[发明专利]一种系统关键文件完整性的监控保护方法及装置在审
申请号: | 201910683279.0 | 申请日: | 2019-07-26 |
公开(公告)号: | CN110502930A | 公开(公告)日: | 2019-11-26 |
发明(设计)人: | 邢希双 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | G06F21/64 | 分类号: | G06F21/64 |
代理公司: | 37105 济南诚智商标专利事务所有限公司 | 代理人: | 王申雨<国际申请>=<国际公布>=<进入 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 关键文件 应用层 内核驱动模块 系统关键文件 监控保护 监控规则 内核驱动 内核层 脚本 基线 更新 扫描 监控保护装置 实时监控系统 破坏性动作 关键系统 规则判断 规则文件 记录监控 脚本生成 结果呈现 启动时 轻便 内核 绕过 操作系统 拦截 隐蔽 输出 监控 灵活 保证 | ||
本发明公开了一种系统关键文件完整性的监控保护方法,包括以下步骤:应用层启动时更新监控规则;内核层根据监控规则实时监控系统关键文件的完整性变化;应用层收集内核层监控保护输出;应用层更新关键文件的完整性基线。本发明还公开了一种系统关键文件完整性的监控保护装置。本方法是在操作系统上增加内核驱动模块和扫描脚本,扫描脚本生成内核规则文件、安装内核驱动、监控与保护结果呈现、更新关键文件基线,内核驱动模块实时拦截关键文件的破坏性动作、根据规则判断动作是否允许、记录监控和保护结果,二者结合既发挥了脚本的轻便和灵活,又发挥了内核驱动的实时、隐蔽和不可绕过,有效的保证了关键系统文件的完整性。
技术领域
本发明涉及计算机操作系统安全领域,尤其是一种系统关键文件完整性的监控保护方法及装置。
背景技术
随着云计算、大数据等新型技术的发展,对云主机、服务器和终端的安全性要求越来越高。完整性是安全三要素之一,是安全性的重要组成部分。各类系统中的关键文件经常遭到病毒和其它恶意程序的破坏,造成系统功能障碍和稳定性无法保证,所以如何及时有效地发现系统中关键文件的完整性变化,并在关键文件被篡改及非故意损坏的情况下进行保护,就显得非常重要了。
对于系统关键文件的完整性,目前流行的做法是编写完整性检测应用程序,例如:Unix系统著名的Tripwire完整性软件。完整性检测应用程序在启动时收集系统关键文件的基线,基线中包含每个关键文件的哈希值,利用定时器定时扫描或人工手动扫描每个关键文件的哈希值是否变化,如有变化记录日志并通知系统管理员,同时用新的哈希值更新对应关键文件的基线数据。完整性检测应用程序能够起到一定的监控系统关键文件完整性的作用,但它也有以下缺点。一、完整性检测应用程序无法在关键文件遭到破坏时进行保护;二、完整性检测应用程序的实时性低,只有定时周期到了或人工手动执行时,才能发现关键文件有了变化;三、完整性检测应用程序占用系统资源较大,影响系统上其它程序的运行;四、完整性检测应用程序造成了系统管理员的维护负担,如果因一些原因,完整性检测应用程序没有被启动,则关键文件的完整性便无从谈起;五、完整性检测应用程序的修改、升级较慢,采用编译型语言(例如:C++)编写的完整性检测应用程序修改、升级往往需要修改代码、编译通过、重新发布,才能在系统上生效。
发明内容
本发明的目的是提供一种系统关键文件完整性的监控保护方法及装置,解决目前完整性检测应用程序无法提供保护、实时性低、占用资源大、增加维护负担、升级慢的缺点,同时提供监控和保护两种机制,从根本上保障了系统关键文件的完整性和足够安全。
为实现上述目的,本发明采用下述技术方案:
本发明第一方面提供了一种系统关键文件完整性的监控保护方法,包括以下步骤:
应用层启动时更新监控规则;
内核层根据监控规则实时监控系统关键文件的完整性变化;
应用层收集内核层监控保护输出;
应用层更新关键文件的完整性基线。
结合第一方面,在第一方面第一种可能的实现方式中,所述应用层启动时更新监控规则,具体包括:
应用层启动时,根据当前预设配置文件,形成内核层需要的规则文件。
结合第一方面,在第一方面第二种可能的实现方式中,所述内核层根据监控规则实时监控系统关键文件的完整性变化,具体包括:
内核层判断被访问文件是否属于监控规则列表,如果否,执行文件操作;如果是,判断被访问文件是否允许破坏性动作,如果否,拒绝执行文件操作;如果是,执行文件操作。
结合第一方面,在第一方面第三种可能的实现方式中,所述内核层根据监控规则实时监控系统关键文件的完整性变化,还包括:
生成保护日志和监控日志,抛给日志队列;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910683279.0/2.html,转载请声明来源钻瓜专利网。