[發(fā)明專利]操作系統(tǒng)主動免疫平臺的設計和實現(xiàn)方法有效
| 申請?zhí)枺?/td> | 201410540720.7 | 申請日: | 2014-10-14 |
| 公開(公告)號: | CN104298925B | 公開(公告)日: | 2017-07-21 |
| 發(fā)明(設計)人: | 孫瑜;王大海;李小剛;王濤 | 申請(專利權)人: | 北京可信華泰信息技術有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100097 北京市海淀區(qū)藍靛廠*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 操作系統(tǒng) 主動 免疫 平臺 設計 實現(xiàn) 方法 | ||
1.操作系統(tǒng)主動免疫平臺,包括如下結構:
控制機制,用于截獲系統(tǒng)調用行為,依據(jù)可信基準庫提供的控制機制策略判定該調用行為是否被控制,如果該調用行為不被控制則允許執(zhí)行,否則將該系統(tǒng)調用行為的主/客體信息傳遞給度量機制;
度量機制,依據(jù)可信基準庫提供的度量機制策略判定度量該系統(tǒng)調用行為所需要的度量點,并將度量點信息傳遞給判定機制;
判定機制,依據(jù)度量機制傳遞的度量點信息并根據(jù)可信基準庫提供的判定機制策略決定調用相應的判定引擎進行判定,并將初步判定結果傳遞給判定機制,判定機制根據(jù)各個判定引擎提供的初步判定結果,并依據(jù)可信基準庫提供的可信基準值調用綜合判定引擎,綜合判定引擎對各個初步判定結果進行綜合判定并將最終判定結果返回給控制機制;以及
可信基準庫,用于初始化控制機制策略、度量機制策略、判定機制策略以及可信基準值;
其中所述度量點包括進程環(huán)境度量點、主體標識度量點、文件完整性度量點、設備標識度量點、文件簽名度量點、操作系統(tǒng)環(huán)境度量點、系統(tǒng)配置文件度量點、自主訪問控制度量點或強制訪問控制度量點。
2.根據(jù)權利要求1所述的平臺,其中所述判定該調用行為是否被控制,包括判斷是否控制程序的執(zhí)行、是否控制文件的打開或讀/寫、是否控制設備的打開或關閉或是否控制網(wǎng)絡通信的讀/寫。
3.根據(jù)權利要求1所述的平臺,其中所述相應的判定引擎包括進程環(huán)境引擎、用戶標識判定引擎、文件完整性判定引擎、設備標識判定引擎、文件簽名判定引擎、操作系統(tǒng)環(huán)境判定引擎、操作系統(tǒng)配置文件判定引擎、自主訪問控制行為判定引擎、或強制訪問控制行為判定引擎。
4.根據(jù)權利要求1所述的平臺,其中所述的綜合判定結果包括執(zhí)行、阻止、審計、或者沙箱等其它操作。
5.根據(jù)權利要求1-4任意一項所述的操作系統(tǒng)主動免疫平臺的實現(xiàn)方法,包括如下步驟:
(1)初始化步驟:建立可信基準庫,初始化控制機制、度量機制以及判定機制;
(2)控制機制步驟:截獲系統(tǒng)調用行為,依據(jù)可信基準庫提供的控制機制策略判定該調用行為是否被控制,如果該調用行為不被控制則允許執(zhí)行,否則將該調用行為的主/客體信息傳遞給度量機制步驟;
(3)度量機制步驟:依據(jù)可信基準庫提供的度量機制策略判定度量該系統(tǒng)調用行為所需要的度量點,并將度量點信息傳遞給判定機制步驟;
(4)判定機制步驟:依據(jù)度量機制步驟傳遞的度量點信息并根據(jù)可信基準庫提供的判定機制策略決定調用相應的判定引擎進行判定,獲得初步判定結果,并依據(jù)可信基準庫提供的可信基準值調用綜合判定引擎,綜合判定引擎對各個初步判定結果進行綜合判定并將綜合判定結果返回給控制機制,以及
(5)執(zhí)行步驟:控制機制步驟根據(jù)判定機制步驟返回的綜合判定結果執(zhí)行相應操作;
其中所述度量點包括進程環(huán)境度量點、主體標識度量點、文件完整性度量點、設備標識度量點、文件簽名度量點、操作系統(tǒng)環(huán)境度量點、系統(tǒng)配置文件度量點、自主訪問控制度量點或強制訪問控制度量點。
6.根據(jù)權利要求5所述的方法,其中所述建立可信基準庫包括初始化控制機制策略、度量機制策略、判定機制策略以及可信基準值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京可信華泰信息技術有限公司,未經(jīng)北京可信華泰信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410540720.7/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。





