摘要
本申请涉及计算机安全技术领域,尤其涉及一种基于文件系统同步操作的隐蔽通道检测阻断方法及设备,通过检测到目标文件系统的同步调用操作时,拦截同步调用操作并确定同步调用操作对应的调用信息,基于调用信息判断目标文件系统是否存在隐蔽通道,当确定目标文件系统存在隐蔽通道时,执行同步调用操作的阻断操作。本申请通过监控和分析文件系统的同步操作行为,识别潜在的隐蔽通道,以实时阻断恶意利用,无需依赖机器学习或人工智能技术,完全基于规则和系统行为模式进行检测和阻断。
技术关键词
文件系统
阻断方法
通道
数据
模式
周期性
规则集
序列
阻断装置
频率
人工智能技术
处理器
监控模块
误差
警报
内存
可读存储介质
进程
存储器
逻辑