浪潮云信息技术股份公司于春钰获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉浪潮云信息技术股份公司申请的专利一种恶意容器检测方法、系统、装置及主机获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114896021B 。
龙图腾网通过国家知识产权局官网在2025-09-05发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210319301.5,技术领域涉及:G06F9/455;该发明授权一种恶意容器检测方法、系统、装置及主机是由于春钰;张东海;王刚;高传集;孙思清设计研发完成,并于2022-03-29向国家知识产权局提交的专利申请。
本一种恶意容器检测方法、系统、装置及主机在说明书摘要公布了:本发明公开了一种恶意容器检测方法、系统、装置及主机,属于容器安全技术领域,先在内核态中采集宿主机的系统调用过程事件,并将采集到的系统调用过程事件保存至内核态与用户态的共同缓存中,然后在用户态中从共同缓存中提取系统调用过程事件,并为这些系统调用过程事件关联上下文数据,得到系统调用过程事件的完整数据,最后将系统调用过程事件的完整数据输入神经网络模块,以得到执行系统调用过程事件的容器是否为恶意容器的结果。可见这种检测方法可以对运行过程中的容器进程实现检测,保证容器进程运行的过程中系统的安全,同时这种检测方法不需要对容器本身做出修改,对容器没有入侵性,对系统的内存资源占用较小。
本发明授权一种恶意容器检测方法、系统、装置及主机在权利要求书中公布了:1.一种恶意容器检测方法,其特征在于,包括: 采集内核态中宿主机的系统调用过程事件,并将采集到的所述系统调用过程事件保存至内核态与用户态的共同缓存中;具体为:通过内核工具对所述系统调用过程事件的进入和退出跟踪点与进程调度进行采集;其中,采集所述系统调用过程事件的过程不会阻塞系统的当前进程; 在所述用户态中从所述共同缓存中提取所述系统调用过程事件,并为所述系统调用过程事件关联上下文数据,得到所述系统调用过程事件的完整数据并保存在所述用户态中;具体为:利用隐式添加上下文数据方式为所述系统调用过程事件关联上下文数据;其中,所述隐式添加上下文数据方式为基于系统调用过程事件的过程类型、时间线和进程类型归结所述上下文数据,并将各所述系统调用过程事件中相同的上下文数据部分保存至用户态; 将所述系统调用过程事件的完整数据输入预先训练好的神经网络模型中,得到执行所述系统调用过程事件的容器是否为恶意容器的结果。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浪潮云信息技术股份公司,其通讯地址为:250101 山东省济南市高新区浪潮路1036号浪潮科技园S01号楼;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。