[發明專利]智能電網andriod系統安全基線自動化檢查系統及檢查方法在審
| 申請號: | 201410086843.8 | 申請日: | 2014-03-11 |
| 公開(公告)號: | CN103905270A | 公開(公告)日: | 2014-07-02 |
| 發明(設計)人: | 曹波;楊杉;余明陽;余錚 | 申請(專利權)人: | 國網湖北省電力公司信息通信公司;國家電網公司 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L12/24;H04L29/06;H04M1/725 |
| 代理公司: | 武漢金堂專利事務所 42212 | 代理人: | 胡清堂 |
| 地址: | 430077 湖北*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 智能 電網 andriod 系統安全 基線 自動化 檢查 系統 方法 | ||
1.一種智能電網andriod系統安全基線自動化檢查系統,其特征在于:包括:andriod系統安全基線庫,安全基線檢查模板編輯器,安全基線檢查任務編輯器,安全基線檢查任務執行器,通訊接口,安全基線檢查結果分析器,安全基線檢查結果展示器;
所述的andriod系統安全基線庫,用于存放智能電網安卓系統智能移動終端設備的安全基線檢查模板,安全基線檢查模板編輯器,調用andriod系統安全基線庫中的默認安全基線檢查模板,并對其進行編輯,以生成針對某一檢查場景的智能電網安卓系統智能移動設備安全基線檢查模板,或是在原有安全基線檢查模板的基礎上針對某次安全檢查的要求,自定義新的智能電網安卓系統安全基線檢查模板;安全基線檢查任務編輯器,針對某一智能電網安卓智能移動終端設備,調用andriod系統安全基線庫中的默認安全基線檢查模板和自定義安全基線檢查模板,定義安全基線檢查任務,在安全基線檢查任務中還包括任務執行時間以及考核分數等信息;安全基線檢查任務定義工作完成后,系統將按照本發明中公布的智能電網andriod系統安全基線自動化檢查協議,將安全基線檢查任務和安全基線檢查任務解釋執行器一起通過USB方式推送到智能電網安卓智能終端設備上,并自動化的完成安全基線檢查任務解釋執行器的安裝,由安全基線檢查任務解釋執行器對安全基線檢查任務進行解析,并對包含其中的安全基線檢查模板進行解釋執行;安全基線檢查任務解釋執行器在完成智能電網安卓智能終端設備安全基線檢查工作后,按照智能電網andriod系統安全基線自動化檢查協議,將安全基線檢查結果通過USB方式返回給安全基線檢查結果分析器,安全基線檢查結果分析器根據安全檢查結果來生成相對應的安全級別,并給出安全修復建議;安全基線檢查結果分析器將安全基線檢查任務結果發送給服務端的安全基線檢查結果展示器,由安全基線檢查任務展示器對安全基線檢查任務結果信息進行歸并和統一呈現。
2.如權利要求1所述的智能電網andriod系統安全基線自動化檢查系統,其特征在于:所述安全基線檢查模板是由一個或多個安全基線檢查項目組成,涉及系統配置文件完整性檢查、系統服務完整性檢查、應用程序訪問權限檢查、系統屏幕鎖密碼強度檢查、USB遠程調試檢查、賬號與備份檢查、應用程序網絡訪問檢查、敏感文件存放檢查等,針對每個安全基線檢查項目還定義了自動化檢查的方法、檢查結果判斷標準和檢查項權重分值等信息,安全基線檢查模板的數據來源和制定標準來自國家電網公司對各種智能電網設備的安全要求和標準,andriod系統安全基線庫中的安全基線檢查模板可被安全基線檢查模板編輯器和安全基線檢查任務編輯器調用。
3.如權利要求1所述的智能電網andriod系統安全基線自動化檢查系統,其特征在于:所述安全基線檢查任務編輯器:定義并下發安全基線檢查任務,明確使用安全andriod系統安全基線庫中某一默認或通過安全基線檢查模板編輯器編輯生成的安全基線檢查模板,對某一檢查場景的智能電網安卓系統智能移動終端設備進行安全基線檢查工作。
4.如權利要求1所述的智能電網andriod系統安全基線自動化檢查系統,其特征在于:所述通訊接口:通過USB接口方式,將安全基線檢查任務解釋執行器和安全基線檢查任務編輯器所生成的針對智能電網安卓系統智能移動終端設備的安全基線檢查任務推送到該智能電網安卓系統智能移動終端設備上,自動化的完成安全基線檢查任務解釋執行器的安裝,和安全基線檢查任務的自動執行。
5.如權利要求1所述的智能電網andriod系統安全基線自動化檢查系統,其特征在于:所述安全基線檢查任務解釋執行器:安全基線檢查任務解釋執行器由服務器端通過USB連接方式發送給andriod系統智能終端設備,以進行安全基線檢查工作。
6.如權利要求1所述的智能電網andriod系統安全基線自動化檢查系統,其特征在于:所述安全基線檢查結果分析器:智能電網安卓系統智能移動終端設備上部署的安全基線檢查任務解釋執行器,在完成安全基線檢查工作后,將檢查結果通過USB連接方式返回給服務器端,服務器端根據安全檢查結果來生成相應的安全級別,并給出安全修復建議。
7.如權利要求1所述的智能電網andriod系統安全基線自動化檢查系統,其特征在于:所述安全基線檢查結果展示器:基于安全基線檢查結果分析器的結果來生成所選智能電網安卓系統智能移動終端設備的安全基線檢查結果報告。
8.一種智能電網andriod系統安全基線自動化檢查系統的方法,其特征在于:包括以下步驟:
安全基線檢查模板編輯器從andriod系統安全基線庫中調用預定義的默認安全基線檢查模板,修改并生成針對某一場景的智能電網安卓系統智能移動終端設備自定義安全基線檢查模板;
自定義的安全基線檢查模板作為任務信息導入到安全基線檢查任務編輯器,同時在安全基線檢查任務編輯器中定義好安全基線檢查任務結束時間、目標智能電網安卓智能移動終端設備信息以及安全基線檢查任務通過分值信息;
安全基線檢查任務編輯器將以上信息按照本發明中公布的智能電網andriod系統安全基線自動化檢查協議,組裝成任務文件后,發送給通訊接口;
通訊接口和目標智能電網安卓智能移動終端設備建立USB安全通道,并將任務文件和安全基線檢查任務解釋執行器發送給目標智能電網安卓智能移動終端設備;
在目標智能電網安卓系統智能移動終端設備上自動化的完成安全基線檢查任務解釋執行器的安裝,并按照任務文件中定義的安全基線檢查任務進行安全基線檢查;
安全基線檢查任務解釋執行器將安全基線檢查結果信息通過USB方式返回給服務器端的通訊接口;
⑦通訊接口將安全基線檢查結果信息提交給安全基線檢查結果分析器,根據該智能電網安卓系統智能移動終端設備安全基線檢查結果來生成相應的安全級別,并給出安全修復建議;
安全基線檢查結果展示器根據上述安全基線檢查結果分析器的結果來生成所選智能電網安卓系統智能移動終端設備的安全基線檢查結果報告。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網湖北省電力公司信息通信公司;國家電網公司,未經國網湖北省電力公司信息通信公司;國家電網公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410086843.8/1.html,轉載請聲明來源鉆瓜專利網。





