[發(fā)明專利]在集中環(huán)境中安全管理桌面應(yīng)用的方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201610171472.2 | 申請日: | 2016-03-24 |
| 公開(公告)號: | CN107229860A | 公開(公告)日: | 2017-10-03 |
| 發(fā)明(設(shè)計)人: | 雷璟;王辰;李小強;石勇 | 申請(專利權(quán))人: | 中國電子科技集團公司電子科學(xué)研究院 |
| 主分類號: | G06F21/51 | 分類號: | G06F21/51 |
| 代理公司: | 工業(yè)和信息化部電子專利中心11010 | 代理人: | 焉明濤 |
| 地址: | 100041 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 集中 環(huán)境 安全管理 桌面 應(yīng)用 方法 系統(tǒng) | ||
1.一種在集中環(huán)境中安全管理桌面應(yīng)用的方法,應(yīng)用于管理中心,其特征在于,包括:
生成信任桌面應(yīng)用列表;
將所述信任桌面應(yīng)用列表發(fā)送給終端。
2.如權(quán)利要求1所述的方法,其特征在于,所述生成信任桌面應(yīng)用列表的步驟,包括:
收集已驗證的每個可信任的桌面應(yīng)用的可執(zhí)行文件和運行庫文件;
針對每個可信任的桌面應(yīng)用,分別計算所述可執(zhí)行文件的散列值和所述運行庫文件的散列值,并按照一文件名和一散列值對應(yīng)關(guān)系生成一鍵值對;將所述鍵值對作為一列表項;所述文件名為所述可執(zhí)行文件的文件名或所述運行庫文件的文件名中一種;
將所有列表項生成所述信任桌面應(yīng)用列表。
3.如權(quán)利要求2所述的方法,其特征在于,在所述信任桌面應(yīng)用列表中每一所述鍵值對的鍵唯一;
所述鍵可以為序號和編碼中任一種;所述值為散列值;
所述方法還包括:
將所述信任桌面應(yīng)用列表采用私鑰加密后發(fā)送給終端。
4.如權(quán)利要求2或3所述的方法,其特征在于,所述方法還包括:
接收終端發(fā)送的添加請求;
獲取所述添加請求中攜帶的更新桌面應(yīng)用列表;
對所述更新桌面應(yīng)用列表中的每一列表項對應(yīng)的桌面應(yīng)用進行驗證;
在驗證該桌面應(yīng)用為可信任的桌面應(yīng)用時,將所述更新桌面應(yīng)用列表中的桌面應(yīng)用的列表項添加入所述信任桌面應(yīng)用列表中。
5.一種在集中環(huán)境中安全管理桌面應(yīng)用的方法,應(yīng)用于終端側(cè),其特征在于,包括:
從管理中心獲取信任桌面應(yīng)用列表;
在加載一桌面應(yīng)用時,根據(jù)所述信任桌面應(yīng)用列表,判斷加載的所述桌面應(yīng)用是否屬于可信任的桌面應(yīng)用;
若判定為屬于時,加載并運行所述桌面應(yīng)用;
若判定為不屬于時,拒絕加載所述桌面應(yīng)用。
6.如權(quán)利要求5所述的方法,其特征在于,判斷加載的所述桌面應(yīng)用是否屬于可信任的桌面應(yīng)用的方式,包括:
確定所述桌面應(yīng)用的可執(zhí)行文件和運行庫文件;
分別計算所述可執(zhí)行文件的散列值和所述運行庫文件的散列值;
查找所述信任桌面應(yīng)用列表中是否存儲有所述可執(zhí)行文件的散列值和所述運行庫文件的散列值;
若有,則判定所述桌面應(yīng)用屬于可信任的桌面應(yīng)用;
若沒有,則判定所述桌面應(yīng)用不屬于可信任的桌面應(yīng)用。
7.如權(quán)利要求5或6所述的方法,其特征在于,所述確定所述桌面應(yīng)用的可執(zhí)行文件和運行庫文件的步驟,具體包括:
采用鉤子處理方式,確定所述桌面應(yīng)用的可執(zhí)行文件和運行庫文件;
加載并運行所述桌面應(yīng)用的步驟,具體包括:
為所述可執(zhí)行文件創(chuàng)建相應(yīng)進程;
將所述運行庫文件加載入內(nèi)存。
8.如權(quán)利要求5或6所述的方法,其特征在于,所述方法還包括:
根據(jù)需增加的桌面應(yīng)用生成更新桌面應(yīng)用列表;
向管理中心發(fā)送帶有更新桌面應(yīng)用列表的添加請求。
9.一種在集中環(huán)境中安全管理桌面應(yīng)用的主系統(tǒng),其特征在于,包括:
列表生成模塊,用于生成信任桌面應(yīng)用列表;
列表發(fā)送模塊,用于將所述信任桌面應(yīng)用列表發(fā)送給終端。
10.一種在集中環(huán)境中安全管理桌面應(yīng)用的分系統(tǒng),其特征在于,包括:
列表接收模塊,用于從管理中心獲取的信任桌面應(yīng)用列表;
判斷模塊,用于在加載一桌面應(yīng)用時,根據(jù)所述信任桌面應(yīng)用列表,判斷加載的所述桌面應(yīng)用是否屬于可信任的桌面應(yīng)用;
執(zhí)行模塊,用于若判定為屬于時,加載并運行所述桌面應(yīng)用;若判定為不屬于時,拒絕加載所述桌面應(yīng)用。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國電子科技集團公司電子科學(xué)研究院,未經(jīng)中國電子科技集團公司電子科學(xué)研究院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610171472.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)





