[发明专利]一种基于白名单机制的软件更新方法、装置及介质在审

专利信息
申请号: 202111565663.4 申请日: 2021-12-20
公开(公告)号: CN114253579A 公开(公告)日: 2022-03-29
发明(设计)人: 于海跃;范渊 申请(专利权)人: 杭州安恒信息技术股份有限公司
主分类号: G06F8/65 分类号: G06F8/65;G06F16/23;H04L9/40
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 常亮
地址: 310000 浙江省*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 名单 机制 软件 更新 方法 装置 介质
【说明书】:

本申请公开了一种基于白名单机制的软件更新方法、装置及介质,涉及软件更新领域。通过发送第一指令至第一客户端,以用于第一客户端执行预设更新文件并生成哈希值和更新文件信息;根据接收到的哈希值和更新文件信息生成白名单更新策略;下发白名单更新策略至其他客户端,以用于客户端根据白名单更新策略更新白名单并进行预设更新文件的更新。由此可见,上述技术方案中,通过预先允许一个客户端进行更新升级,获取到更新文件的信息生成白名单更新策略并下发至其他客户端;其他客户端根据白名单更新策略更新白名单,使白名单中包含了该更新文件的信息,从而在进行更新时能够通过与白名单的匹配,实现了软件更新。

技术领域

本申请涉及软件更新领域,特别是涉及一种基于白名单机制的软件更新方法、装置及介质。

背景技术

工控主机白名单,是一种目前市场常见的工控环境下的主机防护软件,由客户端与服务端构成。工控主机白名单客户端通常运行于Windows系统中,采用白名单机制进行防护,全盘扫描所有文件哈希值(HASH)并将其加入白名单,进入防护模式后,工控主机白名单监测系统文件执行动作,并将执行的文件与白名单进行匹配,如匹配失败,意味着该文件为外来未授权文件,系统将对其拦截,从而避免外来恶意程序入侵等风险。该模式下,不能对主机上的软件和操作系统进行更新,一旦更新将造成文件HASH值变化,从而无法匹配白名单,更新后的软件甚至操作系统进程将被工控主机白名单拦截,造成严重后果。如必须更新,需要管理员撤销白名单防护策略后进行软件更新,更新完成后重新进行白名单扫描。该方法需先关闭安全策略,此阶段可能带来安全风险。同时,需要管理员手动进行重新扫描操作,如有大批量主机需要更新,需要人工量极大,且扫描过程中系统资源消耗较大,将对生产业务造成影响。

由于以上原因,现有工控主机白名单的应用场景中,用户通常难以进行及时的软件与系统更新,无法使用新版本软件的功能,可能遭受旧版软件的缺陷与风险影响。

鉴于上述问题,设计一种基于白名单机制的软件更新方法,是该领域技术人员亟待解决的问题。

发明内容

本申请的目的是提供一种基于白名单机制的软件更新方法、装置及介质,实现白名单机制下的软件更新。

为解决上述技术问题,本申请提供一种基于白名单机制的软件更新方法,应用于服务端,包括:

发送第一指令至第一客户端,以用于所述第一客户端执行预设更新文件并生成哈希值和更新文件信息;

接收所述第一客户端发送的所述哈希值和所述更新文件信息,并根据接收到的所述哈希值和所述更新文件信息生成白名单更新策略;

下发所述白名单更新策略至其他客户端,以用于所述客户端根据所述白名单更新策略更新白名单并执行所述预设更新文件。

优选地,在所述下发所述白名单更新策略至其他客户端之前,还包括:

发送所述白名单更新策略至第二客户端,以用于所述第二客户端根据所述白名单更新策略更新所述白名单;

发送第二指令至第二客户端,以用于所述第二客户端执行所述预设更新文件并开启告警功能;

判断是否获取到告警文件和所述告警文件的信息;其中,所述告警文件和所述告警文件的信息为所述第二客户端执行所述预设更新文件时触发告警生成;

若否,进入到所述下发所述白名单更新策略至其他客户端的步骤;

若是,根据所述告警文件的信息将所述告警文件加入所述白名单的放行目录,以用于所述告警文件不参与所述白名单匹配;

更新所述白名单更新策略,返回至所述发送所述白名单更新策略至第二客户端的步骤。

优选地,在所述下发所述白名单更新策略至其他客户端之后,还包括:

接收其他客户端发送的所述白名单更新完成的信息。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111565663.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top