[發(fā)明專(zhuān)利]一種基于配置文件的執(zhí)行體狀態(tài)恢復(fù)方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202011627359.3 | 申請(qǐng)日: | 2020-12-31 |
| 公開(kāi)(公告)號(hào): | CN112668050A | 公開(kāi)(公告)日: | 2021-04-16 |
| 發(fā)明(設(shè)計(jì))人: | 呂青松;馮志峰;郭義偉 | 申請(qǐng)(專(zhuān)利權(quán))人: | 河南信大網(wǎng)御科技有限公司;珠海高凌信息科技股份有限公司 |
| 主分類(lèi)號(hào): | G06F21/62 | 分類(lèi)號(hào): | G06F21/62 |
| 代理公司: | 鄭州德勤知識(shí)產(chǎn)權(quán)代理有限公司 41128 | 代理人: | 黃紅梅 |
| 地址: | 450000 河南省鄭州市金*** | 國(guó)省代碼: | 河南;41 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 配置文件 執(zhí)行 狀態(tài) 恢復(fù) 方法 系統(tǒng) | ||
本發(fā)明提供了一種基于配置文件的執(zhí)行體狀態(tài)恢復(fù)方法及系統(tǒng),方法包括:定時(shí)向在線(xiàn)執(zhí)行體發(fā)送配置保存指令,觸發(fā)在線(xiàn)執(zhí)行體的配置保存功能;當(dāng)在線(xiàn)執(zhí)行體出現(xiàn)清洗狀態(tài)時(shí),使輸入代理拒絕接收外部用戶(hù)輸入,同時(shí)不再向在線(xiàn)執(zhí)行體發(fā)送配置保存指令;將裁決后執(zhí)行體的在線(xiàn)運(yùn)行狀態(tài)信息實(shí)時(shí)以配置文件形式記錄在硬盤(pán)或者以緩存的方式記錄于內(nèi)存中;新上線(xiàn)執(zhí)行體在啟動(dòng)過(guò)程中獲取當(dāng)前在線(xiàn)運(yùn)行狀態(tài)信息,并根據(jù)獲取的在線(xiàn)運(yùn)行狀態(tài)信息進(jìn)行配置,實(shí)現(xiàn)狀態(tài)恢復(fù)。本發(fā)明通過(guò)在輸入代理中引入配置定時(shí)備份器以及配置管理器,定時(shí)備份執(zhí)行體的運(yùn)行狀態(tài)以及運(yùn)行參數(shù),新上線(xiàn)執(zhí)行體從配置管理器中獲取在線(xiàn)執(zhí)行體的狀態(tài)并進(jìn)行同步,解決了新上線(xiàn)執(zhí)行體同步問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體的說(shuō),涉及了一種基于配置文件的執(zhí)行體狀態(tài)恢復(fù)方法及系統(tǒng)。
背景技術(shù)
隨著國(guó)家對(duì)網(wǎng)絡(luò)安全行業(yè)的重視,擬態(tài)防御類(lèi)產(chǎn)品在越來(lái)越多行業(yè)中開(kāi)始進(jìn)行應(yīng)用。然而,基于擬態(tài)原理進(jìn)行內(nèi)生安全設(shè)備設(shè)計(jì),在工程實(shí)踐中發(fā)現(xiàn)一個(gè)比較棘手的問(wèn)題是,在執(zhí)行體清洗過(guò)程中如何盡快同步被清洗執(zhí)行體的狀態(tài)與其它執(zhí)行體一致。
發(fā)明內(nèi)容
本發(fā)明的目的是針對(duì)現(xiàn)有技術(shù)的不足,提供一種基于配置文件的執(zhí)行體狀態(tài)恢復(fù)方法及系統(tǒng)。
為了實(shí)現(xiàn)上述目的,本發(fā)明所采用的技術(shù)方案是:
本發(fā)明第一方面提供了一種基于配置文件的執(zhí)行體狀態(tài)恢復(fù)方法,包括:
定時(shí)向在線(xiàn)執(zhí)行體發(fā)送配置保存指令,觸發(fā)在線(xiàn)執(zhí)行體的配置保存功能;
當(dāng)在線(xiàn)執(zhí)行體出現(xiàn)清洗狀態(tài)時(shí),使輸入代理拒絕接收外部用戶(hù)輸入,同時(shí)不再向在線(xiàn)執(zhí)行體發(fā)送配置保存指令;
將裁決后執(zhí)行體的在線(xiàn)運(yùn)行狀態(tài)信息實(shí)時(shí)以配置文件形式記錄在硬盤(pán)或者以緩存的方式記錄于內(nèi)存中;
新上線(xiàn)執(zhí)行體在啟動(dòng)過(guò)程中獲取當(dāng)前在線(xiàn)運(yùn)行狀態(tài)信息,并根據(jù)獲取的在線(xiàn)運(yùn)行狀態(tài)信息進(jìn)行配置,實(shí)現(xiàn)狀態(tài)恢復(fù)。
本發(fā)明第二方面提供了一種基于配置文件的執(zhí)行體狀態(tài)恢復(fù)系統(tǒng),包括:
配置定時(shí)備份器,與執(zhí)行體之間建立有連接通道,定時(shí)向在線(xiàn)執(zhí)行體發(fā)送配置保存指令,觸發(fā)在線(xiàn)執(zhí)行體的配置保存功能;當(dāng)在線(xiàn)執(zhí)行體出現(xiàn)清洗狀態(tài)時(shí),使輸入代理拒絕接收外部用戶(hù)輸入,同時(shí)不再向在線(xiàn)執(zhí)行體發(fā)送配置保存指令;
配置管理器,接收經(jīng)過(guò)裁決后執(zhí)行體的在線(xiàn)運(yùn)行狀態(tài)信息,并將在線(xiàn)狀態(tài)信息以配置文件形式記錄在硬盤(pán)或者以緩存的方式記錄于內(nèi)存中;在新上線(xiàn)執(zhí)行體啟動(dòng)過(guò)程中,取當(dāng)前在線(xiàn)運(yùn)行狀態(tài)信息發(fā)送到新上線(xiàn)執(zhí)行體進(jìn)行配置,實(shí)現(xiàn)狀態(tài)恢復(fù)。
基于上述,所述配置定時(shí)備份器不與外部建立連接通道,與執(zhí)行體之間建立的連接通道為配置定時(shí)備份器到執(zhí)行體的單向通道。
基于上述,所述配置定時(shí)備份器與輸入代理融合一起。
基于上述,執(zhí)行體與配置管理器的通道只在新執(zhí)行體獲取配置時(shí)打開(kāi)。
本發(fā)明第三方面提供了一種具備執(zhí)行體狀態(tài)快速恢復(fù)功能的擬態(tài)防御架構(gòu),包括輸入代理、輸出代理、執(zhí)行體、裁決器和調(diào)度器,還包括所述基于配置文件的執(zhí)行體狀態(tài)恢復(fù)系統(tǒng)。
基于上述,所述配置管理器只單向接收裁決器下發(fā)的裁決后執(zhí)行體的在線(xiàn)運(yùn)行狀態(tài)信息,不與輸出代理、輸入代理、調(diào)度器之間建立通信通道。
基于上述,裁決器通過(guò)I2C外掛EEPROM的方式,實(shí)現(xiàn)配置數(shù)據(jù)的存儲(chǔ)。
本發(fā)明相對(duì)現(xiàn)有技術(shù)具有突出的實(shí)質(zhì)性特點(diǎn)和顯著進(jìn)步,具體的說(shuō),本發(fā)明通過(guò)在輸入代理中引入配置定時(shí)備份器以及配置管理器,定時(shí)備份執(zhí)行體的運(yùn)行狀態(tài)以及運(yùn)行參數(shù),新上線(xiàn)執(zhí)行體從配置管理器中獲取在線(xiàn)執(zhí)行體的狀態(tài)并進(jìn)行同步,解決了新上線(xiàn)執(zhí)行體與其它在線(xiàn)執(zhí)行體的同步問(wèn)題。
附圖說(shuō)明
圖1是本發(fā)明系統(tǒng)的原理框圖。
具體實(shí)施方式
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于河南信大網(wǎng)御科技有限公司;珠海高凌信息科技股份有限公司,未經(jīng)河南信大網(wǎng)御科技有限公司;珠海高凌信息科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011627359.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪(fǎng)問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪(fǎng)問(wèn)或處理程序或過(guò)程
- 以注射方式執(zhí)行死刑的自動(dòng)執(zhí)行車(chē)的執(zhí)行床
- 過(guò)程執(zhí)行裝置、過(guò)程執(zhí)行方法以及過(guò)程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門(mén)執(zhí)行器)
- 狀態(tài)檢測(cè)裝置及狀態(tài)檢測(cè)方法
- 狀態(tài)估計(jì)裝置以及狀態(tài)估計(jì)方法
- 經(jīng)由次級(jí)狀態(tài)推斷管理狀態(tài)
- 狀態(tài)估計(jì)裝置及狀態(tài)估計(jì)方法
- 狀態(tài)估計(jì)裝置、狀態(tài)估計(jì)方法
- 狀態(tài)預(yù)測(cè)裝置以及狀態(tài)預(yù)測(cè)方法
- 狀態(tài)推定裝置、狀態(tài)推定方法和狀態(tài)推定程序
- 狀態(tài)檢測(cè)系統(tǒng)及狀態(tài)檢測(cè)方法
- 狀態(tài)判定裝置、狀態(tài)判定方法以及狀態(tài)判定程序
- 狀態(tài)判斷裝置以及狀態(tài)判斷方法





