[發(fā)明專利]工業(yè)主機(jī)環(huán)境下的可信程序快速識(shí)別方法、設(shè)備和系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202211514348.3 | 申請(qǐng)日: | 2022-11-29 |
| 公開(kāi)(公告)號(hào): | CN115964693A | 公開(kāi)(公告)日: | 2023-04-14 |
| 發(fā)明(設(shè)計(jì))人: | 徐天明;陳夏裕;章明飛;吳志華;黃佳敏 | 申請(qǐng)(專利權(quán))人: | 江蘇亨通工控安全研究院有限公司 |
| 主分類號(hào): | G06F21/44 | 分類號(hào): | G06F21/44;G06F21/45;G06F21/51 |
| 代理公司: | 蘇州市中南偉業(yè)知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 32257 | 代理人: | 陳華紅子 |
| 地址: | 215133 江蘇省蘇州市相*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 工業(yè) 主機(jī) 環(huán)境 可信 程序 快速 識(shí)別 方法 設(shè)備 系統(tǒng) | ||
本發(fā)明涉及可信程序判斷技術(shù)領(lǐng)域,公開(kāi)一種工業(yè)主機(jī)環(huán)境下的可信程序快速識(shí)別方法、設(shè)備和系統(tǒng),方法包括打開(kāi)可執(zhí)行程序的句柄,判斷可執(zhí)行程序中是否存在現(xiàn)有數(shù)字簽名,若存在則根據(jù)現(xiàn)有數(shù)字簽名判斷可執(zhí)行程序是否可信;若不存在則判斷可執(zhí)行程序的大小是否大于預(yù)設(shè)值a,若不大于a則讀取可執(zhí)行程序的完整數(shù)據(jù)并計(jì)算新數(shù)字簽名,若大于a則讀取可執(zhí)行程序的頭尾大小各為b的數(shù)據(jù)并計(jì)算新數(shù)字簽名,根據(jù)新數(shù)字簽名判斷可執(zhí)行程序是否可信;設(shè)備包括存儲(chǔ)器、處理器和存儲(chǔ)在存儲(chǔ)器上并可在處理器上運(yùn)行的計(jì)算機(jī)程序;系統(tǒng)包括實(shí)現(xiàn)方法中各步驟的模塊。本發(fā)明可以加快對(duì)可執(zhí)行程序是否可信的判斷速度、有效減少CPU和磁盤(pán)I/O的消耗。
技術(shù)領(lǐng)域
本發(fā)明涉及可信程序判斷技術(shù)領(lǐng)域,尤其是指一種工業(yè)主機(jī)環(huán)境下的可信程序快速識(shí)別方法、設(shè)備和系統(tǒng)。
背景技術(shù)
可信程序是指其可信性能夠符合用戶期望的程序,在使用這些程序前需要對(duì)其的可信性進(jìn)行識(shí)別。現(xiàn)有技術(shù)中對(duì)可信程序的識(shí)別方法通常包括以下幾步:第一步、掃描目標(biāo)主機(jī)的所有可執(zhí)行程序;第二步、逐個(gè)提取可執(zhí)行程序的數(shù)字簽名數(shù)據(jù),并將數(shù)字簽名數(shù)據(jù)寫(xiě)入數(shù)據(jù)庫(kù)形成白名單程序庫(kù),庫(kù)中所記錄的程序被定義為可信程序;第三步、捕捉進(jìn)程啟動(dòng)事件,提取當(dāng)前啟動(dòng)進(jìn)程的數(shù)字簽名并在白名單數(shù)據(jù)庫(kù)中查找該數(shù)字簽名,如果該數(shù)字簽名存在則允許當(dāng)前進(jìn)程繼續(xù)執(zhí)行,否則終止當(dāng)前進(jìn)程的執(zhí)行。
但是,現(xiàn)有的技術(shù)方案在項(xiàng)目實(shí)施中也存在一些問(wèn)題。工控主機(jī)環(huán)境中工控程序的可執(zhí)行模塊所占空間較大,通常有數(shù)百兆字節(jié);工控主機(jī)環(huán)境往往運(yùn)行著工控設(shè)備控制和監(jiān)控程序,CPU占用率很高,通常在80%以上;工控主機(jī)行業(yè)軟件系統(tǒng)需要由多個(gè)進(jìn)程實(shí)現(xiàn),在業(yè)務(wù)控制過(guò)程中會(huì)頻繁啟動(dòng)不通的可執(zhí)行程序。而傳統(tǒng)的可信程序的數(shù)字簽名的提取方法是讀取整個(gè)可執(zhí)行程序的所有數(shù)據(jù)再計(jì)算數(shù)字簽名,這種方法具有磁盤(pán)I/O數(shù)據(jù)量大、計(jì)算量大的特性。這些特性在工業(yè)主機(jī)的環(huán)境下會(huì)導(dǎo)致較大的目標(biāo)工控主機(jī)性能損失,特別是在某些對(duì)性能要求較高的工控主機(jī)中,甚至?xí)?dǎo)致控制程序出現(xiàn)執(zhí)行異常、數(shù)據(jù)錯(cuò)誤和軟件崩潰的現(xiàn)象。
發(fā)明內(nèi)容
為此,本發(fā)明所要解決的技術(shù)問(wèn)題在于克服現(xiàn)有技術(shù)中的不足,提供一種工業(yè)主機(jī)環(huán)境下的可信程序快速識(shí)別方法、設(shè)備和系統(tǒng),可以加快對(duì)可執(zhí)行程序是否可信的判斷速度、有效減少CPU和磁盤(pán)I/O的消耗。
為解決上述技術(shù)問(wèn)題,本發(fā)明提供了一種工業(yè)主機(jī)環(huán)境下的可信程序快速識(shí)別方法,包括:
打開(kāi)可執(zhí)行程序的句柄,判斷可執(zhí)行程序中是否存在現(xiàn)有數(shù)字簽名;
若存在則根據(jù)現(xiàn)有數(shù)字簽名判斷可執(zhí)行程序是否可信,若不存在則判斷可執(zhí)行程序的大小是否大于預(yù)設(shè)值a,
若可執(zhí)行程序的大小不大于預(yù)設(shè)值a則讀取可執(zhí)行程序的完整數(shù)據(jù)并計(jì)算新數(shù)字簽名,若可執(zhí)行程序的大小大于預(yù)設(shè)值a則讀取可執(zhí)行程序的頭尾大小各為b的數(shù)據(jù)并計(jì)算新數(shù)字簽名,根據(jù)所述新數(shù)字簽名判斷可執(zhí)行程序是否可信。
在本發(fā)明的一個(gè)實(shí)施例中,所述根據(jù)現(xiàn)有數(shù)字簽名判斷可執(zhí)行程序是否可信,具體為:
使用公鑰校驗(yàn)現(xiàn)有數(shù)字簽名是否合法,若合法則可執(zhí)行程序可信,若不合法則可執(zhí)行程序不可信。
在本發(fā)明的一個(gè)實(shí)施例中,所述預(yù)設(shè)值a的取值范圍為5M-15M。
在本發(fā)明的一個(gè)實(shí)施例中,所述b的取值范圍為1M-5M。
在本發(fā)明的一個(gè)實(shí)施例中,所述讀取可執(zhí)行程序的完整數(shù)據(jù)并計(jì)算新數(shù)字簽名,具體為:
將可執(zhí)行程序的完整數(shù)據(jù)進(jìn)行哈希運(yùn)算得到數(shù)字摘要,使用非對(duì)稱RSA加密算法對(duì)所述數(shù)字摘要進(jìn)行加密得到新數(shù)字簽名。
在本發(fā)明的一個(gè)實(shí)施例中,所述讀取可執(zhí)行程序的頭尾大小各為b的數(shù)據(jù)并計(jì)算新數(shù)字簽名,具體為:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇亨通工控安全研究院有限公司,未經(jīng)江蘇亨通工控安全研究院有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211514348.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)





