[发明专利]拟态DHR架构下执行体状态监测方法及系统有效

专利信息
申请号: 202011557565.1 申请日: 2020-12-24
公开(公告)号: CN112702205B 公开(公告)日: 2023-02-14
发明(设计)人: 张震;程章龙;赵扬;田乐;胡涛;刘少勋;贺磊 申请(专利权)人: 中国人民解放军战略支援部队信息工程大学;网络通信与安全紫金山实验室
主分类号: H04L41/0631 分类号: H04L41/0631;H04L9/40;G06F11/30
代理公司: 郑州大通专利商标代理有限公司 41111 代理人: 周艳巧
地址: 450000 河*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 拟态 dhr 架构 执行 状态 监测 方法 系统
【权利要求书】:

1.一种拟态DHR架构下执行体状态监测方法,用于对系统中各执行体状态进行实时监控以保证动态异构冗余系统的运行性能,其特征在于,包含如下内容:

监测系统内执行体的多维状态数据,获取执行体状态异常数据,其中,多维状态数据包含进程状态、资源状态、系统配置文件及敏感日志;

将状态异常数据反馈给裁决器,裁决器依据预设裁决策略来判定异常执行体,发出异常报警信号,通过调度模块对异常执行体进行调度;

依据系统配置文件获取进程名称,通过进程识别号获取进程状态,将进程状态异常的执行体信息进行封装并反馈给裁决器,其中,进程状态异常至少包含僵尸状态及已停止状态;

依据系统资源文件或资源使用信息对系统资源进行量化,通过设定的阈值界限来获取资源状态异常的执行体,并将状态异常的执行体信息进行封装反馈给裁决器;

监测并量化的系统资源包含:CPU、内存、TCP Socket连接、计划任务及用户组信息;

通过计算CPU和内存利用率,依据CPU和/或内存利用率和/或是TCP Socket连接的连接数否超出对应阈值界限来获取资源状态异常的执行体;对计划任务及用户组信息相关文件进行哈希处理,并通过监控哈希处理结果文件,依据文件是否被篡改来获取资源状态异常的执行体;

通过创建监测事件列表对系统内关键路径及核心文件进行实时监测,若关键路径下文件和/或核心文件发生篡改,则判定为状态异常,读取发生篡改事件的相关执行体信息通过封装反馈给裁决器;其中,监测事件列表中至少包含监测事件类别、关键路径及核心文件描述符;

通过监测事件列表进行实时监测时,利用独立排队序列并通过文件读取函数来读取篡改事件的相关执行体信息;

依据相关文件来获取状态异常的执行体,将执行体相关数据封装并反馈给裁决器;

利用shell脚本将用户登录信息及操作命令写入缓存区,缓存区满或用于用户退出执行体后将缓存区内容写入指定目录,同时将该指定目录添加至监测事件列表。

2.一种拟态DHR架构下执行体状态监测系统,用于对系统中各执行体状态进行实时监控以保证动态异构冗余系统的运行性能,其特征在于,基于权利要求1所述的方法实现,包含:监测模块和裁决模块,其中:

监测模块,用于监测系统内执行体的多维状态数据,获取执行体状态异常数据,其中,多维状态数据包含进程状态、资源状态、系统配置文件及敏感日志;

裁决模块,用于将状态异常数据反馈给裁决器,裁决器依据预设裁决策略来判定异常执行体,发出异常报警信号,通过调度模块对异常执行体进行调度。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军战略支援部队信息工程大学;网络通信与安全紫金山实验室,未经中国人民解放军战略支援部队信息工程大学;网络通信与安全紫金山实验室许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011557565.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top