[发明专利]一种信息系统安全监控及访问控制方法有效
申请号: | 201510002564.3 | 申请日: | 2015-01-05 |
公开(公告)号: | CN104506552B | 公开(公告)日: | 2017-09-12 |
发明(设计)人: | 刘文义;张兴林 | 申请(专利权)人: | 山东金佳园科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京天奇智新知识产权代理有限公司11340 | 代理人: | 杨春 |
地址: | 264670 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息系统安全 监控 访问 控制 方法 | ||
1.一种信息系统安全监控及访问控制方法,所述信息系统包括中央处理器、多个分布式计算机集群、多个集群网间连接器、可靠因子运算器、交互数据安全管理单元、高资源损耗攻击防范单元、运行于所述分布式计算机上的模拟机、以及可靠因子存储单元,所示信息系统安全监控及访问控制方法具体包括:
S1、通过集群网间连接器执行多个分布式计算机集群的多个模拟机之间的安全通信;
S2、通过可靠因子运算器执行多个分布式计算机集群的模拟机与中央处理器之间的安全验证;
S3、通过交互数据安全管理单元进行分布式计算机与中央处理器之间交互数据的安全管理;以及
S4、通过高资源损耗攻击防范单元检测并防范对整个分布式系统进行的高资源损耗攻击。
2.一种如权利要求1所述的方法,所述集群网间连接器执行多个分布式计算机集群的多个模拟机之间的安全通信具体包括:
A1、一个分布式计算机集群中的一个第一模拟机向另一个分布式计算机集群中的一个第二模拟机发起数据通信请求;
A2、所述第一模拟机所在分布式计算机集群的集群网间连接器根据所述数据通信请求中所包含的所述第一模拟机的安全识别码判定是否要做风险处理,当需要做风险处理时,执行下一步,否则进一步判断是直接接受该请求消息还是拒绝,若为直接接受,则转入步骤A4,若为拒绝,则抛弃该请求消息的数据包;
A3、所述第一模拟机所在分布式计算机集群的集群网间连接器根据所述第一模拟机与所述第二模拟机的安全识别码查找是否存在相应的预定安全链路,若不存在,创建新的预定安全链路,然后执行下一步,否则,直接执行下一步;
A4、将所述第一模拟机的安全识别码中的信息写入所述数据通信请求的数据包的地址字段,然后将数据包通过预定安全链路转发到所述第二模拟机所在的分布式计算机集群,由所述第二模拟机所在分布式计算机集群的集群网间连接器经由所述预定安全链路接收所述数据包;
A5、由所述第二模拟机的安全识别码与所述第一模拟机的安全识别码得到安全方案,将所述安全方案与所述第一模拟机所在分布式计算机集群的集群网间连接器的安全方案进行比较,在比较结果一致的前提下放行所述数据包,否则抛弃所述数据包;
A6、所述第二模拟机接收到数据包后,根据所述第一模拟机的安全识别码、所述第二模拟机的安全识别码以及数据通信控制方案判断所述第一模拟机对所述第二模拟机的操作类别,根据所述操作类别实现所述第一模拟机对所述第二模拟机的查询或拷贝。
3.一种如权利要求2所述的方法,所述第一模拟机所在分布式计算机集群的集群网间连接器与所述第二模拟机所在分布式计算机集群的集群网间连接器各自对所发送的消息进行加密,对所接收的消息进行解密。
4.一种如权利要求2所述的方法,所述的数据通信控制方案包括:根据模拟机预设的安全级别判断双方进行通信的操作权限,包括查询权限、拷贝权限、禁止访问。
5.一种如权利要求1所述的方法,所述可靠因子运算器执行多个分布式计算机集群的模拟机与中央处理器之间的安全通信具体包括:
B1、模拟机通过可靠因子运算器与中央处理器之间提出建立通信策略并使用存储于可靠因子存储单元的密码进行身份验证;
B2、模拟机通过可靠因子运算器与中央处理器进行会话密码协商;
B3、执行从模拟机到中央处理器的数据传输。
6.一种如权利要求1所述的方法,所述高资源损耗攻击防范单元包括监测单元、防范进程启动单元、攻击防范实施单元;所述高资源损耗攻击防范单元检测并防范对整个分布式系统进行的高资源损耗攻击具体包括:
C1、监测单元监测分布式系统的中央处理器、资源利用率、网络吞吐量性能与经验值进行对比分析;
C2、当系统性能门限值高于最高门限值时由防范进程启动单元启动防范进程;
C3、攻击防范实施单元在分布式计算机与中央处理器建立传输控制协议连接后,截获集群网间连接器向中央处理器发起的获取请求;其中,传输控制协议连接对中央处理器发送的统一资源定位符所对应的集群网间连接器;
C4、攻击防范实施单元通过中央处理器向这个分布式计算机返回一个包含会话跟踪数据的重定位到统一资源定位符的数据包,该会话跟踪数据是由中央处理器生成的,同时定义重定位次数N=0;
C5、在重定位次数N<3的情况下,如果分布式计算机是一个有效主机,则会根据超文本传送协议的规则对这个重定位数据包进行响应,如果分布式计算机是一个肉鸡主机,则不能对这个重定位数据包进行响应或者响应错误,重定位次数N+1,当重定位次数N>=3的时候,将此非法用户加入限制名单,禁止访问中央处理器;
C6、攻击防范实施单元根据上述响应对返回正确响应的分布式计算机的定义为有效,允许进行访问,进入C7;如果不能对重定位数据包进行响应或响应错误,则进入C5,再次进行会话跟踪数据的重定位;
C7、对当前系统的性能再次进行分析,当中央处理器、资源利用率、网络吞吐量接近系统最高门限时,对系统资源进行动态增加,同时增加模拟机数量帮助中央处理器接受超文本传送协议请求,对增加的模拟机进行记录,进入C8;当中央处理器、资源利用率、网络吞吐量为系统正常状态时,防范结束,继续监测中央处理器动态;
C8、再次对当前系统性能进行分析,当中央处理器、资源利用率、网络吞吐量恢复到系统正常状态时,恢复原始系统资源,同时移除增加的模拟机,恢复到原始系统,防范结束,继续监测中央处理器动态;当中央处理器、资源利用率、网络吞吐量仍然接近系统最高门限时,返回到C7。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东金佳园科技股份有限公司,未经山东金佳园科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510002564.3/1.html,转载请声明来源钻瓜专利网。