天眼查App显示,2025年5月27日,「一种基于eBPF的内核级资源创建管控方法与系统」正式进入专利的公布阶段。申请人为广州市品高软件股份有限公司,该项计算领域专利涉及虚拟机和容器的实时拦截与校验技术。据专利信息显示,该发明能够显著优化未授权资源的动态阻断能力。发明人为刘忻、林冬艺、王涛。
本发明公开了一种基于eBPF的内核级资源创建管控方法与系统。其核心功能包括:当系统内核接收到虚拟机和/或容器的创建请求时,eBPF校验模块从eBPF Map中读取与所述创建请求对应的授权策略;判断所述虚拟机和/或容器的创建请求是否符合所述授权策略;若符合,则允许执行,完成虚拟机和/或容器的创建;若不符合,则阻止执行;同时,eBPF校验模块在系统内核运行,并实时执行上述授权策略的校验操作。通过在Linux内核中部署eBPF策略引擎,对容器和虚拟机的创建请求进行实时拦截与校验,实现未授权资源的动态阻断和自动销毁。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。