一种基于EBPF的网络访问安全控制系统技术方案

技术编号:42105561 阅读:35 留言:0更新日期:2024-07-25 00:29
本发明专利技术提供了一种基于EBPF的网络访问安全控制系统。涉及网络访问安全控制技术领域,其系统包括:通过获取网络日志,根据EBPF技术向各网络数据包中插入身份信息,进行业务数据采集;对网络访问进行多视角可视化关联分析,确定各访问端的访问数据;进行暴露面一次风险识别,确定各访问端的端口暴露评分,结合EBPF技术执行对应微隔离策略模式,对各访问端进行二次风险识别,获取各访问端的二次风险识别结果;对二次风险识别结果不符合微隔离策略模式执行结果的各访问端进行异常标记以及异常监测,执行对应管控策略以及隔离封禁处置;既提高了数据要素流通交易效率,提升了网络访问控制的安全性以及可行性,又有效保障了数据要素流通交易的安全。

【技术实现步骤摘要】

本专利技术涉及网络访问安全控制,特别涉及一种基于ebpf的网络访问安全控制系统。


技术介绍

1、随着互联网的飞速发展,数据要素蓬勃发展,数据访问源不断增长,访问需求不断复杂;此外,网络访问存在一些非法访问情况,因此网络安全控制越发困难;ebpf技术是一种内核沙箱技术,沙箱用于隔离运行中的程序,确保操作系统运行安全;ebpf技术能在操作系统中执行沙箱程序,不再局限于网络栈,扩展了应用领域,可在用户空间通过加卸载程序的方式,隔离各数据访问源的访问程序,实现复杂的网络安全控制功能,进而实现性能与功能兼得的目标,保障数据要素流通交易安全。

2、因此,本专利技术提供一种基于ebpf的网络安全访问控制系统。


技术实现思路

1、本专利技术提供一种基于ebpf的网络访问安全控制系统,用以通过获取网络日志,根据ebpf技术向各网络数据包中插入身份信息,进行业务数据采集;对网络访问进行多视角可视化关联分析,确定各访问端的访问数据;进行暴露面一次风险识别,确定各访问端的端口暴露评分,结合ebpf技术执行对应微隔离策略模本文档来自技高网...

【技术保护点】

1.一种基于EBPF的网络访问安全控制系统,其特征在于,包括:

2.根据权利要求1所述的一种基于EBPF的网络访问安全控制系统,其特征在于,数据收集模块,包括:

3.根据权利要求1所述的一种基于EBPF的网络访问安全控制系统,其特征在于,多维关联模块,包括:

4.根据权利要求1所述的一种基于EBPF的网络访问安全控制系统,其特征在于,访问控制模块,包括:

5.根据权利要求1所述的一种基于EBPF的网络访问安全控制系统,其特征在于,监测封禁模块,包括:

6.根据权利要求5所述的一种基于EBPF的网络访问安全控制系统,其特征在于,监...

【技术特征摘要】

1.一种基于ebpf的网络访问安全控制系统,其特征在于,包括:

2.根据权利要求1所述的一种基于ebpf的网络访问安全控制系统,其特征在于,数据收集模块,包括:

3.根据权利要求1所述的一种基于ebpf的网络访问安全控制系统,其特征在于,多维关联模块,包括:

4.根据权利要求1所述的一种基于ebpf的网络访问安全控制系统,其特征在于,访问控制模块,包括:

5.根据权利要求1所...

【专利技术属性】
技术研发人员:邱张华王琳琳迟雪祁纲禚浩李芳
申请(专利权)人:太极计算机股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1