[发明专利]一种云主机操作系统加固方法在审
申请号: | 201710076194.7 | 申请日: | 2017-02-13 |
公开(公告)号: | CN106845238A | 公开(公告)日: | 2017-06-13 |
发明(设计)人: | 王利朋 | 申请(专利权)人: | 郑州云海信息技术有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/57;G06F21/74 |
代理公司: | 济南舜源专利事务所有限公司37205 | 代理人: | 刘晓政 |
地址: | 450000 河南省郑州市*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 主机 操作系统 加固 方法 | ||
1.一种云主机操作系统加固方法,其特征在于包括如下步骤:
1)在操作系统的模块中插入楔子代码,楔子代码会触发陷入系统管理模式SMM动作;
2)触发后,CPU切换在系统管理模式SMM下,每次进入SMM后执行程序入口地址都不会一样,检测模块对操作系统完整性进行校验,检测恶意软件对操作系统的篡改。
2.根据权利要求1所述的云主机操作系统加固方法,其特征是:所述的校验采用HASH算法进行实现。
3.根据权利要求2所述的云主机操作系统加固方法,其特征是:HASH算法对应的HASH数值存放在系统管理内存SMRAM的空间内。
4.根据权利要求3所述的云主机操作系统加固方法,其特征是:通过TPM芯片对HASH数值型加密。
5.根据权利要求4所述的云主机操作系统加固方法,其特征是:在系统管理模式SMM中对HASH数值建立白名单,使HASH算法正常执行。
6.根据权利要求4所述的云主机操作系统加固方法,其特征是:所述的白名单包括特殊软件和操作系统的数据结构,所述的特殊软件包括杀毒软件,数据结构包括GDT表、驱动程序。
7.根据权利要求1所述的云主机操作系统加固方法,其特征是:楔子代码插入的位置选择的是sysenter和syscall指令指向的内核代码的入口位置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710076194.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种可用于安全提取液氮的装置
- 下一篇:一种分体组合式大型LNG撬装气化站