[发明专利]一种系统服务程序可信检查的方法在审
申请号: | 201610061897.8 | 申请日: | 2016-01-29 |
公开(公告)号: | CN105740729A | 公开(公告)日: | 2016-07-06 |
发明(设计)人: | 张敬伦;高丽琴 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | G06F21/64 | 分类号: | G06F21/64 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 刘继枝 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 系统 服务 程序 可信 检查 方法 | ||
技术领域
本发明涉及数据安全技术领域,具体地说是一种系统服务程序可信检查的方法。
背景技术
随着云计算快速发展、移动互联网应用、大数据应用等多类型应用的快速发展和商业模式发生的变化,“系统安全”成为所有安全的基础。系统受到攻击后往往系统的服务遭到攻击。攻击者通过攻击篡改系统服务状态的信息可以破坏正常运行的应用程序,可以将正常的服务停止掉,更改成恶意的服务程序,更有甚者将系统的关键服务破坏掉导致系统无法正常启动使用。
公开的相关专利文件:名称为“一种计算机的嵌入式控制系统及其更新方法”,该文件公开了“一种计算机的嵌入式控制系统及其更新方法涉及信息安全领域。嵌入式控制器(EC)独立于笔记本CPU,通常被用来控制设备启动时序,控制各个装置的电源开关,可以实现系统电源管理、部件电源管理、CPU电源管理、部件和CPU功效管理、电池管理、热效应管理等。为了简化设计节省成本,现有的笔记本可以通过上层软件直接对EC进行固件更新,而且多数EC的升级过程不对升级操作进行合法性检查,不对升级数据进行可信检查,因此不正确或者非法的EC固件升级,会改变EC的功能,威胁笔记本的安全。本发明在改造后的嵌入式控制器更新系统的硬件环境中,实现了一种对嵌入式控制器进行固件更新的安全可信的操作方法,保证了嵌入式控制固件的安全可靠”。
上述公开文件与本发明内容要解决的技术问题,采用的技术手段都不相同。
发明内容
本发明的技术任务是提供一种系统服务程序可信检查的方法。
本发明的技术任务是按以下方式实现的,该系统服务程序可信检查的方法是通过检测程序自动记录目录中所有服务的基本属性及内容校验和,收集形成一个可信基线,并对所有服务的基本属性做快照备份;通过进行校验和的有效性检测,验证服务完整性;如果发现服务的校验和发生变化,根据用户需要对变化恢复或者更新数据可信基线和快照备份。
所述的基本属性包括:服务名称、服务运行状态、启动方式和服务对应程序的安装位置。
所述的有效性检测通过三种方式实现,分别是:系统启动时执行服务程序可信检测;按天、星期、月的定时可信检测或随时手动的执行可信检测。
所述的系统服务程序可信检查的方法的流程如下:
1)启动程序;
2)获取服务列表中所有服务的属性信息、基线值的校验和;
3)确认校验和是否发生变化,没有发生变化,则返回结果;
4)若检验和发生变化,判断是否执行服务恢复操作,若需要执行服务恢复操作,则根据服务列表服务属性信息备份恢复服务状态,之后返回结果;
5)若不需要执行服务恢复操作,则判断是否更新可信基线,若不需要更新可信基线,则返回结果;
6)若需要更新可信基线,则将服务属性信息新变更更新到可信基线,之后返回结果。
所述的收集形成一个可信基线的流程如下:
1)启动程序;
2)获取服务列表中所有服务的属性信息、基线值;
3)判断是否执行可恢复性收集;若不执行可恢复性收集,则对服务列表中所有服务的基本属性及内容做校验和,保存到文件中;
4)若需要执行可恢复性收集,则对服务列表中所有服务的属性信息、基线值执行快照,备份到数据文件中;
5)之后对服务列表中所有服务的基本属性及内容做校验和,保存到文件中。
本发明的一种系统服务程序可信检查的方法和现有技术相比,可以通过对系统中服务程序的定期可信检查,实时掌握系统服务的状态信息,一旦发现服务被恶意篡改或添加,可对服务状态进行恢复,保证系统服务的安全性;从服务应用层面做到可信安全。
附图说明
附图1为一种系统服务程序可信检查的方法的流程图。
附图2为一种系统服务程序可信检查的方法的收集形成一个可信基线的流程图。
具体实施方式
实施例1:
该系统服务程序可信检查的方法是通过检测程序自动记录目录中所有服务的基本属性及内容校验和,该基本属性包括:服务名称、服务运行状态、启动方式和服务对应程序的安装位置;从而收集形成一个可信基线,并对所有服务的基本属性做快照备份;通过系统启动时执行服务程序可信检测;按天、星期、月的定时可信检测或随时手动的执行可信检测三种方式进行校验和的有效性检测,验证服务完整性;如果发现服务的校验和发生变化,根据用户需要对变化恢复或者更新数据可信基线和快照备份。
所述的系统服务程序可信检查的方法的流程如下:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610061897.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种智能销毁的固态硬盘
- 下一篇:隐私数据的分布式存储方法及系统