[发明专利]用户虚拟机数据访问证据收集方法及系统在审

专利信息
申请号: 201810145688.0 申请日: 2018-02-12
公开(公告)号: CN108418815A 公开(公告)日: 2018-08-17
发明(设计)人: 姚一杨;赵保华;安宁钰;王彦波;韩嘉佳;卢新岱;张旭东 申请(专利权)人: 国网浙江省电力有限公司;国网浙江省电力有限公司信息通信分公司;全球能源互联网研究院有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 杭州华鼎知识产权代理事务所(普通合伙) 33217 代理人: 项军
地址: 310000*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 可信性 数据访问 用户虚拟机 证据收集 证据 服务虚拟机 访问行为 第三方 云服务 监控器 信息安全领域 唯一标识符 用户ID信息 访问请求 访问数据 非法访问 关联分析 关联认证 数据行为 信息还原 行为证据 用户身份 证据采集 接收器 关联器 宿主机 虚拟机 日志 云端 回传 采集 认证 申请
【权利要求书】:

1.用户虚拟机数据访问证据收集方法,其特征在于,所述收集方法,包括:

用户登录第三方可信性证据收集用户登录服务器,如果登录账号及密码有效,则请求继续进行证据收集、分析和展示流程;

向第三方可信性证据展示服务器申请收集可信性证据,并将请求依次发送给第三方IaaS服务虚拟机数据访问可信性接收器和云端IaaS服务虚拟机数据访问可信性证据采集器收集云端证据;

云端IaaS服务虚拟机数据访问可信性证据采集器根据云用户身份唯一标识符ID信息,通过nova数据库查找到用户虚拟机相关的宿主机,向这些宿主机发起采集请求;

云端宿主机用户数据访问行为监控器收集本地可信性证据;

将日志证据共同回传给第三方IaaS服务虚拟机数据访问可信性接收器和第三方恶意访问行为关联器,由第三方恶意访问行为关联器通过上述信息还原出正常和恶意的用户虚拟机数据访问行为;

将关联分析得到恶意IaaS服务商非法行为结果返回给第三方可信性证据展示服务器及用户查看。

2.根据权利要求1所述的用户虚拟机数据访问证据收集方法,其特征在于,所述可信性证据,包括:

来自服务组件、虚拟化管理工具和虚拟化进程访问三个层次的正常的用户访问行为和非法的恶意服务商访问行为信息。

3.根据权利要求1所述的用户虚拟机数据访问证据收集方法,其特征在于,所述可信性证据的层级结构表现为虚拟机数据访问可信性证据树,在可信性证据树中的第二层节点包含证据来源层次信息,叶子节点包含访问行为名称及发生时间信息;服务组件监控采集到的行为证据为用户发起的请求如对虚拟机的shutdown,start,pause,suspend等操作及时间信息;虚拟化管理工具监控采集到的行为证据为对虚拟机的shutdown,start,pause,suspend等操作及时间信息;虚拟化进程监控采集到的行为证据为对虚拟机的qemu-img,qemu-system,qemu-nbd等操作及时间信息。

4.根据权利要求1所述的用户虚拟机数据访问证据收集方法,其特征在于,所述云端宿主机用户数据访问行为监控器收集本地可信性证据,包括:

服务组件访问虚拟机数据行为监控模块获得用户ID对应的行为名称以及时间信息,记为nova-access.log;

虚拟化管理工具访问虚拟机数据行为监控模块通过虚拟机镜像日志获得对用户虚拟机数据的访问行为证据信息,包括访问行为名称以及时间信息,信息中包括正常的用户访问行为和非法的恶意服务商访问行为信息,记为vtool-access.log;

虚拟化进程访问虚拟机数据行为监控模块通过对系统调用的监控获取对用户虚拟机数据的访问行为证据信息,包括访问行为名称以及时间信息,上述信息中包括正常的用户访问行为和非法的恶意服务商访问行为信息,记为vp-access.log。

5.根据权利要求4所述的用户虚拟机数据访问证据收集方法,其特征在于,所述虚拟化进程监控信息获取算法包括:

判断当前访问进程的操作op是否为被监控的关键访问操作,如open,read,write,append等;如果是,继续下一操作;如果否,不进行监控;

获取需要保护的虚拟机镜像文件地址;

判断当前访问进程是否是合法的虚拟化进程,如qemu-system或qemu-kvm等;如果是,则继续下一步;如果否,不允许未经允许的虚拟化进程直接访问用户虚拟机数据,并报警;

获取当前访问的系统时间time;

将当前访问行为主体(虚拟化进程)、客体(虚拟机文件)及时间(当前访问时间)记录到虚拟化日志vp-access.log中。

6.根据权利要求1所述的用户虚拟机数据访问证据收集方法,其特征在于,所述由第三方恶意访问行为关联器通过上述信息还原出正常和恶意的用户虚拟机数据访问行为,包括:

根据获取的层次行为数据集得到行为集合;

关联分析得到恶意IaaS服务商非法行为集合。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网浙江省电力有限公司;国网浙江省电力有限公司信息通信分公司;全球能源互联网研究院有限公司,未经国网浙江省电力有限公司;国网浙江省电力有限公司信息通信分公司;全球能源互联网研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810145688.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top