CN103577748B - 基于可信计算的动态度量方法与管理系统 - Google Patents

基于可信计算的动态度量方法与管理系统 Download PDF

Info

Publication number
CN103577748B
CN103577748B CN201310582258.2A CN201310582258A CN103577748B CN 103577748 B CN103577748 B CN 103577748B CN 201310582258 A CN201310582258 A CN 201310582258A CN 103577748 B CN103577748 B CN 103577748B
Authority
CN
China
Prior art keywords
module
dynamic measurement
metric
tolerance
measure
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310582258.2A
Other languages
English (en)
Other versions
CN103577748A (zh
Inventor
孙瑜
田健生
王大海
范宗亮
周华文
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BEIJING HUATECH TRUSTED COMPUTING INFORMATION TECHNOLOGY Co Ltd
Original Assignee
BEIJING HUATECH TRUSTED COMPUTING INFORMATION TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING HUATECH TRUSTED COMPUTING INFORMATION TECHNOLOGY Co Ltd filed Critical BEIJING HUATECH TRUSTED COMPUTING INFORMATION TECHNOLOGY Co Ltd
Priority to CN201310582258.2A priority Critical patent/CN103577748B/zh
Publication of CN103577748A publication Critical patent/CN103577748A/zh
Application granted granted Critical
Publication of CN103577748B publication Critical patent/CN103577748B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Debugging And Monitoring (AREA)

Abstract

本发明公开一种基于可信计算的动态度量方法与管理系统,通过操作系统的用户管理界面和应用程序与用户交互,包括与操作系统交互的动态度量控制模块,动态度量控制模块控制判决模块、审计模块和度量模块,判决模块从审计模块获取最新度量结果,并根据策略判定操作系统当前是否可信,度量模块负责检测操作系统的运行时可信状态,审计模块负责分类统计、存储、上报度量结果,控制模块负责将外部管理程序的策略配置到其他各模块,将系统状态信息发送到外部管理程序,并为各模块提供对可信软件基专用硬件的访问接口。本发明工作在内核层当中,系统启动静态度量就可以保证本模块的完整性,提高可信度和安全性。

Description

基于可信计算的动态度量方法与管理系统
【技术领域】
本发明涉及基于可信计算机网络系统,尤其涉及一种基于可信计算的动态度量方法与基于可信计算的动态度量管理系统。
【背景技术】
信息网络的普及在为人们的工作、学习带来便利的同时,也造成了巨大的安全威胁。病毒、木马、rootkits等在当前的计算机网络中普遍存在,传统的安全防护手段无法实现计算机安全,信息系统的机密性、完整性、可用性等无法保证。
传统的安全防护手段均采用针对攻击手段的被动防御机制,依赖于攻击手法的特征,致使其永远滞后于新的攻击,这样做只能导致系统防火墙越做越高、入侵检测越做越复杂、恶意代码库越做越大,结果仍是防不胜防。为了解决计算机和网络结构上的不安全,从根本上提高其安全性,必须从芯片、硬件结构和操作系统等方面综合采取措施,由此产生出可信计算的基本思想,其目的是在计算和通信系统中广泛使用基于硬件安全模块支持下的可信计算平台,以提高整体的安全性。
目前的可信计算技术对于单机的信任根建设和信任链传递已有大量研究和实践。现有静态度量仅在平台启动时发挥作用,无法防止运行时恶意代码注入,不能保证系统运行时的完整性。
本发明提供Linux系统内核和用户进程的动态度量方法。动态度量用于对系统运行时的关键数据、进程运行情况进行实时度量,判断系统是否受到攻击,并告警或/和修复。动态度量的对象是平台中运行的可执行主体及与平台状态相关的关键数据,内容涉及内核关键数据、程序代码、运算数据、库文件、进程的运行状态和进程的行为等,因而更能准确描述、评价计算平台是否可信。
【发明内容】
本发明提供一种基于可信计算的动态度量管理系统,提高可信计算的安全可信性。
为解决上述的技术问题,本发明提供一种基于可信计算的动态度量管理系统,通过操作系统的用户管理界面和应用程序与用户交互,其特征在于,包括与操作系统交互的动态度量控制模块,动态度量控制模块控制判决模块、审计模块和度量模块,判决模块从审计模块获取最新度量结果,并根据策略判定操作系统当前是否可信,度量模块负责检测操作系统的运行时可信状态,审计模块负责分类统计、存储、上报度量结果,控制模块负责将外部管理程序的策略配置到其他各模块,将系统状态信息发送到外部管理程序,并为各模块提供对可信软件基专用硬件的访问接口,所述控制模块对动态度量模块内部与外部管理软件的交互进行集中管理,所述的交互管理是对内部控制接口的调用,所述度量模块驱动可信计算专用硬件,并向其他各模块提供对硬件资源的访问,所述度量模块的向其他各模块提供对硬件资源的访问包括在专用硬件中存取度量信息和利用专用硬件进行复杂计算。
如上所述的管理系统,所述控制模块与外界管理软件的交互方式包括使用动态度量自定义的基于Linux Netlink socket和procfs文件系统的通信通道、或者使用可信软件基提供的通用消息通道。
如上所述的管理系统,所述的度量模块包括硬件设备度量、操作系统度量、应用程序度量、程序行为度量,所述硬件设备度量针对操作系统和动态度量模块存在时已有的设备,和其他即插即用设备,检查来源、状态是否可信,所述操作系统度量针对操作系统内核关键数据在内存中的存储区域进行完整性校验值计算,所述应用程序度量在用户进程创建时,获取进程的代码段、数据段、共享程序库等关键数据的内存存储区域和基准值等信息,所述程序行为度量通过预定义和学习建立应用程序的行为库,对超出正常范围的行为发送度量结果并上报告警。
本发明还进一步提供一种如上所述的基于可信计算的动态度量管理系统的动态度量方法,包括如下步骤:
步骤M101:从动态度量内部数据结构中取得一个待度量的对象;
步骤M102:查看该度量对象是否有用户提供的度量方法,如果有进入步骤M103,否则进入步骤M104;
步骤M103:使用缺省度量方法计算度量值;
步骤M104:使用用户提供的度量方法计算度量值;
步骤M105:将步骤M103或M104上一步计算出的度量值与度量对象注册时提供的初始值进行比较,如果相同进入步骤M108,否则进入步骤M106;
步骤M106:查看该度量对象是否指定的缺省的数据恢复方法,如果指定了进入步骤M107,否则进入步骤M108;
步骤M107:将数据恢复到度量对象注册时提供的初始值;
步骤M108:将度量结果记录到审计模块,并根据策略输出到系统控制台;
步骤M109:将恢复结果记录到审计模块,并根据策略输出到系统控制台;
步骤M110:判断是否本轮度量所有度量对象已经度量完毕,如果所有待度量对象已度量完毕结束本流程,否则进入步骤M101。
本发明再进一步提供一种如上所述的基于可信计算的动态度量管理系统的动态度量的判决方法,在用户空间程序通过系统调用进入操作系统内核时触发,包括如下步骤:
步骤S101:用户空间程序为进入内核发起系统调用;
步骤S102:动态度量模块在系统调用入口截获此操作,判断本次系统条用是否在度量的范围内,如果在进入步骤S103,否则进入步骤S108;
步骤S103:根据策略确定该操作需要根据哪些度量对象的度量值计算安全状态,并通过判决模块判定当前安全状态;
步骤S104:判决模块根据输入的度量对象类型从审计模块获取最新度量结果;
步骤S105:判决模块根据策略计算出安全状态;
步骤S106:判断当前是系统对于本次操作是否安全,如果安全进入步骤S108,否则进入步骤S107;
步骤S107:如果不安全,拒绝继续执行;
步骤S108:允许本次操作执行。
本发明的基于可信计算的动态度量方法与管理系统,在内核层当中,通过系统启动静态度量就可以保证本模块的完整性,提高可信度和安全性。
【附图说明】
图1是本发明动态度量系统的软件管理系统的结构图。
图2是本发明管理系统的内部自动度量方法流程图。
图3是本发明管理系统的外部触发度量方法流程图。
【具体实施方式】
为进一步阐述本发明达成预定目的所采取的技术手段及功效,以下结合附图及实施方式、结构特征,对本发明的具体结构及其功效,详细说明如下。
本发明的模块从操作系统的初始化开始监控系统,所以,其正确运行的前提条件是:从系统硬件启动到操作系统初始化之间的可信保障、信任链传递需要由静态度量等其他安全机制提供。
如图1,粗实线和粗虚线部分为动态度量模块,细实线部分为操作系统及其应用软件。
动态度量模块包括的子模块有:控制模块、度量模块、审计模块、判决模块。操作系统入口部分拦截所有从用户空间进入内核的操作,同时通过控制模块从判决模块获取操作系统当前可信状态,可信时放过当前操作,不可信时结束当前操作。判决模块从审计模块获取最新度量结果,并根据策略判定操作系统当前是否可信。审计模块收集、上报系统各个度量点发来的度量结果。
用户空间程序通过用户管理界面配置动态度量功能和策略,并获取系统状态信息。应用程序可以通过应用程序开发接口与动态度量模块通信,提供自定义的度量项目。内核中的其他程序可通过内核开发接口与动态度量模块通信,提供自定义的度量项目。
控制模块负责将外部管理程序的策略配置到其他各模块,将系统状态信息发送到外部管理程序,并为各模块提供对可信软件基专用硬件的访问接口。
度量模块负责检测操作系统的运行时可信状态,在操作系统运行过程中动态地周期地检测内核数据是否完整。度量针对系统运行过程中,内存中内核的关键数据、用户空间进程的代码、数据和行为。度量根据策略配置周期性进行,并将度量结果发送到审计模块。
审计模块负责分类统计、存储、上报度量结果。
判决模块负责根据配置的策略和从审计模块获取的最新度量结果,判定前系统可信状态。
下面针对各模块进行详细的说明和描述。
控制模块
在系统初始化阶段,控制模块初始化其他各子功能模块。本模块对动态度量模块内部与外部管理软件的交互进行集中管理,其他模块与外界通信必须通过本模块。
本模块与动态度量内部其他模块的交互体现为内部控制接口的调用。本模块与外界管理软件的交互有多种方式可选,可以使用动态度量自定义的基于Linux Netlinksocket和procfs文件系统的通信通道,也可以使用可信软件基提供的通用消息通道。
度量模块
本模块负责驱动可信计算专用硬件,并向其他各模块提供对硬件资源的访问。包括:在专用硬件中存取度量信息、利用专用硬件进行复杂计算等。
度量模块的功能包括:硬件设备度量、操作系统度量、应用程序度量、程序行为度量。对系统中各类关键数据度量是通过启动操作系统提供的内核守护线程周期性自动执行的。执行周期可通过策略配置。各类度量中的完整性值计算可由软件完成,也可通过控制模块交给可信计算专用硬件完成。使用者可以使用本模块提供的缺省方法作为度量值计算方法,也可以提供自己的度量值计算方法,例如:MD5、SHA1等完整性校验值算法。
硬件设备度量针对操作系统和动态度量模块存在时已有的设备,和其他即插即用设备(包括:存储设备、控制设备、网络设备等),检查来源、状态是否可信。检查方式包括:比较当前设备所在物理位置、生产厂商、序列号、关键寄存器值是否与初始化时获取的或既定的基准值一致。
操作系统度量针对操作系统内核关键数据在内存中的存储区域进行完整性校验值计算,与基准值进行比较,将度量结果发送到审计模块,并根据策略告警、恢复数据到基准值。关键数据缺省包括,度量模块中定义的对操作系统安全运行至关重要的数据,例如:中断描述符表,系统调用表。内核开发者也可以通过控制模块调用本模块提供的开发接口,向本模块注册开发者关心的数据。基准值是本模块在操作系统产生相应数据时或外部用户注册关键数据时获取的第一手数据,是动态度量比较和恢复的依据。
应用程序度量针对用户空间的进程。度量模块在用户进程创建时,获取进程的代码段、数据段、共享程序库等关键数据的内存存储区域和基准值等信息。
程序行为度量通过预定义和学习建立应用程序的行为库,对超出正常范围的行为发送度量结果并上报告警。
审计模块
审计模块负责分类统计、存储、上报度量结果。本模块不主动从其他模块收集审计信息,只接收度量模块发来的度量结果。本模块周期性地向外部管理程序发送历史审计结果,判决模块可从本模块获取最新审计结果。
本模块维护自己的内存中的审计数据缓冲区,可以根据策略将这些信息保存到宿主机或可信计算专用硬件的存储器中。
本模块中存储的审计信息根据信息的类型、级别分类。收到审计信息时,根据级别输出到控制台。向外发送时,可以根据需要发送缓冲区中的最新信息或全部信息。
判决模块
判决模块向控制模块提供判决结果。根据策略配置,获取度量结果并计算出当前处于可信或不可信状态,并返回给控制模块。
本模块根据策略确定判决范围、判决方式。
度量流程
从系统初始化开始,本模块自动地周期性地度量内核和用户进程的关键数据。度量周期、度量方法、数据恢复方法都可以作为策略进行配置,本模块提供各个步骤的缺省处理方法。例如:缺省度量方法是计算当前度量数据CRC32校验值,并与度量项目初始化时取得的CRC32校验值比较,如果不一致认为度量失败。请参阅图2,内部自动度量流程包括如下步骤:
步骤M101:从动态度量内部数据结构中取得一个待度量的对象;
步骤M102:查看该度量对象是否有用户提供的度量方法,如果有进入步骤M103,否则进入步骤M104;
步骤M103:使用缺省度量方法计算度量值;
步骤M104:使用用户提供的度量方法计算度量值;
步骤M105:将步骤M103或M104上一步计算出的度量值与度量对象注册时提供的初始值进行比较,如果相同进入步骤M108,否则进入步骤M106;
步骤M106:查看该度量对象是否指定的缺省的数据恢复方法,如果指定了进入步骤M107,否则进入步骤M108;
步骤M107:将数据恢复到度量对象注册时提供的初始值;
步骤M108:将度量结果记录到审计模块,并根据策略输出到系统控制台;
步骤M109:将恢复结果记录到审计模块,并根据策略输出到系统控制台;
步骤M110:判断是否本轮度量所有度量对象已经度量完毕,如果所有待度量对象已度量完毕结束本流程,否则进入步骤M101。
判决流程
在用户空间程序通过系统调用进入操作系统内核时会触发如下流程。动态度量模块在系统调用入口对所管理的系统调用进行拦截。通过判决模块当前系统的安全状态,根据策略决定在当前的安全状态下是否允许当前操作。对不允许的系统调用返回错误并告警。
步骤S101:用户空间程序为进入内核发起系统调用;
步骤S102:动态度量模块在系统调用入口截获此操作,判断本次系统条用是否在度量的范围内,如果在进入步骤S103,否则进入步骤S108;
步骤S103:根据策略确定该操作需要根据哪些度量对象的度量值计算安全状态,并通过判决模块判定当前安全状态;
步骤S104:判决模块根据输入的度量对象类型从审计模块获取最新度量结果;
步骤S105:判决模块根据策略计算出安全状态,即:安全或者不安全;
步骤S106:判断当前是系统对于本次操作是否安全,如果安全进入步骤S108,否则进入步骤S107;
步骤S107:如果不安全,拒绝继续执行;
步骤S108:允许本次操作执行。
综合上述,本发明的基于可信计算的动态度量方法与管理系统,实现以下技术效果:
1.测量和评估系统预期描述和系统实际状态的符合程度,判定系统的健康状态。
2.检测恶意代码对系统的修改。
3.如果动态度量发现系统异常,可根据需要将关键数据恢复到原始状态。
4.作为访问控制的可信链接的基础设施。访问控制实施的过程中,检测主体、客体的状态是否可信。
5.限制进程的非预期行为。
6.既可以在独立的可信计算硬件环境中工作,也可以嵌入到操作系统中。
7.完全工作在内核层当中,系统启动静态度量就可以保证本模块的完整性。
8.从系统启动开始对宿主操作系统实施完全的度量,而非响应时间式的度量。
本发明的上述实施例仅用以说明本发明的原理和结构,本领域技术人员据此所作任何之显而易见之变换实施者,均在本发明的保护范围之内。

Claims (5)

1.一种基于可信计算的动态度量管理系统,通过操作系统的用户管理界面和应用程序与用户交互,其特征在于,包括与操作系统交互的动态度量控制模块,动态度量控制模块控制判决模块、审计模块和度量模块,判决模块从审计模块获取最新度量结果,并根据策略判定操作系统当前是否可信,度量模块负责检测操作系统的运行时可信状态,审计模块负责分类统计、存储、上报度量结果,控制模块负责将外部管理程序的策略配置到其他各模块,将系统状态信息发送到外部管理程序,并为各模块提供对可信软件基专用硬件的访问接口,所述控制模块对动态度量模块内部与外部管理软件的交互进行集中管理,所述的对交互进行集中管理是对内部控制接口的调用,所述度量模块驱动可信计算专用硬件,并向其他各模块提供对硬件资源的访问,所述度量模块的向其他各模块提供对硬件资源的访问包括在专用硬件中存取度量信息和利用专用硬件进行复杂计算。
2.如权利要求1所述的管理系统,其特征在于,所述控制模块与外界管理软件的交互方式包括使用动态度量自定义的基于Linux Netlink socket和procfs文件系统的通信通道、或者使用可信软件基提供的通用消息通道。
3.如权利要求1所述的管理系统,其特征在于,所述的度量模块包括硬件设备度量、操作系统度量、应用程序度量、程序行为度量,所述硬件设备度量针对操作系统和动态度量模块存在时已有的设备,和其他即插即用设备,检查来源、状态是否可信,所述操作系统度量针对操作系统内核关键数据在内存中的存储区域进行完整性校验值计算,所述应用程序度量在用户进程创建时,获取进程的代码段、数据段、共享程序库等关键数据的内存存储区域和基准值等信息,所述程序行为度量通过预定义和学习建立应用程序的行为库,对超出正常范围的行为发送度量结果并上报告警。
4.一种如权利要求1的基于可信计算的动态度量管理系统的动态度量方法,其特征在于,包括如下步骤:
步骤M101:从动态度量内部数据结构中取得一个待度量的对象;
步骤M102:查看该待度量的度量对象是否有用户提供的度量方法,如果有进入步骤M103,否则进入步骤M104;
步骤M103:使用缺省度量方法计算度量值;
步骤M104:使用用户提供的度量方法计算度量值;
步骤M105:将步骤M103或M104上一步计算出的度量值与度量对象注册时提供的初始值进行比较,如果相同进入步骤M108,否则进入步骤M106;
步骤M106:查看该度量对象是否指定的缺省的数据恢复方法,如果指定了进入步骤M107,否则进入步骤M108;
步骤M107:将数据恢复到度量对象注册时提供的初始值;
步骤M108:将度量结果记录到审计模块,并根据策略输出到系统控制台;
步骤M109:将恢复结果记录到审计模块,并根据策略输出到系统控制台;
步骤M110:判断是否本轮度量所有度量对象已经度量完毕,如果所有待度量对象已度量完毕结束本流程,否则进入步骤M101。
5.一种如权利要求1的基于可信计算的动态度量管理系统的动态度量的判决方法,在用户空间程序通过系统调用进入操作系统内核时触发,包括如下步骤:
步骤S101:用户空间程序为进入内核发起系统调用;
步骤S102:动态度量模块在系统调用入口截获此操作,判断本次系统条用是否在度量的范围内,如果在进入步骤S103,否则进入步骤S108;
步骤S103:根据策略确定该操作需要根据哪些度量对象的度量值计算安全状态,并通过判决模块判定当前安全状态;
步骤S104:判决模块根据输入的度量对象类型从审计模块获取最新度量结果;
步骤S105:判决模块根据策略计算出安全状态;
步骤S106:判断当前是系统对于本次操作是否安全,如果安全进入步骤S108,否则进入步骤S107;
步骤S107:如果不安全,拒绝继续执行;
步骤S108:允许本次操作执行。
CN201310582258.2A 2013-11-20 2013-11-20 基于可信计算的动态度量方法与管理系统 Active CN103577748B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310582258.2A CN103577748B (zh) 2013-11-20 2013-11-20 基于可信计算的动态度量方法与管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310582258.2A CN103577748B (zh) 2013-11-20 2013-11-20 基于可信计算的动态度量方法与管理系统

Publications (2)

Publication Number Publication Date
CN103577748A CN103577748A (zh) 2014-02-12
CN103577748B true CN103577748B (zh) 2017-01-18

Family

ID=50049511

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310582258.2A Active CN103577748B (zh) 2013-11-20 2013-11-20 基于可信计算的动态度量方法与管理系统

Country Status (1)

Country Link
CN (1) CN103577748B (zh)

Families Citing this family (30)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104202296A (zh) * 2014-07-30 2014-12-10 中国电子科技集团公司第三十研究所 一种国产操作系统可信安全增强方法
CN104268461B (zh) 2014-09-16 2018-03-06 华为技术有限公司 一种可信度量方法及装置
CN104301211A (zh) * 2014-09-26 2015-01-21 广东广联电子科技有限公司 一种物联网网关和智能家居系统
CN104298925B (zh) * 2014-10-14 2017-07-21 北京可信华泰信息技术有限公司 操作系统主动免疫平台的设计和实现方法
CN104462965B (zh) 2014-11-14 2018-03-13 华为技术有限公司 应用程序完整性验证方法及网络设备
CN105912929B (zh) * 2016-04-08 2018-08-17 山东超越数控电子有限公司 一种基于国产tcm的动态度量方法
CN108205615B (zh) * 2016-12-20 2022-05-13 中标软件有限公司 一种优化可信基础组件的实现系统及其实现方法
CN106709351A (zh) * 2017-02-22 2017-05-24 郑州云海信息技术有限公司 一种软件基本信任机制的处理方法及相关设备
CN109558724A (zh) * 2018-11-28 2019-04-02 西安电子科技大学 一种软件行为完整性验证方法
CN109753453A (zh) * 2018-12-26 2019-05-14 北京可信华泰信息技术有限公司 一种存储隔离的可信系统
CN109918915B (zh) * 2019-03-14 2019-10-11 沈昌祥 一种基于双体系结构可信计算平台的动态度量方法
CN109871694B (zh) * 2019-03-14 2019-11-08 沈昌祥 一种基于双体系结构可信计算平台的静态度量方法
CN110334514B (zh) * 2019-07-05 2021-05-14 北京可信华泰信息技术有限公司 一种基于可信计算平台验证度量报告的方法及装置
CN110334515B (zh) * 2019-07-05 2021-05-14 北京可信华泰信息技术有限公司 一种基于可信计算平台生成度量报告的方法及装置
CN110321713B (zh) * 2019-07-08 2021-04-20 北京可信华泰信息技术有限公司 基于双体系架构的可信计算平台的动态度量方法和装置
CN110309659A (zh) * 2019-07-08 2019-10-08 沈昌祥 一种基于双体系结构的可信计算平台的动态度量方法
CN110311917A (zh) * 2019-07-08 2019-10-08 北京可信华泰信息技术有限公司 主机度量方法及装置
CN110348224B (zh) * 2019-07-08 2020-06-30 沈昌祥 基于双体系结构可信计算平台的动态度量方法
CN110677483B (zh) * 2019-09-29 2022-06-24 北京可信华泰信息技术有限公司 信息处理系统和可信安全管理系统
CN110677416A (zh) * 2019-09-29 2020-01-10 北京可信华泰信息技术有限公司 动态度量方法及装置、可信计算终端
CN111126804B (zh) * 2019-12-11 2022-07-19 南方电网电力科技股份有限公司 一种具有内核级动态度量功能的安全管控系统
CN111538986B (zh) * 2020-04-15 2023-05-09 南京东科优信网络安全技术研究院有限公司 一种基于调用栈轨迹进行动态度量计算机可信状态装置及其方法
CN111914303B (zh) * 2020-08-07 2023-08-18 中科方德软件有限公司 Linux系统运行时状态的安全度量与安全验证方法
CN112162782B (zh) * 2020-09-24 2023-11-21 北京八分量信息科技有限公司 基于可信根动态度量确定应用程序可信状态的方法、装置及相关产品
CN112257071B (zh) * 2020-10-23 2022-09-27 江西畅然科技发展有限公司 一种基于物联网感知层状态与行为的可信度量控制方法
CN112347472B (zh) * 2020-10-27 2022-05-06 中国南方电网有限责任公司 基于电力边缘计算的行为可信度量方法和装置
CN112182589A (zh) * 2020-10-29 2021-01-05 中国南方电网有限责任公司 工控主机安全防御系统、方法、计算机设备和存储介质
CN116049866B (zh) * 2022-06-27 2024-06-28 荣耀终端有限公司 一种数据保护方法、电子设备及芯片系统
WO2024164234A1 (zh) * 2023-02-09 2024-08-15 华为技术有限公司 度量方法及其相关设备
CN118051917B (zh) * 2024-04-11 2024-06-18 南京汇荣信息技术有限公司 一种基于可信计算平台度量报告验证方法及系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101271498A (zh) * 2008-03-25 2008-09-24 浙江大学 在linux操作系统通过威胁链表和安全链表实现可信计算的方法
CN101246537B (zh) * 2008-03-28 2010-06-02 上海中标软件有限公司 一种基于可信多任务操作系统实现可信计算的方法
CN102073816A (zh) * 2010-12-31 2011-05-25 兰雨晴 基于行为的软件可信度量系统及方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7913292B2 (en) * 2006-10-18 2011-03-22 Microsoft Corporation Identification and visualization of trusted user interface objects

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101271498A (zh) * 2008-03-25 2008-09-24 浙江大学 在linux操作系统通过威胁链表和安全链表实现可信计算的方法
CN101246537B (zh) * 2008-03-28 2010-06-02 上海中标软件有限公司 一种基于可信多任务操作系统实现可信计算的方法
CN102073816A (zh) * 2010-12-31 2011-05-25 兰雨晴 基于行为的软件可信度量系统及方法

Also Published As

Publication number Publication date
CN103577748A (zh) 2014-02-12

Similar Documents

Publication Publication Date Title
CN103577748B (zh) 基于可信计算的动态度量方法与管理系统
CN103890771B (zh) 用户定义的对抗措施
CN103593608B (zh) 用于检测由虚拟机所执行的恶意代码的系统和方法
CN104134038B (zh) 一种基于虚拟平台的安全可信运行保护方法
CN107506663A (zh) 基于可信bmc的服务器安全启动方法
CN109787943A (zh) 一种抵御拒绝服务攻击的方法及设备
CN104991528B (zh) Dcs信息安全控制方法及控制站
US9146833B2 (en) System and method for correct execution of software based on a variance between baseline and real time information
CN106775716A (zh) 一种基于度量机制的可信plc启动方法
CN108989150A (zh) 一种登录异常检测方法及装置
CN109379373A (zh) 一种云安全评估系统及方法
CN107294953A (zh) 攻击操作检测方法及装置
CN103038745A (zh) 扩展完整性测量
CN106200891A (zh) 显示用户界面的方法、装置及系统
CN102073816A (zh) 基于行为的软件可信度量系统及方法
CN103984898B (zh) 一种喷射模式攻击的检测方法和装置
CN106850558A (zh) 基于季节模型时间序列的智能电表状态异常检测方法
CN111159762B (zh) 一种强制访问控制下的主体可信验证方法及系统
CN107301082A (zh) 一种实现操作系统完整性保护的方法和装置
CN107689954A (zh) 电力信息系统监控方法和装置
CN106529342A (zh) 基于安全芯片的虚拟机监控器动态完整性检测方法
CN106407836B (zh) 一种数据非法修改行为自动检测的方法及装置
KR101079036B1 (ko) 제어망 이상 징후 탐지 장치 및 방법
CN115859298A (zh) 一种电力主站系统动态可信计算环境架构和方法
CN102739690B (zh) 一种数据安全交换进程监管方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
C53 Correction of patent for invention or patent application
CB03 Change of inventor or designer information

Inventor after: Zhang Yu

Inventor after: Tian Jiansheng

Inventor after: Wang Dahai

Inventor after: Fan Zongliang

Inventor after: Zhou Huawen

Inventor before: Shen Jun

COR Change of bibliographic data

Free format text: CORRECT: INVENTOR; FROM: SHEN JUN TO: ZHANG YU TIAN JIANSHENG WANG DAHAI FAN ZONGLIANG ZHOU HUAWEN

C53 Correction of patent for invention or patent application
CB03 Change of inventor or designer information

Inventor after: Sun Yu

Inventor after: Tian Jiansheng

Inventor after: Wang Dahai

Inventor after: Fan Zongliang

Inventor after: Zhou Huawen

Inventor before: Zhang Yu

Inventor before: Tian Jiansheng

Inventor before: Wang Dahai

Inventor before: Fan Zongliang

Inventor before: Zhou Huawen

COR Change of bibliographic data

Free format text: CORRECT: INVENTOR; FROM: ZHANG YU TIAN JIANSHENG WANG DAHAI FAN ZONGLIANG ZHOU HUAWEN TO: SUN YU TIAN JIANSHENG WANG DAHAI FAN ZONGLIANG ZHOU HUAWEN

C14 Grant of patent or utility model
GR01 Patent grant