首页> 外国专利> METHOD AND SYSTEM OF PROCESSING KERNEL PATCH FOR PREVENTION OF KERNEL VULNERABILITY

METHOD AND SYSTEM OF PROCESSING KERNEL PATCH FOR PREVENTION OF KERNEL VULNERABILITY

机译:处理内核补丁以防止内核易损性的方法和系统

摘要

A kernel patch method for protecting vulnerability of a kernel and a system thereof are provided to effectively manage against hacking using the kernel vulnerability without modifying the kernel, or a recompiling or rebooting process by making a routine to supplement the kernel vulnerability into an LKM(Loadable Kernel Module) type kernel module. A kernel exploit prevention module(410) uses a KLM mode for removing the kernel vulnerability. A kernel patch database stores information for the vulnerability protecting modules of each version. A system information collecting module searches the patch corresponding to the kernel version of a kernel system by searching the kernel patch database. An OS(Operating System) patches the kernel by forming an LKM having an effectiveness check code with a system call hooking technique to enable a user program(200) to use a kernel service of the OS through a system call interface(210).
机译:提供了一种用于保护内核漏洞的内核补丁方法及其系统,以通过使用例程将内核漏洞补充到LKM(Loadable)中的例程来有效地管理使用内核漏洞的黑客行为,而无需修改内核,或者进行重新编译或重新引导过程。内核模块)类型的内核模块。防止内核利用模块(410)使用KLM模式来消除内核漏洞。内核补丁程序数据库存储有关每个版本的漏洞保护模块的信息。系统信息收集模块通过搜索内核补丁数据库来搜索对应于内核系统内核版本的补丁。 OS(操作系统)通过利用系统调用挂钩技术形成具有有效性检查代码的LKM来修补内核,以使用户程序(200)能够通过系统调用接口(210)使用OS的内核服务。

著录项

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号