[发明专利]一种优化可信基础组件的实现系统及其实现方法有效
申请号: | 201611182846.7 | 申请日: | 2016-12-20 |
公开(公告)号: | CN108205615B | 公开(公告)日: | 2022-05-13 |
发明(设计)人: | 史俊;申利飞 | 申请(专利权)人: | 中标软件有限公司 |
主分类号: | G06F21/12 | 分类号: | G06F21/12;G06F21/57 |
代理公司: | 北京汇智英财专利代理事务所(普通合伙) 11301 | 代理人: | 刘祖芬 |
地址: | 200030 上海市徐汇*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种优化可信基础组件的实现系统及其实现方法,所述系统包括:管理子模块,用于接收应用层传输给内核层的数据;度量子模块,用于对度量对象的完整性度量计算;判定子模块,用于对受控文件进行综合性判定;周期性主动控制子模块,用于对系统运行环境信息进行周期性主动度量;控制子模块,用于在控制点处收集度量对象的上下文信息,并对度量对象进行处置;日志管理子模块,用于收集控制子模块的所有拒绝操作信息和完整性异常信息。本发明以多个不同功能的模块形式加入内核,在有效保证不影响系统自身安全模块运行的情况下,同时去执行自定义的安全模块功能,也减少对Linux内核代码的修改和影响,增加功能和灵活性。 | ||
搜索关键词: | 一种 优化 可信 基础 组件 实现 系统 及其 方法 | ||
【主权项】:
1.一种优化可信基础组件的实现系统,其特征在于:包括管理子模块、度量子模块、判定子模块、周期性主动控制子模块、控制子模块及日志管理子模块,各模块分别完成各自功能,且可通过预定接口进行数据交互和协同工作,其中,管理子模块用于接收应用层传输给内核层的数据;度量子模块用于根据指定的度量算法完成对度量对象的完整性度量计算;判定子模块用于对受控文件进行综合性判定;周期性主动控制子模块用于对系统运行环境信息进行周期性主动度量;控制子模块用于在控制点处收集度量对象的上下文信息,依据判定子模块返回的判定结果对度量对象进行处置;日志管理子模块用于收集控制子模块的所有拒绝操作信息和完整性异常信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中标软件有限公司,未经中标软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611182846.7/,转载请声明来源钻瓜专利网。