[发明专利]拟态DHR架构下执行体状态监测方法及系统有效
申请号: | 202011557565.1 | 申请日: | 2020-12-24 |
公开(公告)号: | CN112702205B | 公开(公告)日: | 2023-02-14 |
发明(设计)人: | 张震;程章龙;赵扬;田乐;胡涛;刘少勋;贺磊 | 申请(专利权)人: | 中国人民解放军战略支援部队信息工程大学;网络通信与安全紫金山实验室 |
主分类号: | H04L41/0631 | 分类号: | H04L41/0631;H04L9/40;G06F11/30 |
代理公司: | 郑州大通专利商标代理有限公司 41111 | 代理人: | 周艳巧 |
地址: | 450000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 拟态 dhr 架构 执行 状态 监测 方法 系统 | ||
1.一种拟态DHR架构下执行体状态监测方法,用于对系统中各执行体状态进行实时监控以保证动态异构冗余系统的运行性能,其特征在于,包含如下内容:
监测系统内执行体的多维状态数据,获取执行体状态异常数据,其中,多维状态数据包含进程状态、资源状态、系统配置文件及敏感日志;
将状态异常数据反馈给裁决器,裁决器依据预设裁决策略来判定异常执行体,发出异常报警信号,通过调度模块对异常执行体进行调度;
依据系统配置文件获取进程名称,通过进程识别号获取进程状态,将进程状态异常的执行体信息进行封装并反馈给裁决器,其中,进程状态异常至少包含僵尸状态及已停止状态;
依据系统资源文件或资源使用信息对系统资源进行量化,通过设定的阈值界限来获取资源状态异常的执行体,并将状态异常的执行体信息进行封装反馈给裁决器;
监测并量化的系统资源包含:CPU、内存、TCP Socket连接、计划任务及用户组信息;
通过计算CPU和内存利用率,依据CPU和/或内存利用率和/或是TCP Socket连接的连接数否超出对应阈值界限来获取资源状态异常的执行体;对计划任务及用户组信息相关文件进行哈希处理,并通过监控哈希处理结果文件,依据文件是否被篡改来获取资源状态异常的执行体;
通过创建监测事件列表对系统内关键路径及核心文件进行实时监测,若关键路径下文件和/或核心文件发生篡改,则判定为状态异常,读取发生篡改事件的相关执行体信息通过封装反馈给裁决器;其中,监测事件列表中至少包含监测事件类别、关键路径及核心文件描述符;
通过监测事件列表进行实时监测时,利用独立排队序列并通过文件读取函数来读取篡改事件的相关执行体信息;
依据相关文件来获取状态异常的执行体,将执行体相关数据封装并反馈给裁决器;
利用shell脚本将用户登录信息及操作命令写入缓存区,缓存区满或用于用户退出执行体后将缓存区内容写入指定目录,同时将该指定目录添加至监测事件列表。
2.一种拟态DHR架构下执行体状态监测系统,用于对系统中各执行体状态进行实时监控以保证动态异构冗余系统的运行性能,其特征在于,基于权利要求1所述的方法实现,包含:监测模块和裁决模块,其中:
监测模块,用于监测系统内执行体的多维状态数据,获取执行体状态异常数据,其中,多维状态数据包含进程状态、资源状态、系统配置文件及敏感日志;
裁决模块,用于将状态异常数据反馈给裁决器,裁决器依据预设裁决策略来判定异常执行体,发出异常报警信号,通过调度模块对异常执行体进行调度。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军战略支援部队信息工程大学;网络通信与安全紫金山实验室,未经中国人民解放军战略支援部队信息工程大学;网络通信与安全紫金山实验室许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011557565.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种代码自动生成质量评估方法
- 下一篇:一种智能检测方法及智能锁