
网站首页 > 专利信息
本发明公开一种动静态结合的容器内CPU漏洞攻击程序检测方法,当待测对象为为容器镜像文件中的二进制程序时,训练并生成基于卷积神经网络的CPU漏洞攻击静态检测模型;从容器镜像文件中提取指定待测二进制程序,提取程序操作码序列并进行特征编码后输入静态检测模型中进行检测;当被测对象为容器内运行的进程,训练并生成基于SVM的CPU漏洞攻击动态检测模型,跟踪待测容器内运行进程,实时采集进程产生的CPU的LLC缓存访问行为数据,对缓存访问序列数据进行预处理后输入动态检测模型中进行检测。本发明能够检测容器内部存在的CPU漏洞攻击程序的恶意行为,防止内存数据信息的泄露。
联系电话:028-87659663 028-85404682 028-85460925 邮箱:cdjz617@126.com
办公地址:四川省成都市武侯区科华街10号四川大学国家高新技术孵化平台609
成都川大技术转移集团有限公司
蜀ICP备11025552号-1
Copyright © 2007-2011 技术支持:成都网络公司-三以网络