基于eBPF的数据安全传输方法及装置

基本信息

申请号 CN202111412612.8 申请日 -
公开(公告)号 CN114036569A 公开(公告)日 2022-02-11
申请公布号 CN114036569A 申请公布日 2022-02-11
分类号 G06F21/62(2013.01)I;H04L9/40(2022.01)I 分类 计算;推算;计数;
发明人 徐冬;顾欣;杨波 申请(专利权)人 江苏安超云软件有限公司
代理机构 北京三聚阳光知识产权代理有限公司 代理人 刘静
地址 214000江苏省无锡市经济开发区金融三街6号1601室
法律状态 -

摘要

摘要 本发明涉及数据处理领域,具体涉及一种基于eBPF的数据安全传输方法及装置,包括如下步骤:在生产环境中,接收请求方发送的数据获取请求;其中,数据获取请求中包含请求获取的目标数据信息;根据目标数据信息获取包括目标数据的数据包,并将数据包发送给Linux系统内核;Linux系统内核接收数据包,并对数据包进行解析,得到目标数据;其中,Linux系统内核基于eBPF接收、解析数据包;对目标数据进行数据脱敏,得到脱敏数据;Linux系统内核将脱敏数据传输至请求方。利用所有外发数据均要经过Linux系统内核的特点,对数据进行拦截,再对所拦截的数据进行脱敏操作,能够保证所有外发的数据均进行了脱敏处理,避免未对外发数据进行脱敏处理,导致的安全隐患。