[发明专利]Linux网络访问监控方法及装置有效

专利信息
申请号: 201611053013.0 申请日: 2016-11-24
公开(公告)号: CN106649036B 公开(公告)日: 2019-03-12
发明(设计)人: 程广连 申请(专利权)人: 北京瑞星网安技术股份有限公司
主分类号: G06F11/30 分类号: G06F11/30
代理公司: 北京华进京联知识产权代理有限公司 11606 代理人: 王程
地址: 100190 北京市海*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: linux 网络 访问 监控 方法 装置
【说明书】:

发明提供一种Linux网络访问监控方法及装置,其中,所述方法包括:接收应用程序的运行命令,并获取应用程序的标识;加载预设的劫持函数库和动态库;运行所述应用程序并识别所述应用程序中的网络访问函数;根据所述网络访问函数和所述应用程序的标识查找所述劫持函数库;若查找到与所述网络访问函数和所述应用程序的标识对应的劫持函数,则运行所述劫持函数,并根据所述劫持函数的运行结果判断调用动态库中的劫持函数的同时是否对所述网络访问函数进行监控。本发明所提供的Linux网络访问监控方法,能够在Linux系统中针对不同的应用程序对网络访问进行监控,记录不同的应用程序进行网络访问时的访问日志。

技术领域

本发明涉及信息安全技术领域,特别是涉及一种Linux网络访问监控方法及装置。

背景技术

随着互联网应用的普及与发展,互联网中存在的各种不安全因素也越来越多,尤其在设置了内部网络的大型网络中,如何监控对外部网络的访问,保证内部网络的安全,是信息安全技术领域的重要课题。

目前,Linux下常用的进行网络访问监控的方法包括IPTABLES。如果Linux系统连接到互联网的服务器或代理服务器,IPTABLES有利于在Linux系统上更好的控制IP信息包过滤和防火墙配置。IPTABLES组件是一种工具,也称为用户空间,它使插入、修改和除去信息包过滤表中的规则变得容易。

传统的针对Linux系统下的网络访问监控的方法,基本上基于对IPTABLES的二次开发和包装,基于网络五元组(协议号,源IP,源端口,目的IP和目的端口),并且针对所有使用Linux系统的程序统一监控网络访问,无法针对应用程序对Linux系统网络访问进行监控。

发明内容

基于此,有必要针对无法针对应用程序对Linux系统网络访问进行监控的问题,提供一种Linux网络访问监控方法,所述方法包括:

接收应用程序的运行命令,并获取应用程序的标识;

加载预设的劫持函数库和动态库;

运行所述应用程序并识别所述应用程序中的网络访问函数;

根据所述网络访问函数和所述应用程序的标识查找所述劫持函数库,所述劫持函数库包括所述网络访问函数、所述应用程序的标识和劫持函数之间的对应关系;若查找到与所述网络访问函数和所述应用程序的标识对应的劫持函数,则运行所述劫持函数,并根据所述劫持函数的运行结果,判断调用动态库中的网络访问函数的同时是否对所述网络访问函数进行监控。

在其中一个实施例中,所述劫持函数库的绝对路径保存在后台入口文件中。

在其中一个实施例中,所述根据所述劫持函数的运行结果判断调用动态库中的网络访问函数的同时是否对所述网络访问函数进行监控,包括:

获取所述网络访问函数中的网络信息;

根据所述网络信息,调用外部服务程序,并根据所述外部服务程序的运行结果判断调用动态库中的网络访问函数的同时是否对所述网络访问函数进行监控。

在其中一个实施例中,所述调用外部服务程序,包括:

查找预设的监控网络库;

所述根据所述网络信息,调用外部服务程序,并根据所述外部服务程序的运行结果判断调用动态库中的网络访问函数的同时是否对所述网络访问函数进行监控,包括:

根据所述网络信息,查找预设的监控网络库,并根据查找结果判断调用动态库中的网络访问函数的同时是否对所述网络访问函数进行监控。

在其中一个实施例中,所述调用外部服务程序,还包括:

记录网络访问日志;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京瑞星网安技术股份有限公司,未经北京瑞星网安技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611053013.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top