日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種針對虛擬化支撐環(huán)境的入侵檢測與恢復(fù)系統(tǒng)有效

專利信息
申請?zhí)枺?/td> 201210330419.4 申請日: 2012-09-07
公開(公告)號: CN102880828A 公開(公告)日: 2013-01-16
發(fā)明(設(shè)計)人: 吳永成;孟健;趙小強(qiáng);李賀;張亞峰 申請(專利權(quán))人: 普華基礎(chǔ)軟件股份有限公司
主分類號: G06F21/55 分類號: G06F21/55;H04L9/30;H04L9/28
代理公司: 北京同輝知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11357 代理人: 王道川
地址: 200233 上*** 國省代碼: 上海;31
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 針對 虛擬 支撐 環(huán)境 入侵 檢測 恢復(fù) 系統(tǒng)
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及計算機(jī)系統(tǒng)安全領(lǐng)域,特別涉及一種針對虛擬化支撐環(huán)境的入侵檢測與恢復(fù)系統(tǒng)。

背景技術(shù)

安全威脅從計算機(jī)誕生開始就從未減少,在虛擬化業(yè)務(wù)飛速發(fā)展的今天,用戶數(shù)據(jù)和業(yè)務(wù)開始越來越多的遷移到虛擬機(jī)中,運(yùn)行在虛擬化環(huán)境中的數(shù)據(jù)安全不再僅僅取決于相關(guān)的應(yīng)用和直接支撐應(yīng)用的操作系統(tǒng),來自宿主物理主機(jī)的惡意入侵以及針對虛擬化環(huán)境(包括Hypervisor及其外圍組件和管理工具)安全漏洞的攻擊,使虛擬化環(huán)境下的系統(tǒng)與用戶數(shù)據(jù)的正在經(jīng)受越來越嚴(yán)峻的考驗。

虛擬化實現(xiàn)的方式多種多樣,包括同質(zhì)的或異質(zhì)的、基于純軟件的或基于硬件輔助的、基于容器的或基于操作系統(tǒng)的等等,但本質(zhì)上是類似的,即由物理機(jī)上的宿主操作系統(tǒng)提供虛擬機(jī)監(jiān)控器,負(fù)責(zé)模擬、管理和調(diào)度所有虛擬機(jī)所需的資源和運(yùn)行環(huán)境,虛擬機(jī)中的數(shù)據(jù)通過一定的文件格式以磁盤映像的形式保存在物理機(jī)存儲介質(zhì)中,直接運(yùn)行在物理硬件上的宿主機(jī)操作系統(tǒng)是可以監(jiān)控和獲取所有虛擬機(jī)資源的,因此虛擬化平臺及其上運(yùn)行的客戶操作系統(tǒng)安全的前提是物理主機(jī)支撐環(huán)境的安全。

在實現(xiàn)監(jiān)控系統(tǒng)完整性的實現(xiàn)過程中,主要會遇到的問題包括:

如何確保入侵檢測機(jī)制自身的完整與安全,其實質(zhì)是信任鏈的度量根問題,在可信計算框架中,這個信任鏈的根由可信計算機(jī)硬件提供,而多數(shù)場合的實際需求是需要面向大量通用服務(wù)器。

安裝部署完成后,系統(tǒng)仍有可能面臨補(bǔ)丁、升級等操作,從而改變系統(tǒng)的數(shù)字簽名校驗結(jié)果,如何識別正常的升級過程和惡意入侵的系統(tǒng)修改,是保證系統(tǒng)正常運(yùn)營的重要條件。

發(fā)明內(nèi)容

針對現(xiàn)有技術(shù)中存在的不足,本發(fā)明的目的在于提供一種能夠保證虛擬化物理主機(jī)環(huán)境的完整性,并且提供入侵檢測和系統(tǒng)關(guān)鍵組件恢復(fù)機(jī)制的針對虛擬化支撐環(huán)境的入侵檢測與恢復(fù)系統(tǒng)。

本發(fā)明的技術(shù)方案是這樣實現(xiàn)的:一種針對虛擬化支撐環(huán)境的入侵檢測與恢復(fù)系統(tǒng),包括物理主宿主機(jī)和物理上可獨(dú)立于物理主宿主機(jī)的LiveCD;LiveCD上保存有加密私鑰和獨(dú)立引導(dǎo)程序,并且LiveCD上還備份有物理主宿主機(jī)的重要系統(tǒng)組件;加密私鑰用于對物理主宿主機(jī)系統(tǒng)進(jìn)行數(shù)字簽名,獨(dú)立引導(dǎo)程序用于校驗物理主宿主機(jī)物理存儲引導(dǎo)區(qū),LiveCD上備份的物理主宿主機(jī)的重要系統(tǒng)組件用于對校驗失敗的數(shù)據(jù)進(jìn)行恢復(fù)。

上述針對虛擬化支撐環(huán)境的入侵檢測與恢復(fù)系統(tǒng),物理主宿主機(jī)系統(tǒng)安裝完成后,安裝程序調(diào)用LiveCD通過加密私鑰對物理主宿主機(jī)系統(tǒng)進(jìn)行數(shù)字簽名,并建立校驗機(jī)制;再由LiveCD上的獨(dú)立引導(dǎo)程序進(jìn)行物理主宿主機(jī)物理存儲引導(dǎo)區(qū)的校驗,然后將控制權(quán)交給硬盤引導(dǎo)程序引導(dǎo),逐級校驗所有關(guān)鍵組件和虛擬化支撐環(huán)境,最后完成所有物理主宿主機(jī)系統(tǒng)服務(wù)的正常啟動;當(dāng)校驗過程中發(fā)現(xiàn)數(shù)字簽名不相符時,物理主宿主機(jī)系統(tǒng)拒絕繼續(xù)運(yùn)行,并提示使用LiveCD進(jìn)行恢復(fù),恢復(fù)時通過互動式啟發(fā)機(jī)制完成系統(tǒng)的恢復(fù)或更新確認(rèn),并重新進(jìn)行數(shù)字簽名,最后由獨(dú)立引導(dǎo)程序重新引導(dǎo)。

上述針對虛擬化支撐環(huán)境的入侵檢測與恢復(fù)系統(tǒng),數(shù)字簽名使用DSA和RSA算法進(jìn)行數(shù)字簽名和校驗,使用加密私鑰進(jìn)行簽名,使用公鑰進(jìn)行校驗,加密私鑰僅保存在LiveCD上,公鑰同時保存在LiveCD和物理主宿主機(jī)系統(tǒng)物理存儲上,安裝結(jié)束和恢復(fù)完成后,使用LiveCD上的加密私鑰對物理主宿主機(jī)系統(tǒng)進(jìn)行數(shù)字簽名。

上述針對虛擬化支撐環(huán)境的入侵檢測與恢復(fù)系統(tǒng),進(jìn)行數(shù)字簽名的物理主宿主機(jī)系統(tǒng)的關(guān)鍵組件包括硬盤引導(dǎo)程序、內(nèi)核及底層動態(tài)庫、內(nèi)核模塊、核心服務(wù)與系統(tǒng)管理程序以及虛擬化支撐環(huán)境。

上述針對虛擬化支撐環(huán)境的入侵檢測與恢復(fù)系統(tǒng),對物理主宿主機(jī)系統(tǒng)進(jìn)行數(shù)字簽名后從LiveCD引導(dǎo),LiveCD中的引導(dǎo)程序首先檢測硬盤引導(dǎo)程序的完整性,當(dāng)確認(rèn)硬盤引導(dǎo)程序的數(shù)字簽名無誤時,會將引導(dǎo)權(quán)交給硬盤引導(dǎo)程序,由硬盤引導(dǎo)程序?qū)Σ僮飨到y(tǒng)內(nèi)核進(jìn)行進(jìn)一步校驗,并適時將引導(dǎo)權(quán)交給操作系統(tǒng)內(nèi)核;校驗是以串行方式鏈?zhǔn)竭M(jìn)行的,由操作系統(tǒng)內(nèi)核對需要加載的內(nèi)核模塊、啟動腳本、文件系統(tǒng)完整性校驗程序及其數(shù)據(jù)庫進(jìn)行簽名校驗,接著由啟動腳本對重要的系統(tǒng)動態(tài)庫、核心服務(wù)和系統(tǒng)管理程序進(jìn)行校驗,最后對虛擬化支撐環(huán)境進(jìn)行校驗,整個過程沒有任何檢驗失敗后,啟動虛擬化支撐服務(wù),加入虛擬化硬件資源池集群;如果過程中發(fā)生了校驗失敗,會繼續(xù)進(jìn)行余下的校驗,直到所有校驗完成,并記錄所有校驗失敗的文件位置信息,之后拒絕繼續(xù)啟動,并提示用戶重啟,并使用LiveCD進(jìn)行系統(tǒng)恢復(fù)。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于普華基礎(chǔ)軟件股份有限公司,未經(jīng)普華基礎(chǔ)軟件股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210330419.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美精品八区| 国产精品国产三级国产专区55| 91av一区二区三区| 91麻豆精品国产自产欧美一级在线观看 | 色综合欧美亚洲国产| 国产一区网址| 国产伦精品一区二区三区免费下载| 精品免费久久久久久久苍| 大伊人av| 亚洲一卡二卡在线| 91秒拍国产福利一区| 夜夜嗨av一区二区三区中文字幕| 国产日韩欧美自拍| 国产精品一品二区三区四区五区| 国产色婷婷精品综合在线手机播放| 国产视频一区二区在线播放| 欧美激情精品一区| 日韩中文字幕亚洲精品欧美| 亚洲国产偷| 99久久久久久国产精品| 国产综合久久精品| 浪潮av网站| 91精品国产综合久久国产大片 | 久久国产麻豆| 国产亚洲另类久久久精品| 欧美国产亚洲精品| 国产99小视频| 国产日韩欧美第一页| 欧美日韩中文字幕一区二区三区| 久久久精品二区| 国产一区二区三区的电影| 色乱码一区二区三在线看| 亚洲**毛茸茸| 国语精品一区| 欧美hdfree性xxxx| 性色av香蕉一区二区| 欧美日韩国产精品一区二区| 国产91丝袜在线播放动漫| 日本精品在线一区| 亚洲va久久久噜噜噜久久0| 国产99视频精品免费视频7| 国产精品久久国产三级国电话系列| 国产欧美日韩一级| 99久久精品国| 正在播放国产一区二区| 性欧美一区二区| 性欧美精品动漫| av午夜影院| 国产精品一区一区三区| 国产清纯白嫩初高生在线观看性色| 日韩免费一级视频| 国产一区二区中文字幕| 综合欧美一区二区三区| 99久久免费精品国产男女性高好| 国模吧一区二区| 久久三级精品| 亚洲国产精品美女| 国产91清纯白嫩初高中在线观看| 久久99精品久久久秒播| 欧美日韩激情在线| 丰满岳妇伦4在线观看| 国产精品无码永久免费888| 搡少妇在线视频中文字幕| 7777久久久国产精品| 精品videossexfreeohdbbw| 日本一区中文字幕| 国产一区不卡视频| 99国产精品欧美久久久久的广告| 日韩精品中文字幕在线播放| 亚洲欧美一二三| 夜夜爱av| 国产一级片一区二区| 国内久久久| 国产乱码精品一区二区三区介绍 | 国产日韩欧美精品一区二区 | 国产欧美精品一区二区三区小说| 色乱码一区二区三在线看| 国产一区三区四区| 男女视频一区二区三区| 亚洲欧美v国产一区二区| 国产精品18久久久久久白浆动漫| 欧美资源一区| 午夜av片| 玖玖精品国产| 国产精品19乱码一区二区三区| 91久久精品国产亚洲a∨麻豆 | 91日韩一区二区三区| 国产69精品久久久| 国产一二区视频| 欧美日韩国产欧美| 日韩三区三区一区区欧69国产| 久精品国产| 一区二区三区四区视频在线| 日韩精品一区二区三区免费观看| 国产精品一区二区中文字幕| 亚洲精品性| 性生交大片免费看潘金莲| 免费观看黄色毛片| 欧美在线观看视频一区二区| 久久国产中文字幕| xx性欧美hd| 国产一卡在线| 97人人澡人人添人人爽超碰| 国产1区2区3区中文字幕| 香蕉av一区二区三区| 三级视频一区| 日韩欧美激情| 销魂美女一区二区| 国产床戏无遮挡免费观看网站| 国产理论一区| xx性欧美hd| 欧美精品五区| 91精品久久久久久综合五月天| 满春阁精品av在线导航| 国产福利精品一区| 91一区二区三区视频| 国产精品美女一区二区视频| 96国产精品| 国产黄一区二区毛片免下载| 亚洲精品97久久久babes| 日日狠狠久久8888偷色| 秋霞三级伦理| 亚洲一区2区三区| 日本一二三四区视频| 亚洲第一天堂无码专区| 97人人模人人爽人人喊小说 | 国产午夜精品一区| 99国产精品9| 精品一区中文字幕| 狠狠色噜噜狠狠狠狠69| 午夜看大片| 丝袜美腿诱惑一区二区| xxxxx色| 久久精品国产亚洲7777| 国产一级二级在线| 强制中出し~大桥未久10| 国产亚洲精品久久久456| 亚洲欧美一卡| 日本边做饭边被躁bd在线看| 国产一区二区视频免费在线观看 | 国产乱码精品一区二区三区中文| 狠狠搞av| 97国产精品久久久| 在线视频不卡一区| 亚洲在线久久| 日韩精品中文字幕一区二区三区| 午夜av片| 国产精品一区二区不卡| 国产黄色一区二区三区| 亚洲精品少妇一区二区 | 国产精品午夜一区二区| 久久精品国产亚洲7777| 国产在线精品一区| 国产69精品久久久| 在线观看v国产乱人精品一区二区| 久久99久久99精品蜜柚传媒| 午夜叫声理论片人人影院| 欧美67sexhd| 国产九九九精品视频 | 国久久久久久| 国产欧美一区二区精品婷| 午夜激情看片| 欧美精品二区三区| 久久99亚洲精品久久99果| 狠狠色噜噜狠狠狠四色米奇| 91国偷自产一区二区介绍| 亚洲精品日韩激情欧美| 美日韩一区| 国产伦精品一区二区三区免费下载| 日韩中文字幕亚洲精品欧美| 国产一级片子| 国产一区二区三区大片| 国产videosfree性另类| 香港日本韩国三级少妇在线观看 | 欧美精品二区三区| 欧美午夜一区二区三区精美视频| 欧美一区二区三区四区在线观看| 午夜特片网| 国产乱码精品一区二区三区介绍 | 日本美女视频一区二区| 欧美系列一区二区| 国产在线观看二区| 国产理论一区二区三区| www.午夜av| 日本精品一区二区三区视频| 19videosex性欧美69| 国产精品久久久久99| 满春阁精品av在线导航 | 日韩av中文字幕在线免费观看| 久免费看少妇高潮a级特黄按摩 | 亚洲乱强伦| 国模精品免费看久久久| 亚洲国产精品肉丝袜久久| 日本一区二区三区免费在线| 国产免费观看一区| 日韩欧美国产精品一区| 高清国产一区二区| 96国产精品| 久久国产精品二区| 精品a在线| 欧美一区二区三区久久| 国产亚洲精品久久久久秋霞 | 91久久国产露脸精品| 国产精品美女久久久另类人妖| 免费午夜在线视频| 日韩精品久久一区二区| 91国内精品白嫩初高生| 性刺激久久久久久久久九色| 日韩亚洲欧美一区二区| 97人人模人人爽人人喊小说| 三上悠亚亚洲精品一区二区| 日本精品三区| 性色av香蕉一区二区| 999国产精品999久久久久久| 一区二区三区免费高清视频| 欧美777精品久久久久网| 高清国产一区二区 | 国产精品无码专区在线观看| 精品日韩久久久| 欧美精品一级二级| 欧美在线视频一区二区三区| 美女啪啪网站又黄又免费| 国产午夜精品av一区二区麻豆| 国产品久精国精产拍| 精品久久久久久久久亚洲| 国产色99| 91精品一二区| 国产精品一区二区日韩新区| 日韩欧美一区二区在线视频| 男女视频一区二区三区| 中文字幕一区二区在线播放| 日本99精品| 亚洲精品91久久久久久| 26uuu色噜噜精品一区二区| 日韩欧美激情| 狠狠干一区| 美国三级日本三级久久99| 国产1区2区3区中文字幕| 国产中文字幕91| 国产99久久九九精品| 国产电影一区二区三区下载| 日韩欧美中文字幕精品| 欧美日韩中文国产一区发布| 欧美日韩一区二区三区四区五区六区 | 在线播放国产一区| 欧美一区二区三区免费在线观看|