面向桌面环境的Linux沙箱轻量级进程审计的交互式管控方法
申请号:CN202511439299
申请日期:2025-10-10
公开号:CN120910846A
公开日期:2025-11-07
类型:发明专利
摘要
本发明涉及计算机安全技术领域,尤其涉及面向桌面环境的Linux沙箱轻量级进程审计的交互式管控方法。包括:基于Linux内核的命名空间和控制组构建动态层级沙箱环境,通过预设的环境变量映射规则将宿主机的指定目录与沙箱内的虚拟目录进行双向绑定,实现进程运行环境的隔离与动态适配;加载具备上下文感知能力的智能文件过滤驱动,结合内核态的动态探针技术,对沙箱内进程的文件操作行为进行多维度监控;构建基于行为特征向量的实时审计模型,通过该模型对进程操作行为进行安全等级评估,并根据评估结果触发相应的管控策略;本发明能够实现对进程行为的精准审计与动态管控,以提升沙箱的安全性与灵活性。
技术关键词
进程
管控方法
沙箱环境
WebSocket协议
智能文件
审计模型
插件管理
Unix域套接字
动态探针
管理工具
目录
界面组件
国密SM4算法
模块化设计思想
驱动模块内置
审计日志
内核