基于微内核操作系统的安全监控方法、装置、设备及芯片

    公开(公告)号:CN115774651A

    公开(公告)日:2023-03-10

    申请号:CN202310093203.9

    申请日:2023-02-10

    IPC分类号: G06F11/30

    摘要: 本公开实施例公开了一种基于微内核操作系统的安全监控方法、装置、设备及芯片,所述方法包括:响应于用户空间的执行对象对微内核操作系统中的系统调用接口的调用请求,在内核空间将调用请求对应的系统调用事件类型与预先配置的审计配置信息进行匹配;在系统调用事件类型与审计配置信息相匹配时,将系统调用接口进入内核空间运行时的入口审计信息记录在执行对象的审计上下文结构,并在系统调用接口退出时的出口审计信息也记录在执行对象的审计上下文结构;在退出系统调用接口时将审计上下文结构中的入口审计信息和出口审计信息从所述内核空间输出至用户空间的审计缓冲区。该技术方案能够在尽可能最大化简化内核的前提下对操作系统进行安全监控。

    程序执行方法、装置、电子设备和可读存储介质

    公开(公告)号:CN115373767A

    公开(公告)日:2022-11-22

    申请号:CN202211304456.8

    申请日:2022-10-24

    IPC分类号: G06F9/448 G06F21/57

    摘要: 本公开涉及计算机技术领域,具体涉及一种程序执行方法、装置、电子设备和可读存储介质,所述程序执行方法包括:在root用户中为非root用户创建专用地址,并在专用地址中创建专用地址文件,所述专用地址文件包括所述非root用户的权限信息;在专用地址接收所述非root用户发送的第一消息,所述第一消息中包含第一待执行程序的操作信息;在确定第一消息中包含的操作信息与专用地址文件中的权限信息匹配时,发送第二消息至所述非root用户;在专用地址接收所述非root用户发送的第一待执行程序,将第一待执行程序转换为第二待执行程序;执行第二待执行程序并返回第三消息至所述非root用户,以提高系统安全性。

    程序执行方法、装置、电子设备和可读存储介质

    公开(公告)号:CN115373767B

    公开(公告)日:2023-01-20

    申请号:CN202211304456.8

    申请日:2022-10-24

    IPC分类号: G06F9/448 G06F21/57

    摘要: 本公开涉及计算机技术领域,具体涉及一种程序执行方法、装置、电子设备和可读存储介质,所述程序执行方法包括:在root用户中为非root用户创建专用地址,并在专用地址中创建专用地址文件,所述专用地址文件包括所述非root用户的权限信息;在专用地址接收所述非root用户发送的第一消息,所述第一消息中包含第一待执行程序的操作信息;在确定第一消息中包含的操作信息与专用地址文件中的权限信息匹配时,发送第二消息至所述非root用户;在专用地址接收所述非root用户发送的第一待执行程序,将第一待执行程序转换为第二待执行程序;执行第二待执行程序并返回第三消息至所述非root用户,以提高系统安全性。

    内存越界检测方法、装置、设备及介质

    公开(公告)号:CN115373964B

    公开(公告)日:2023-01-20

    申请号:CN202211305648.0

    申请日:2022-10-24

    摘要: 本公开实施例公开了一种内存越界检测方法、装置、设备及介质,该方法包括:确定包括系统可用内存中一部分内存的内存池,该内存池包括至少一个正常页和位于每个正常页两侧的保护页;将内存池中的至少一个正常页分配给目标程序;响应于分配给目标程序的任一个正常页两侧的保护页被越界程序访问,获取用于指示越界程序的越界程序指示信息,以及用于指示被越界程序访问的保护页的越界访问保护页指示信息。通过设置内存容量固定、且正常页和保护页交替分布以用于进行内存越界检测的内存池,使得在对内存越界实现检测的前提下,减少内存消耗,避免了内存浪费。

    基于微内核操作系统的安全监控方法、装置、设备及芯片

    公开(公告)号:CN115774651B

    公开(公告)日:2023-06-09

    申请号:CN202310093203.9

    申请日:2023-02-10

    IPC分类号: G06F11/30

    摘要: 本公开实施例公开了一种基于微内核操作系统的安全监控方法、装置、设备及芯片,所述方法包括:响应于用户空间的执行对象对微内核操作系统中的系统调用接口的调用请求,在内核空间将调用请求对应的系统调用事件类型与预先配置的审计配置信息进行匹配;在系统调用事件类型与审计配置信息相匹配时,将系统调用接口进入内核空间运行时的入口审计信息记录在执行对象的审计上下文结构,并在系统调用接口退出时的出口审计信息也记录在执行对象的审计上下文结构;在退出系统调用接口时将审计上下文结构中的入口审计信息和出口审计信息从所述内核空间输出至用户空间的审计缓冲区。该技术方案能够在尽可能最大化简化内核的前提下对操作系统进行安全监控。

    内存越界检测方法、装置、设备及介质

    公开(公告)号:CN115373964A

    公开(公告)日:2022-11-22

    申请号:CN202211305648.0

    申请日:2022-10-24

    摘要: 本公开实施例公开了一种内存越界检测方法、装置、设备及介质,该方法包括:确定包括系统可用内存中一部分内存的内存池,该内存池包括至少一个正常页和位于每个正常页两侧的保护页;将内存池中的至少一个正常页分配给目标程序;响应于分配给目标程序的任一个正常页两侧的保护页被越界程序访问,获取用于指示越界程序的越界程序指示信息,以及用于指示被越界程序访问的保护页的越界访问保护页指示信息。通过设置内存容量固定、且正常页和保护页交替分布以用于进行内存越界检测的内存池,使得在对内存越界实现检测的前提下,减少内存消耗,避免了内存浪费。