一种基于Linux防护池的主机保护系统及方法

    公开(公告)号:CN116975800A

    公开(公告)日:2023-10-31

    申请号:CN202310985035.4

    申请日:2023-08-07

    Applicant: 辽宁大学

    Abstract: 一种基于Linux防护池的主机保护系统及方法,该方法可兼容不同的Linux平台,通过自动扫描或手动添加生成普通进程和重要进程防护池库,根据Linux内核提供的接口获取到进程创建的信息,与用户自定义的进程防护池库进行比对,禁止防护池外的恶意程序和操作的执行;对用户添加的重要文件和重要进程相关文件进行保护,重要进程运行时自动检查相关文件是否安全和对重要文件根据用户需求手动进行安全检测。同时将Linux终端客户端的运行状态、防护池库及日志信息等发送到Windows统一管理平台进行汇总分析,统一管理平台对所有客户端进行统一管控。本发明创造通过以上方法,能够综合考虑不同Linux平台的兼容性,实现对Linux主机的安全保护和统一管控,提升了Linux系统的安全。

Patent Agency Ranking