发明名称 用于关联进程和连接的方法和装置
摘要 一种用于关联进程和连接的方法,包括:获取第一进程的标识ID及与所述第一进程相关的N个连接的ID;逐一插入第一结点,创建包括N个第一结点的第一行链表和N个列链表;其中,各第一结点分别处于一个列链表,每个第一结点都包括行指示域和列指示域;在全部第一结点的行指示域存储所述第一进程的ID,并在每个第一结点的列指示域存储一个连接ID;其中,N为与所述第一进程相关的连接的数量。本发明采用链表的结构存储多个进程和多个连接,以将进程和连接进行关联。采用该方法能够动态跟踪TCP连接和进程,不仅跟踪效率高而且便于查看连接与进程的相关信息。本发明还提出一种用于关联进程和连接的装置。
申请公布号 CN106095908A 申请公布日期 2016.11.09
申请号 CN201610404282.0 申请日期 2016.06.08
申请人 北京金山安全管理系统技术有限公司 发明人 秦青;杨锐
分类号 G06F17/30(2006.01)I 主分类号 G06F17/30(2006.01)I
代理机构 北京康盛知识产权代理有限公司 11331 代理人 张宇峰
主权项 一种用于关联进程和连接的方法,其特征在于,包括:获取第一进程的标识ID及与所述第一进程相关的N个连接的ID;逐一插入第一结点,创建包括N个第一结点的第一行链表和N个列链表;其中,各第一结点分别处于一个列链表,每个第一结点都包括行指示域和列指示域;在全部第一结点的行指示域存储所述第一进程的ID,并在每个第一结点的列指示域存储一个连接ID;其中,N为与所述第一进程相关的连接的数量。
地址 100041 北京市石景山区实兴大街30号院3号楼2层A-0003