面向桌面环境的Linux沙箱轻量级进程审计的交互式管控方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
面向桌面环境的Linux沙箱轻量级进程审计的交互式管控方法
申请号:CN202511439299
申请日期:2025-10-10
公开号:CN120910846A
公开日期:2025-11-07
类型:发明专利
摘要
本发明涉及计算机安全技术领域,尤其涉及面向桌面环境的Linux沙箱轻量级进程审计的交互式管控方法。包括:基于Linux内核的命名空间和控制组构建动态层级沙箱环境,通过预设的环境变量映射规则将宿主机的指定目录与沙箱内的虚拟目录进行双向绑定,实现进程运行环境的隔离与动态适配;加载具备上下文感知能力的智能文件过滤驱动,结合内核态的动态探针技术,对沙箱内进程的文件操作行为进行多维度监控;构建基于行为特征向量的实时审计模型,通过该模型对进程操作行为进行安全等级评估,并根据评估结果触发相应的管控策略;本发明能够实现对进程行为的精准审计与动态管控,以提升沙箱的安全性与灵活性。
技术关键词
进程 管控方法 沙箱环境 WebSocket协议 智能文件 审计模型 插件管理 Unix域套接字 动态探针 管理工具 目录 界面组件 国密SM4算法 模块化设计思想 驱动模块内置 审计日志 内核