[發明專利]一種工控終端動態多樣化云安全方法及系統有效
| 申請號: | 202010187610.2 | 申請日: | 2020-03-17 |
| 公開(公告)號: | CN111314377B | 公開(公告)日: | 2023-04-07 |
| 發明(設計)人: | 鄧高見;馬多耀;黃雄棟 | 申請(專利權)人: | 中科天御(蘇州)科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 215008 江蘇省蘇州市干*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 終端 動態 多樣化 云安 方法 系統 | ||
1.一種工控終端動態多樣化云安全方法,其步驟包括:
1)云平臺存儲工控終端所需的應用軟件原始版本,工控終端在云平臺有對應的虛擬化系統;
2)工控終端連接云平臺,申請安裝所需要的軟件和更新;
3)在收到終端的安裝軟件申請后,云平臺用密鑰和終端標識進行計算,獲取工控終端的標識Icsx后,啟動對應系統的虛擬機,獲取本地時間Tc,采用H(Icsx,Tc)單向散列函數,生成隨機化比特流,原始軟件在對應虛擬化系統中編譯打包,并用Rc進行隨機填充,生成軟件副本;
4)用上述隨機化比特流Rc作為參數,對原始軟件進行動態隨機化,生成軟件副本;
5)工控終端從云平臺下載一份與自己標識符匹配的軟件副本,進行安裝。
2.如權利要求1所述的工控終端動態多樣化云安全方法,其特征在于,所述工控終端在云平臺有對應的虛擬化系統,原始軟件可以在對應虛擬化系統中編譯打包。
3.如權利要求1所述的工控終端動態多樣化云安全方法,其特征在于,所述云平臺在收到終端的安裝軟件申請后,進行如下操作,隨機化生成多樣性的軟件副本:
1)獲取工控終端的標識Icsx,啟動對應系統的虛擬機;
2)獲取本地時間Tc,采用H(Icsx,Tc)單向散列函數,得到隨機比特流Rc;
3)在虛擬機中,重新編譯原始軟件,并用Rc進行隨機填充,生成目標軟件副本,該副本與原始軟件功能相同,但結構不同。
4.如權利要求3所述的工控終端動態多樣化云安全方法,其特征在于,所述動態隨機化方法可采用重新編譯軟件源代碼并加隨機化二進制比特串的方式獲得,也可以是動態加殼的方式對非源碼進行隨機化,同樣是在加殼中參入隨機化二進制比特串,改變軟件的指令段中跳轉地址。
5.如權利要求1或3或4所述的工控終端動態多樣化云安全方法,其特征在于,所述多樣化軟件還包括軟件升級包,在云平臺對工控終端進行升級時,同樣將補丁包進行隨機化,生成多樣化的補丁包副本。
6.一種工控終端動態多樣化云安全系統,包括動態數據生成模塊、動態軟件生成模塊、動態補丁生成模塊、工控終端管理模塊:
所述動態數據生成模塊密鑰和終端標識進行計算,獲取工控終端的標識Icsx后,獲取本地時間Tc,采用H(Icsx,Tc)單向散列函數,生成隨機化比特流Rc;
所述動態軟件生成模塊,根據工控終端的標識,在云平臺找到工控終端對應的虛擬化系統,啟動對應的虛擬機,原始軟件在對應虛擬化系統中編譯打包,重新編譯原始軟件,并用Rc進行隨機填充,生成軟件副本;
所述動態補丁生成模塊,與動態軟件生成模塊執行同樣的過程,區別在于生成的補丁與對應的軟件進行關聯;
所述工控終端管理模塊接收工控終端的安裝申請,管理工控終端的標識,更新云平臺中工控終端對應的虛擬機和密鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中科天御(蘇州)科技有限公司,未經中科天御(蘇州)科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010187610.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種酵母類冷凍面團改良劑的制作方法
- 下一篇:一種防潮低壓配電柜





