[發明專利]一種集群環境下應用程序運行控制系統及控制方法有效
| 申請號: | 201710355271.2 | 申請日: | 2017-05-19 |
| 公開(公告)號: | CN107122265B | 公開(公告)日: | 2020-10-23 |
| 發明(設計)人: | 戴純興 | 申請(專利權)人: | 蘇州浪潮智能科技有限公司 |
| 主分類號: | G06F11/14 | 分類號: | G06F11/14 |
| 代理公司: | 濟南舜源專利事務所有限公司 37205 | 代理人: | 張亮 |
| 地址: | 215100 江蘇省蘇州市吳*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 集群 環境 應用程序 運行 控制系統 控制 方法 | ||
1.一種集群環境下應用程序運行控制系統,其特征在于,包括應用層和內核層,應用層和內核層連接;
應用層包括控制端和應用程序模塊,所述控制端與應用程序模塊連接;
內核層包括虛擬文件系統,所述虛擬文件系統連接有程序啟動監控系統、特征庫、日志庫和磁盤文件;
控制端和應用程序模塊均與虛擬文件系統連接;
應用程序模塊包含若干應用程序;
程序啟動監控系統用于根據特征庫監控應用程序的啟動和運行;
虛擬文件系統用于保持集群內部系統的特征庫和日志庫的一致性,保持集群內操作系統間的通信,搜集磁盤文件和應用程序;
控制端為能控制整個集群內虛擬文件系統和應用程序模塊運行控制的工具;該集群環境下應用程序運行控制系統的工作過程為:
(1)系統初始化;
(2)判斷工作模式,禁用模式下,執行步驟(3),自學習模式下,執行步驟(4),強制模式下,執行步驟(5);
(3)判斷是否屬于修改系統本身軟件,若否,直接運行,若是,執行步驟(6);
(4)獲取可執行文件的簽名及特征碼,并通過虛擬文件系統在特征庫中判斷該文件是否可執行,若是,設置特征庫,跳轉步驟(7),若特征庫中沒有該文件,則將該文件提交到管理員處由管理員判斷,若管理員判斷文件可執行,并通過虛擬文件系統設置特征庫,跳轉步驟(7),若不可執行,跳轉步驟(6);
(5)根據特征庫判斷是否允許運行,若不允許,執行步驟(6),若允許,則監控程序運行期間對軟件的修改,當發生符合策略的修改事件時,執行步驟(4),若不符合策略,則執行步驟(6);
(6)阻斷運行并記錄日志,執行步驟(7);
(7)通過虛擬文件系統在集群內共享。
2.根據權利要求1所述的一種集群環境下應用程序運行控制系統,其特征在于,通過控制端基于數字簽名和特征碼構建特征庫。
3.根據權利要求2所述的一種集群環境下應用程序運行控制系統,其特征在于,特征庫包括系統特征庫、應用程序特征庫、策略特征庫、病毒及惡意程序特征庫。
4.根據權利要求3所述的一種集群環境下應用程序運行控制系統,其特征在于,策略特征庫、病毒及惡意程序特征庫、應用程序特征庫、系統特征庫優先級依次降低。
5.根據權利要求4所述的一種集群環境下應用程序運行控制系統,其特征在于,控制端用于設定集群內應用程序控制的策略特征庫、病毒和惡意程序特征庫、應用軟件特征庫和系統特征庫的內容;
控制端還用于設置集群內操作系統的啟動及監控程序的狀態、虛擬文件系統的狀態,查看日志庫,查看和設置系統運行狀態。
6.一種集群環境下應用程序運行控制方法,其特征在于,包括以下步驟:
(1)系統初始化;
(2)判斷工作模式,禁用模式下,執行步驟(3),自學習模式下,執行步驟(4),強制模式下,執行步驟(5);
(3)判斷是否屬于修改系統本身軟件,若否,直接運行,若是,執行步驟(6);
(4)獲取可執行文件的簽名及特征碼,并通過虛擬文件系統在特征庫中判斷該文件是否可執行,若是,設置特征庫,跳轉步驟(7),若特征庫中沒有該文件,則將該文件提交到管理員處由管理員判斷,若管理員判斷文件可執行,并通過虛擬文件系統設置特征庫,跳轉步驟(7),若不可執行,跳轉步驟(6);
(5)根據特征庫判斷是否允許運行,若不允許,執行步驟(6),若允許,則監控程序運行期間對軟件的修改,當發生符合策略的修改事件時,執行步驟(4),若不符合策略,則執行步驟(6);
(6)阻斷運行并記錄日志,執行步驟(7);
(7)通過虛擬文件系統在集群內共享。
7.根據權利要求6所述的一種集群環境下應用程序運行控制方法,其特征在于,步驟(1)系統初始化包括以下步驟:
(11)搜索整個系統下的文件;
(12)對每個文件簽發證書和獲取特征碼;
(13)保存證書到特征庫;
(14)集群內的系統共享特征庫中的數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘇州浪潮智能科技有限公司,未經蘇州浪潮智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710355271.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:海量數據容災備份方法
- 下一篇:一種備份資料的方法、設備及計算機可讀存儲介質





