发明专利 已授权

一种基于eBPF的Linux内核事件日志采集方法及系统

📄 申请号:CN202410540573.7 📄 发布日:2026/08/04

著录项目信息

申请日
2024-04-30
公开号
CN118445145B
公开日
2025-09-05
申请人
浙江工业大学
法律状态
已下证
专利类型
发明
主分类号
IPC 分类号

技术画像

应用场景

系统运维, 安全审计, 性能监控, 故障诊断, 云原生可观测性

摘要

本发明属于网络安全和操作系统领域,公开了一种基于eBPF的Linux内核事件日志采集方法及系统,方法包括解析用户输入的命令行,获得事件类型、输出格式和输出位置;采集器初始化;当挂载点触发时,解析钩子函数捕获的数据,并对解析后的数据进行过滤,将过滤后的数据进行结构转换,并在结构转换后进行编码压缩,将编码压缩后的数据存储至二级缓冲区,当环形缓冲区的空闲长度不小于编码压缩后的数据量时,将二级缓冲区中编码压缩后的数据同步至环形缓冲区中;处理线程获取环形缓冲区中的新增数据,将新增数据根据输出格式进行转换,并按照输出位置将转换后的数据输出。本发明对内核事件进行监控、跟踪和可观测性,具有较强的灵活性。
权利要求书 (12项) 说明书 附图

……

……

图1
图2
图3

法律状态时间线

相似专利推荐 AI 驱动 · 同领域

暂无同领域相似专利推荐
议价
不含过户费

📋 交易方式: 委托待转让 📌 交易状态: 在售 👁️ 浏览次数:21 ❤️ 收藏人数:93 📋 项目申报: 未申报

资金托管 权属尽调 包过户
🏢 淄博智来知识产权服务有限公司
✓ 企业认证✓ 手机绑定历史成交 0件好评率 98.5%

📊 出价记录 (3条)
王**¥-10万
李** 企业¥-8万
陈**¥-3万
查看全部出价