[发明专利]一种文件检测方法、装置、存储介质及服务器在审
申请号: | 202110666493.2 | 申请日: | 2021-06-16 |
公开(公告)号: | CN113407935A | 公开(公告)日: | 2021-09-17 |
发明(设计)人: | 解培;袁曙光;王震;段鑫冬 | 申请(专利权)人: | 中国光大银行股份有限公司;北京小佑科技有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/57 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
地址: | 100033 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 文件 检测 方法 装置 存储 介质 服务器 | ||
1.一种文件检测方法,其特征在于,包括:
检测当前正在运行的容器;
获取所述容器内目标文件的属性信息,并将所述属性信息与文件数据库进行比对;其中,所述文件数据库中包含目标镜像内各个文件的文件信息,所述目标镜像为用于启动所述容器的镜像;
当确定所述文件数据库中不存在与所述属性信息匹配的文件信息时,确定所述目标文件被修改。
2.根据权利要求1所述的方法,其特征在于,获取所述容器内的目标文件的属性信息,包括:
基于预设黑名单规则确定路径信息;
基于所述路径信息在所述容器内查找目标文件;
确定所述目标文件的属性信息。
3.根据权利要求1所述的方法,其特征在于,在将所述属性信息与文件数据库进行比对之前,还包括:
确定用于启动所述容器的目标镜像;
获取所述目标镜像内各个文件的文件信息,并基于所述文件信息构建所述文件数据库。
4.根据权利要求1所述的方法,其特征在于,在获取所述容器内的目标文件的属性信息之前,还包括:
监测所述容器内的文件是否发生变化;
获取所述容器内的目标文件的属性信息,包括:
当监测到所述容器内的文件发生变化时,获取所述容器内的目标文件的属性信息。
5.根据权利要求1所述的方法,其特征在于,在确定所述目标文件被修改之后,还包括:
基于所述属性信息对所述目标文件进行报警操作。
6.根据权利要求1-5任一所述的方法,其特征在于,所述属性信息包括文件的内容、文件的修改时间、文件的权限、文件的所有者及文件的路径中的至少一个。
7.根据权利要求1所述的方法,其特征在于,所述目标文件包括系统配置文件和/或系统可执行文件。
8.一种文件检测装置,其特征在于,包括:
容器检测模块,用于检测当前正在运行的容器;
属性信息获取模块,用于获取所述容器内目标文件的属性信息,并将所述属性信息与文件数据库进行比对;其中,所述文件数据库中包含目标镜像内各个文件的文件信息,所述目标镜像为用于启动所述容器的镜像;
目标文件检测模块,用于当确定所述文件数据库中不存在与所述属性信息匹配的文件信息时,确定所述目标文件被修改。
9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理装置执行时实现如权利要求1-7中任一所述的文件检测方法。
10.一种服务器,其特征在于,包括存储器,处理器及存储在存储器上并可在处理器运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1-7任一所述的文件检测方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国光大银行股份有限公司;北京小佑科技有限公司,未经中国光大银行股份有限公司;北京小佑科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110666493.2/1.html,转载请声明来源钻瓜专利网。