[发明专利]一种面向边缘操作系统的数据检测和安全隔离方法在审
申请号: | 202011304893.0 | 申请日: | 2020-11-20 |
公开(公告)号: | CN112347515A | 公开(公告)日: | 2021-02-09 |
发明(设计)人: | 郑松;郑蓉;刘朝儒;李贝贝;吴鸿钰;王云霞;王亮亮;庄晓芳 | 申请(专利权)人: | 福州大学 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F9/455 |
代理公司: | 福州元创专利商标代理有限公司 35100 | 代理人: | 陈明鑫;蔡学俊 |
地址: | 350108 福建省福州市*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 边缘 操作系统 数据 检测 安全 隔离 方法 | ||
1.一种面向边缘操作系统的数据检测和安全隔离方法,其特征在于,对边缘操作系统中的上行数据或下行数据进行异常行为分析,若所分析上行数据或下行数据异常,则对边缘操作系统中相应的上行数据或下行数据进行数据安全隔离。
2.根据权利要求1所述的一种面向边缘操作系统的数据检测和安全隔离方法,其特征在于,所述异常行为分析的具体实现如下:
步骤S11、数据预处理:通过规则文件对接入的上行数据或下行数据进行匹配和提取,而后进行归一化处理;数据经过归一化处理后还需要对后续分析所依赖的属性进行丰富化处理;
步骤S12、实时异常检测:对数据预处理后的实时数据流进行处理,依据检测规则对数据内容进行检测,提取异常行为的特征数据;
步骤S13、判定异常行为原因:通过包括规则匹配、设定异常度阈值的方法,比较被检测的数据行为与异常行为之间是否存在偏差,以此来判定造成异常行为的原因;
步骤S14、作出保护处置:根据处理策略选择触发报警、自动过滤数据、切断通讯链路或将异常部分数据进行清除和修复,以实现对异常行为的保护性处理。
3.根据权利要求1所述的一种面向边缘操作系统的数据检测和安全隔离方法,其特征在于,所述数据安全隔离的具体实现如下:
基于Docker容器隔离技术将边缘操作系统中的上行数据和下行数据按照隔离策略存放在位于不同内存空间的计算节点,借助系统内核来进行安全性的隔离,以确保不会被错误访问和调用,具体地通过name-space进行资源隔离、通过cgroup进行资源限制、通过capability进行权限限制。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福州大学,未经福州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011304893.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种水箱式管道燃气炉具
- 下一篇:一种混凝土墙柱模板定位装置及其施工方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置