[发明专利]一种基于TPM的主动度量及异常上报系统和方法在审
申请号: | 201610273752.4 | 申请日: | 2016-04-28 |
公开(公告)号: | CN105956466A | 公开(公告)日: | 2016-09-21 |
发明(设计)人: | 杨博中 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/57 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 姜明 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种基于TPM的主动度量及异常上报系统和方法,涉及计算机安全技术领域,通过内存映射模块,将文件映射到内存中,并调用文件版本控制及异常上报模块对文件的版本进行判断,若文件版本符合度量要求,则对文件映射入内存的内容进行度量,并将度量结果与标准度量结果进行比对,根据度量结果完成对文件后续操作的控制:比对结果一致,则允许文件继续操作,否则阻止文件操作并将异常结果提交给监控模块,由监控模块将异常信息反馈给管理员。本发明使文件安全得到了全方位的保护,可以解决传统计算机安全设备所存在的不足。 | ||
搜索关键词: | 一种 基于 tpm 主动 度量 异常 上报 系统 方法 | ||
【主权项】:
一种基于TPM的主动度量及异常上报系统和方法,其特征在于, 其系统架构主要包括(1)TPM芯片;(2)内存映射模块;(3)度量模块;(4)文件版本控制及异常上报模块;(5)监控模块;其中,所述TPM芯片负责记录各文件度量结果的迭代值;所述内存映射模块负责将文件内容映射到内存,供CPU调用时使用,并负责调用文件版本控制及异常上报模块,来完成对文件的版本控制及度量工作;所述度量模块负责对读取到的文件内容进行哈希计算,将得到的哈希结果记录到度量日志中,并使用TPM对度量值进行签名;所述文件版本控制及异常上报模块负责在使用文件时,判断文件版本是否发生变化,若比对结果一致,则允许文件进行下一步操作,否则阻止文件继续操作并将异常结果反馈给监控模块;所述监控模块负责接收文件版本控制及异常上报模块发来的异常信息,并将信息以邮件形式提示给管理员。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610273752.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种数据处理方法及其装置
- 下一篇:设备解锁方法及系统