[發(fā)明專利]防止服務(wù)器數(shù)據(jù)篡改的系統(tǒng)、方法及設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 201110447094.3 | 申請(qǐng)日: | 2011-12-28 |
| 公開(公告)號(hào): | CN102801699A | 公開(公告)日: | 2012-11-28 |
| 發(fā)明(設(shè)計(jì))人: | 王乃青;桑勝田 | 申請(qǐng)(專利權(quán))人: | 北京安天電子設(shè)備有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100084 北京市海*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 防止 服務(wù)器 數(shù)據(jù) 篡改 系統(tǒng) 方法 設(shè)備 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及主機(jī)安全領(lǐng)域,特別涉及一種防止服務(wù)器數(shù)據(jù)篡改的系統(tǒng)、方法及設(shè)備。
背景技術(shù)
隨著互聯(lián)網(wǎng)時(shí)代的發(fā)展,計(jì)算機(jī)服務(wù)器會(huì)越來越多,而服務(wù)器的安全性越來越重要。現(xiàn)有的服務(wù)器很多是采用備份服務(wù)器來保證數(shù)據(jù)的完整性,同時(shí)使用一些方法對(duì)數(shù)據(jù)進(jìn)行加密或?qū)Ψ?wù)器進(jìn)行監(jiān)控。但是當(dāng)服務(wù)器被攻破的時(shí)候,數(shù)據(jù)的完整性就無法保存,服務(wù)器數(shù)據(jù)或主頁將受到篡改。
發(fā)明內(nèi)容
本發(fā)明提供了一種防止服務(wù)器數(shù)據(jù)篡改的系統(tǒng)、方法及設(shè)備,解決了服務(wù)器數(shù)據(jù)被惡意修改,及服務(wù)器數(shù)據(jù)被惡意修改后無法保證數(shù)據(jù)完整性的問題。
一種防止服務(wù)器數(shù)據(jù)篡改的系統(tǒng),包括:
固定主機(jī),用于記錄登錄用戶信息及修改操作信息,發(fā)送用戶修改指令前驗(yàn)證用戶密鑰,如果用戶密鑰正確,則將主機(jī)驗(yàn)證信息加入用戶修改指令,發(fā)送到主服務(wù)器及備份服務(wù)器,并接收確認(rèn)信息,如果用戶密鑰錯(cuò)誤,則產(chǎn)生報(bào)警信號(hào);
主服務(wù)器,用于接收用戶修改指令,并判斷發(fā)送端是否是固定主機(jī),如果是,則根據(jù)用戶修改指令進(jìn)行修改,記錄修改時(shí)間及操作類型,并返回確認(rèn)信息,否則確認(rèn)為非法訪問,并記錄非法訪問次數(shù)及非法訪問信息;
主服務(wù)器接收并記錄備份服務(wù)器發(fā)送的運(yùn)行情況信息,判斷是否有可疑進(jìn)程或錯(cuò)誤文件,如果有,則發(fā)送修改信息并產(chǎn)生報(bào)警信號(hào);
備份服務(wù)器,用于接收用戶修改指令,并判斷發(fā)送端是否是固定主機(jī),如果是,則根據(jù)用戶修改指令進(jìn)行修改,記錄修改時(shí)間及操作類型,并返回確認(rèn)信息,否則確認(rèn)為非法訪問,并記錄非法訪問次數(shù)及非法訪問信息;
備份服務(wù)器,用于向主服務(wù)器發(fā)送運(yùn)行情況信息及接收主服務(wù)器發(fā)送的修改信息,并判斷發(fā)送端是否是主服務(wù)器,如果是,則根據(jù)主服務(wù)器發(fā)送的修改信息進(jìn)行文件修改,否則確認(rèn)為非法訪問,并記錄非法訪問次數(shù)及非法訪問信息。
所述的系統(tǒng)中,所述的主機(jī)驗(yàn)證信息至少包括:固定主機(jī)的MAC地址、IP地址及CPU信息。
所述的系統(tǒng)中,當(dāng)主服務(wù)器或備份服務(wù)器的非法訪問次數(shù)大于預(yù)設(shè)值時(shí),主服務(wù)器或備份服務(wù)器產(chǎn)生報(bào)警信號(hào)。
所述的系統(tǒng)中,所述的非法訪問信息至少包括:主機(jī)名稱、IP地址及操作類型。
所述的系統(tǒng)中,所述的主服務(wù)器連接局域網(wǎng),備份服務(wù)器連接外網(wǎng),且主服務(wù)器與備份服務(wù)器采用不同架構(gòu)及操作系統(tǒng)。
一種防止服務(wù)器數(shù)據(jù)篡改的方法,適用于防止服務(wù)器數(shù)據(jù)篡改的系統(tǒng)中的固定主機(jī),所述方法包括:
記錄登錄用戶信息及修改操作信息;
發(fā)送用戶修改指令前驗(yàn)證用戶密鑰,如果用戶密鑰正確,則將主機(jī)驗(yàn)證信息加入用戶修改指令,發(fā)送到主服務(wù)器及備份服務(wù)器,并接收確認(rèn)信息,如果用戶密鑰錯(cuò)誤,則產(chǎn)生報(bào)警信號(hào)。
所述的方法中,所述的主機(jī)驗(yàn)證信息至少包括:固定主機(jī)的MAC地址、IP地址及CPU信息。
所述用戶密鑰可以為多種形式,如Ukey或光盤密鑰等。
一種固定主機(jī)設(shè)備,包括:
記錄模塊,用于記錄登錄用戶信息及修改操作信息;
密鑰驗(yàn)證模塊,用于發(fā)送修改指令前驗(yàn)證用戶密鑰,如果用戶密鑰正確,則進(jìn)入分發(fā)模塊,否則進(jìn)入報(bào)警模塊;
分發(fā)模塊,用于當(dāng)驗(yàn)證用于密鑰正確時(shí),將主機(jī)驗(yàn)證信息加入用戶修改指令,發(fā)送到主服務(wù)器及備份服務(wù)器,并接收確認(rèn)信息;
報(bào)警模塊,用于當(dāng)驗(yàn)證用戶密鑰錯(cuò)誤時(shí),產(chǎn)生報(bào)警信號(hào)。
所述的設(shè)備,其特征在于中,所述的主機(jī)驗(yàn)證信息至少包括:固定主機(jī)的MAC地址、IP地址及CPU信息。
一種防止服務(wù)器數(shù)據(jù)篡改的方法,適用于防止服務(wù)器數(shù)據(jù)篡改的系統(tǒng)中的主服務(wù)器,包括:
接收用戶修改指令或備份服務(wù)器發(fā)送的運(yùn)行情況信息;
若為用戶修改指令,則判斷發(fā)送端是否是固定主機(jī),如果是,則根據(jù)用戶修改指令進(jìn)行修改,記錄修改時(shí)間及操作類型,并返回確認(rèn)信息,否則確認(rèn)為非法訪問,并記錄非法訪問次數(shù)及非法訪問信息;
若為備份服務(wù)器發(fā)送的運(yùn)行情況信息,則記錄備份服務(wù)器運(yùn)行情況信息,并判斷是否有可疑進(jìn)程或錯(cuò)誤文件,如果有,則發(fā)送修改信息并產(chǎn)生報(bào)警信號(hào)。
所述的方法中,當(dāng)非法訪問次數(shù)大于預(yù)設(shè)值時(shí),產(chǎn)生報(bào)警信號(hào)。
所述的方法中,所述的非法訪問信息至少包括:訪問主機(jī)名稱、IP地址及操作類型。
所述的方法中,所述的運(yùn)行情況信息至少包括:
備份服務(wù)器主要文件的MD5信息和運(yùn)行進(jìn)程名稱及數(shù)目。
所述的方法中,所述的修改信息為可疑文件對(duì)應(yīng)的主服務(wù)器上的文件信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京安天電子設(shè)備有限公司,未經(jīng)北京安天電子設(shè)備有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110447094.3/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種基于UDP分布式小文件存儲(chǔ)系統(tǒng)及其數(shù)據(jù)處理方法
- 一種新型云計(jì)算管理系統(tǒng)
- 一種云計(jì)算管理裝置
- 一種節(jié)能數(shù)據(jù)服務(wù)器架構(gòu)系統(tǒng)
- 一種基于云計(jì)算的客戶信息管理裝置
- 一種基于即時(shí)通訊技術(shù)的通訊系統(tǒng)
- 服務(wù)器系統(tǒng)及分配服務(wù)器的方法
- 一種MMORPG游戲服務(wù)器端
- 一種訪問請(qǐng)求的處理方法、服務(wù)器及存儲(chǔ)介質(zhì)
- 基于Spark技術(shù)的大數(shù)據(jù)脫敏管理系統(tǒng)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 圖像篡改檢測(cè)方法及裝置
- 一種用于安全芯片的防篡改屏蔽層
- 一種用于安全芯片的防篡改屏蔽層
- 終端數(shù)據(jù)防篡改方法及系統(tǒng)、防篡改服務(wù)器和存儲(chǔ)介質(zhì)
- 一種基于Mask R-CNN圖像篡改檢測(cè)方法
- 一種圖像篡改識(shí)別方法、裝置、服務(wù)器及存儲(chǔ)介質(zhì)
- 圖像篡改定位模型的生成方法、圖像篡改定位方法及設(shè)備
- 一種Photoshop篡改圖像生成方法及系統(tǒng)
- 圖片篡改檢測(cè)方法、裝置、終端設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于深度學(xué)習(xí)的視頻對(duì)象移除篡改時(shí)空域定位方法





