[發(fā)明專利]一種數(shù)據(jù)安全交換進程監(jiān)管方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201210248822.2 | 申請日: | 2012-07-17 |
| 公開(公告)號: | CN102739690A | 公開(公告)日: | 2012-10-17 |
| 發(fā)明(設(shè)計)人: | 陳性元;杜學繪;孫奕;張紅旗;王超;夏春濤;曹利峰;毛琨;張東巍 | 申請(專利權(quán))人: | 中國人民解放軍信息工程大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京集佳知識產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 450002 河*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù) 安全 交換 進程 監(jiān)管 方法 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明屬于計算機安全技術(shù)領(lǐng)域,尤其涉及一種數(shù)據(jù)安全交換進程監(jiān)管方法及系統(tǒng)。
背景技術(shù)
當前,隨著社會信息化的飛速發(fā)展,對信息系統(tǒng)兩方面的需求愈加凸顯。其一是安全隔離的需求:信息安全是維護國家安全、社會穩(wěn)定以及保障和促進信息化健康發(fā)展的基本策略,因此,為保證信息系統(tǒng)的安全,需要對擁有不同安全需求的信息系統(tǒng)進行安全域劃分,并在劃分的安全域邊界采用安全隔離技術(shù)措施,以防止來自外部的非法攻擊和內(nèi)部的非法數(shù)據(jù)泄露;其二是信息共享的需求:信息的互通、資源的共享是現(xiàn)代信息技術(shù)的精神實質(zhì),是國家信息化建設(shè)的本質(zhì)要求、故信息共享成為當前信息領(lǐng)域一大需求。在上述既要保證信息系統(tǒng)的安全,又要能夠?qū)π畔⑾到y(tǒng)進行數(shù)據(jù)交換、信息共享的背景下,安全交換技術(shù)應(yīng)運而生。
目前的安全交換技術(shù)主要有硬件隔離技術(shù)、認證技術(shù)、XML(Extensible?Markup?Language,可擴展標記語言)技術(shù)以及專用通信協(xié)議技術(shù)。其中,硬件隔離技術(shù),是通過專用硬件使不連通的兩個或兩個以上的網(wǎng)絡(luò)進行網(wǎng)絡(luò)之間的安全數(shù)據(jù)傳輸和資源共享的技術(shù),該技術(shù)滿足安全隔離的要求,可以防止黑客直接建立的攻擊。但隨著網(wǎng)絡(luò)技術(shù)的發(fā)展對于黑客利用第三方進行的間接攻擊如端口反彈型攻擊等并不能起到很好的安全防護作用;認證技術(shù)認證的是交換節(jié)點,而不能對交換進程進行認證,即不能保證經(jīng)過認證的可信節(jié)點上所運行的進程是否可信;XML技術(shù)很好地解決了安全交換中數(shù)據(jù)異構(gòu)的問題,并且還可以通過XML的加密技術(shù)對所交換的數(shù)據(jù)進行保護,但卻不能對交換進程本身的安全進行保護;專用通訊協(xié)議技術(shù)放棄了使用TCP/IP(Transmission?Control?Protocol/Internet?Protocol,傳輸控制協(xié)議/因特網(wǎng)互聯(lián)協(xié)議)的協(xié)議族,其應(yīng)用特定的通信協(xié)議,提供專用的通信接口,來建立一條專用的交換通道,但這只保證了交換通道的安全,并不能避免交換進程被攻擊后,攻擊者利用這條通道竊取數(shù)據(jù)。
可見,上述方法均未對交換進程進行保護,進一步在交換過程被攻擊時,數(shù)據(jù)交換的安全性降低。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的目的在于提供一種數(shù)據(jù)安全交換進程監(jiān)管方法及平臺,以實現(xiàn)從對交換進程監(jiān)管的角度對數(shù)據(jù)交換進行保護,進而提高數(shù)據(jù)交換的安全性和可靠性。
為此,本發(fā)明提供如下技術(shù)方案:
一種數(shù)據(jù)安全交換進程監(jiān)管方法,包括:
截獲啟動交換進程的請求;
對所述交換進程所包括的交換程序的完整性進行認證;
在交換進程啟動后,接收所述交換進程的注冊請求;
依據(jù)所述注冊請求對所述交換進程進行注冊,產(chǎn)生注冊信息;
依據(jù)所述注冊信息提取所述交換進程的實時行為數(shù)據(jù),并對所述實時行為數(shù)據(jù)進行預處理;
對預處理后的實時行為數(shù)據(jù)進行建模,獲取建模模型,依據(jù)預設(shè)規(guī)則對所述建模模型進行評估;
依據(jù)所述評估的評估結(jié)果,控制所述交換進程的運行。
優(yōu)選的,所述注冊信息包括所述交換進程的進程控制符PID及所述交換進程所包括的交換程序的摘要信息。
優(yōu)選的,所述依據(jù)所述注冊信息提取所述交換進程的實時行為數(shù)據(jù),并對所述實時行為數(shù)據(jù)進行預處理包括:
根據(jù)交換進程的PID,提取所述交換進程的系統(tǒng)調(diào)用序列,作為所述實時行為數(shù)據(jù);
將所述系統(tǒng)調(diào)用序列中的每一系統(tǒng)調(diào)用替換為與之相應(yīng)的系統(tǒng)調(diào)用序號,產(chǎn)生序號形式的系統(tǒng)調(diào)用序列;
提取所述序號形式的系統(tǒng)調(diào)用序列的特征模式,并對所述特征模式進行編號,產(chǎn)生特征模式編號;
對所述序號形式的系統(tǒng)調(diào)用序列進行壓縮處理,則壓縮處理后的系統(tǒng)調(diào)用序列為由所述系統(tǒng)調(diào)用序號以及所述特征模式編號混合構(gòu)成的序列。
優(yōu)選的,所述對預處理后的實時行為數(shù)據(jù)進行建模,獲取建模模型,依據(jù)預設(shè)規(guī)則對所述建模模型進行評估包括:
使用Markov模型λ=(Φ,π,P)對經(jīng)過所述預處理的系統(tǒng)調(diào)用序列進行建模,其中:
Φ={C1,C2,…,Ci,…,Cn,Cn+1},1≤i≤n,Ci表示系統(tǒng)調(diào)用或特征模式的狀態(tài),Cn+1表示之前沒有出現(xiàn)過的系統(tǒng)調(diào)用的狀態(tài);
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國人民解放軍信息工程大學,未經(jīng)中國人民解放軍信息工程大學許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210248822.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





