[發明專利]提供安全的計算機環境的系統和方法有效
| 申請號: | 201380049976.1 | 申請日: | 2013-08-16 |
| 公開(公告)號: | CN104769606B | 公開(公告)日: | 2018-01-26 |
| 發明(設計)人: | 喬舒亞·斯特拉;多米尼克·齊皮利;馬修·布瑞克曼 | 申請(專利權)人: | 賦格有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京中譽威圣知識產權代理有限公司11279 | 代理人: | 席勇,叢芳 |
| 地址: | 美國馬*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 提供 安全 計算機 環境 系統 方法 | ||
1.一種以相應的已知良好的軟件構件來替換在運行時環境中運行的軟件構件而不考慮在運行時環境中運行的所述軟件構件是否已經被泄密或可能已經被泄密的利用計算機執行的方法,所述方法由計算機系統執行,所述計算機系統包含由一個或多個計算機程序指令所編程的一個或多個處理器,所述方法包括:
由所述計算機系統確定至少第一事件,所述第一事件顯示在運行時環境中運行的至少第一軟件構件應該被替換,所述第一事件在不考慮所述第一軟件構件是否已經被泄密或可能已經被泄密的情況下被確定;
由所述計算機系統從構件存儲庫中獲得至少第二軟件構件,所述第二軟件構件與所述運行時環境分離,其中所述第二軟件構件與所述第一軟件構件對應;以及
通過所述計算機系統基于所述第一事件將所述第一軟件構件替換為所述第二軟件構件,使得所述第一事件后所述第二軟件構件可以在所述運行時環境中使用,且所述第一事件后所述第一軟件構件在所述運行時環境中不可用。
2.根據權利要求1所述的方法,還包括:
在運行時環境中由所述計算機系統例示所述第二軟件構件,其中所述第二軟件構件在非活躍路徑中被例示,使得所述第二軟件構件在所述運行時環境中不可用,并且其中將所述第一軟件構件替換為所述第二軟件構件包括:
由所述計算機系統將所述第二軟件構件放置在活躍路徑中,使得所述第二軟件構件在所述運行時環境中可用;以及
由所述計算機系統將所述第一軟件構件移出所述活躍路徑。
3.根據權利要求2所述的方法,其中當所述第二軟件構件被放置在所述活躍路徑時所述第一軟件構件被移出所述活躍路徑。
4.根據權利要求2所述的方法,其中所述第一軟件構件和所述第二軟件構件均包含虛擬機,并且其中將所述第二軟件構件放置在所述活躍路徑中包括更新與所述第二軟件構件有關的網絡配置,使得所述第二軟件構件在所述運行時環境中可用。
5.根據權利要求2所述的方法,其中所述第一軟件構件和所述第二軟件構件均包含操作系統進程,并且其中將所述第二軟件構件放置在所述活躍路徑中包括:通過進程間通信配置將所述第二軟件構件移動到所述活躍路徑中。
6.根據權利要求2所述的方法,其中所述第一軟件構件和所述第二軟件構件均包含可運行代碼,并且其中將所述第二軟件構件放置在所述活躍路徑中包括:更新與所述第二軟件構件相關的存儲地址指針或查詢表。
7.根據權利要求1所述的方法,還包括:
由所述計算機系統獲得與所述第二軟件構件相關的完整性信息;以及
由所述計算機系統基于所述完整性信息驗證所述第二軟件構件,其中基于所述第二軟件構件的驗證來替換所述第一軟件構件。
8.根據權利要求1所述的方法,還包括:
在所述第一軟件構件已經被替換后由構件分析子系統分析所述第一軟件構件;以及
由所述構件分析子系統基于分析結果確定所述第一軟件構件是否已經被泄密和/或怎樣被泄密。
9.根據權利要求1所述的方法,其中所述第一事件可以包含一個或多個替換時間段的流逝,使得所述第一軟件構件在所述一個或多個替換時間段的流逝之后被替換,并且其中第二事件顯示所述第二軟件構件應該被替換,所述第二事件可以包含所述一個或多個替換時間段的第二流逝,使得所述第二軟件構件在所述一個或多個替換時間段的第二流逝之后被替換。
10.根據權利要求1所述的方法,其中所述第一事件是基于確定所述第一軟件構件的多個使用已經達到或超過使用閾值的。
11.根據權利要求1所述的方法,其中所述第一事件是基于確定所述第一軟件構件的更新版本是有效可用的,并且其中所述第二軟件構件包括所述更新版本。
12.根據權利要求1所述的方法,還包括:
由構件產生子系統將所述第二軟件構件增加到所述構件存儲庫,其中所述構件產生子系統不能從所述運行時環境進入,使得所述構件產生子系統不能從所述運行時環境中被泄密。
13.根據權利要求12所述的方法,其中所述構件產生子系統不具備對所述構件存儲庫的讀取訪問權限。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于賦格有限公司,未經賦格有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380049976.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:咖啡機的監控系統及相應的監控方法
- 下一篇:針對電網的實時數據管理





