[發明專利]基于區塊鏈和國密數字指紋技術的系統資源防篡改方法有效
| 申請號: | 202010964491.7 | 申請日: | 2020-09-15 |
| 公開(公告)號: | CN111832083B | 公開(公告)日: | 2021-01-08 |
| 發明(設計)人: | 孟軍 | 申請(專利權)人: | 江蘇開博科技有限公司 |
| 主分類號: | G06F21/64 | 分類號: | G06F21/64;G06F21/60;G06F21/62;G06F16/182;H04L9/06;H04L9/32 |
| 代理公司: | 南京蘇創專利代理事務所(普通合伙) 32273 | 代理人: | 張艷 |
| 地址: | 210042 江蘇省南京市玄*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 區塊 數字 指紋 技術 系統資源 篡改 方法 | ||
1.一種基于區塊鏈和國密數字指紋技術的系統資源防篡改方法,其特征在于,包括以下步驟:
步驟a:資源指紋上鏈及源文件安全備份
步驟a1:文件指紋上鏈:
步驟a1.1:在目標系統中設置創世模塊,生成策略文件;
步驟a1.1.1:在初始化階段使用國密SM2非對稱算法為目標系統生成目標系統國密證書;
步驟a1.1.2:使用國密SM3摘要算法生成系統資源的摘要,并以目標系統國密證書對摘要進行加密,生成新型的數字指紋;
步驟a1.1.3:創世模塊生成目標系統的超級管理員賬號、證書和權限;
步驟a2:使用國密SM3摘要算法對系統資源進行數字指紋采樣;
步驟a3:使用目標系統國密證書對數字指紋進行加密;
步驟a4:將生成的加密后的數字指紋提交到區塊鏈平臺;
步驟a5:源文件安全備份存儲;
步驟a5.1:將HDFS存儲節點編號;
步驟a5.2:計算HDFS存儲節點平均存儲規模;
步驟a5.3:在存儲節點列表中,以隨機數方式選中存儲節點編號;
步驟a5.4:計算當前編號對應存儲節點的當前存儲規模;
步驟a5.5:比較平均存儲規模和當前存儲規模,若平均存儲規模與當前存儲規模的偏差比值大于5%,則重新選擇節點,生成隨機數,如果偏差比值小于5%,則命中或生成存儲路徑;
步驟a5.6:將源文件上傳到既定路徑對應的存儲節點;
步驟a5.7:用目標系統國密證書加密存儲路徑,加密后路徑上傳到區塊鏈平臺;
步驟b:資源文件指紋動態監測
步驟b1:對目標系統資源文件進行指紋采樣,獲取目標系統資源文件指紋;
步驟b2:獲取目標系統資源文件的源文件鏈上指紋;
步驟b3:比對目標系統資源文件指紋和源文件鏈上指紋,不符則告警;符合強制還原策略的則執行步驟c;
步驟b4:比對目標系統文件列表跟鏈上源文件列表,目標系統文件與鏈上源文件數量不符則告警;
步驟c:資源文件強制還原
步驟c1:獲取資源文件存儲路徑;
步驟c1.1:根據文件名上鏈查詢訪問路徑;
步驟c1.2:文件存儲路徑解密;
步驟c2:資源文件下載及重載
步驟c2.1:依據資源存儲路徑,下載對應資源文件到該資源文件在目標系統對應的存放路徑;
步驟c2.2:通過灰度方式重新加載資源到容器,完成強制還原。
2.根據權利要求1所述的基于區塊鏈和國密數字指紋技術的系統資源防篡改方法,其特征在于:步驟a中還包括步驟a5.8:對目標原始系統的所有資源存儲的位置加密,具體為:
把目標原始系統的所有資源存儲于某個特定的位置,該位置路徑用目標系統國密證書進行加密,加密后的路徑存儲于區塊鏈平臺;強制還原模式下,從區塊鏈平臺讀取相關路徑并解密,再根據解密后的路徑去獲取原始可信的資源,用于強制還原。
3.根據權利要求1所述的基于區塊鏈和國密數字指紋技術的系統資源防篡改方法,其特征在于:步驟a1.1中創世模塊在初始化階段生成策略文件,策略文件將定義監測結果對應的處置動作;處置動作包括:強制還原、純告警、以及強制還原和告警兩個動作的疊加;強制還原動作將依據資源的敏感度和還原必要性來定義是否需要強制還原;策略文件還將對資源進行精準篩選。
4.根據權利要求1所述的基于區塊鏈和國密數字指紋技術的系統資源防篡改方法,其特征在于:步驟a1.1.3中創世模塊初始化階段為超級管理員分配操作賬戶或證書,并以安全加密形式存儲于各個守護節點;目標系統進程的明確名稱和監測路徑將寫入超級管理員操作權限包文件,將并以安全加密形式存儲于各個守護節點;超級管理員登錄某個目標系統進程守護節點超級管理員登錄WEB界面,輸入賬戶信息或提供證書,進行身份和權限認證,認證通過,則可對目標系統相關資源進行正常的運維操作;超級管理員退出后,目標系統自動進入非超級管理員的掃描監測模式。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇開博科技有限公司,未經江蘇開博科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010964491.7/1.html,轉載請聲明來源鉆瓜專利網。





