[發明專利]一種操作系統安全防控的方法、裝置及系統有效
| 申請號: | 201710243272.8 | 申請日: | 2017-04-14 |
| 公開(公告)號: | CN106997435B | 公開(公告)日: | 2020-06-02 |
| 發明(設計)人: | 戴純興 | 申請(專利權)人: | 廣東浪潮大數據研究有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 濟南信達專利事務所有限公司 37100 | 代理人: | 李世喆 |
| 地址: | 510640 廣東省廣州市天河區*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 操作系統 安全 方法 裝置 系統 | ||
1.一種操作系統安全防控的方法,其特征在于,包括:
預先根據操作系統和應用的特征信息設置安全策略和白名單;
還包括:
獲取每個待防控目標設備上的操作系統和應用的特征信息;
根據每個所述待防控目標設備上的操作系統和應用的特征信息,確定每個所述待防控目標設備對應的安全策略和白名單;
向每個所述待防控目標設備發送對應的安全策略和白名單,以使每個所述待防控目標設備根據接收到的安全策略和白名單運行;
進一步包括:預先設置特征庫;
在所述獲取每個待防控目標設備上的操作系統和應用的特征信息之后,進一步包括:
將每個所述待防控目標設備上的操作系統和應用的特征信息存儲到所述特征庫中;
進一步包括:
獲取發生更新的任一所述待防控目標設備上的操作系統和/或應用的更新信息;
根據獲取的所述更新信息,更新所述特征庫;
根據更新后的所述特征庫,更新各個所述待防控目標設備的安全策略和/或白名單;
將更新后的安全策略和/或白名單發送給對應的所述待防控目標設備;
進一步包括:
預先確定每個所述待防控目標設備中的可更新程序;
在所述獲取發生更新的任一所述待防控目標設備上的操作系統和/或應用的更新信息之前,進一步包括:
獲取待審核程序發來的更新所述任一所述待防控目標設備上的操作系統和/或應用的請求;
判斷所述待審核程序是否是所述可更新程序,如果是,則允許所述待審核程序更新所述任一所述待防控目標設備上的操作系統和/或應用,否則,禁止所述待審核程序更新所述任一所述待防控目標設備上的操作系統和/或應用;
所述操作系統和應用的特征信息,包括:所述操作系統和應用的基本信息和/或所述基本信息的哈希值;
其中,所述基本信息包括:名稱、安裝路徑、證書、版本、廠家、大小、修改日期、原始文件名稱、描述中的一個或多個。
2.一種操作系統安全防控的裝置,其特征在于,包括:
第一設置單元,用于根據操作系統和應用的特征信息設置安全策略和白名單;
第一獲取單元,用于獲取每個待防控目標設備上的操作系統和應用的特征信息;
第一確定單元,用于根據每個所述待防控目標設備上的操作系統和應用的特征信息,確定每個所述待防控目標設備對應的安全策略和白名單;
第一發送單元,用于向每個所述待防控目標設備發送對應的安全策略和白名單,以使每個所述待防控目標設備根據接收到的安全策略和白名單運行;進一步包括:
第二設置單元,用于設置特征庫;
存儲單元,用于將每個所述待防控目標設備上的操作系統和應用的特征信息存儲到所述特征庫中;
第二獲取單元,用于獲取發生更新的任一所述待防控目標設備上的操作系統和/或應用的更新信息;
第一更新單元,用于根據獲取的所述更新信息,更新所述特征庫;
第二更新單元,用于根據更新后的所述特征庫,更新各個所述待防控目標設備的安全策略和/或白名單;
第二發送單元,用于將更新后的安全策略和/或白名單發送給對應的所述待防控目標設備;
進一步包括:
第二確定單元,用于確定每個所述待防控目標設備中的可更新程序;
第三獲取單元,用于獲取待審核程序發來的更新所述任一所述待防控目標設備上的操作系統和/或應用的請求;
判斷單元,用于判斷所述待審核程序是否是所述可更新程序,如果是,則允許所述待審核程序更新所述任一所述待防控目標設備上的操作系統和/或應用,否則,禁止所述待審核程序更新所述任一所述待防控目標設備上的操作系統和/或應用;
所述操作系統和應用的特征信息,包括:所述操作系統和應用的基本信息和/或所述基本信息的哈希值;
其中,所述基本信息包括:名稱、安裝路徑、證書、版本、廠家、大小、修改日期、原始文件名稱、描述中的一個或多個。
3.一種操作系統安全防控的系統,其特征在于,包括:
如權利要求2所述的安全防控的裝置和至少一個待防控目標設備;
所述待防控目標設備,用于接收所述安全防控的裝置發來的安全策略和白名單,根據接收到的安全策略和白名單運行;
所述待防控目標設備,包括:
請求接收單元,用于接收操作請求;
第一請求判斷單元,用于判斷接收的所述安全策略中是否存在針對所述操作請求的策略,如果有,則按照所述安全策略處理所述操作請求,否則,觸發第二請求判斷單元;
所述第二請求判斷單元,用于判斷所述白名單中是否允許實現所述操作請求對應的操作,如果是,則允許實現所述操作請求對應的操作,否則,禁止實現所述操作請求對應的操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東浪潮大數據研究有限公司,未經廣東浪潮大數據研究有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710243272.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種用于電池模組中隔板上料機構
- 下一篇:扼流線圈輸送定位機構





