的方法,其特征在于:所述步驟S2中若將定制的檢測(cè)函數(shù)插入鏈表頭部,所述步驟S4中按鏈表順序依次運(yùn)行定制的檢測(cè)函數(shù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海湖頂大數(shù)據(jù)科技有限公司,未經(jīng)上海湖頂大數(shù)據(jù)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110012280.8/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 圓形極化無輻射介質(zhì)波導(dǎo)
- 一種固體氧化物燃料電池電極及其制備工藝
- LSM樹的建立方法、LSM樹的數(shù)據(jù)讀取方法和服務(wù)器
- 一種LSM樹的優(yōu)化方法、裝置及計(jì)算機(jī)設(shè)備
- 一種數(shù)據(jù)存儲(chǔ)方法、裝置及設(shè)備
- 基于LSM樹的Oracle數(shù)據(jù)庫數(shù)據(jù)處理方法
- 一種LSM樹數(shù)據(jù)處理方法、系統(tǒng)、設(shè)備及計(jì)算機(jī)介質(zhì)
- 用于液體狀態(tài)機(jī)的神經(jīng)網(wǎng)絡(luò)架構(gòu)自動(dòng)搜索方法、系統(tǒng)及介質(zhì)
- 一種硬件感知的液體狀態(tài)機(jī)網(wǎng)絡(luò)生成方法及系統(tǒng)
- 一種基于LSM來實(shí)現(xiàn)動(dòng)態(tài)的系統(tǒng)調(diào)用劫持的方法
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌





