[发明专利]一种基于封闭式壁垒模型的业务应用更新方法及系统有效
申请号: | 201711419610.5 | 申请日: | 2017-12-25 |
公开(公告)号: | CN109471655B | 公开(公告)日: | 2021-08-13 |
发明(设计)人: | 孙洪伟;徐翰隆;王小丰;肖新光 | 申请(专利权)人: | 北京安天网络安全技术有限公司 |
主分类号: | G06F8/70 | 分类号: | G06F8/70;G06F8/65;G06F21/56 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100195 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 封闭式 壁垒 模型 业务 应用 更新 方法 系统 | ||
发明提出了一种基于封闭式壁垒模型的业务应用更新方法及系统,包括:将系统运维所用的专用介质与业务应用文件夹在管理中心进行关联锁定;保证维护的工作内容与其关联的内容一致,否则会出现操作失败情况;将待维护的主机运行状态切换为运维模式;运维人员将专用介质接入待维护主机,触发病毒检测程序,对专用介质进行审计,并将审计结果上报至管理平台;若审计结果为无已知病毒,运维人员将待维护内容写入相关业务文件夹中;否则终止维护过程;维护过程结束后,管理员将运行状态切换为运行模式。本发明能够降低对主机的维护成本,提高工作效率和业务安全生产管理的实用性。
技术领域
本发明涉及信息安全技术领域,尤其涉及一种封闭式壁垒模型的业务应用更新方法及系统。
背景技术
目前金融、公路、工业等行业依赖计算机管控业务系统,业务应用系统通常由人工更新升级,根据封闭式壁垒特性基于主机可执行文件和外设的非壁垒防护列表限制运行或接入的封闭式模型,针对该模型中业务应用人工更新时会出现关闭壁垒保护,在没有任何防御的环境下更新现有业务系统,很容易将恶意代码文件带入到主机中,存在严重的安全隐患,为了全方位防御整体业务的信息安全,我们提供了一套封闭式壁垒防御模型中业务应用人工更新的方法。
发明内容
本发明针对封闭式壁垒防御模型中业务应用人工更新的方法,根据封闭式壁垒模型特性,避免在业务应用系统人工更新时关闭壁垒保护,带来严重的安全隐患,提出更新时将壁垒模型调整为运维模式,该模式下关联介质和业务应用文件夹的操作关系,在交换文件数据时通过安全病毒检查并锁定业务应用文件夹的应用程序操作范围,避免一旦出现未知恶意代码对系统的其他业务流程破坏,从而提高业务系统的稳定性和实用性。
具体发明内容包括:
一种基于封闭式壁垒模型的业务应用更新方法,包括:
将系统运维所用的专用介质与业务应用文件夹在管理中心进行关联锁定;保证维护的工作内容与其关联的内容一致,否则会出现操作失败情况;
将待维护的主机运行状态切换为运维模式;
运维人员将专用介质接入待维护主机,触发病毒检测程序,对专用介质进行审计,并将审计结果上报至管理平台;
若审计结果为无已知病毒,运维人员将待维护内容写入相关业务文件夹中;否则终止维护过程;
维护过程结束后,管理员将运行状态切换为运行模式。
进一步地,还包括:在运维人员将待维护内容写入相关业务文件夹中后,对整个维护过程进行动态审计,并将审计内容上报至管理平台,审计内容包括文件变化、系统环境变化、注册表变化。
进一步地,还包括:在运行模式下,对业务应用文件夹的目录进行锁定,使各业务应用之间无法相互修改。
进一步地,所述将待维护的主机运行状态切换为运维模式,其切换方式包括:管理员手动切换;运维人员输入授权信息后切换。
进一步地,还包括:管理员在管理平台监控维护过程,发现异常时及时作出应急处理,达到安全控制和维护预期。
一种基于封闭式壁垒模型的业务应用更新系统,包括:
关联锁定模块,用于将系统运维所用的专用介质与业务应用文件夹在管理中心进行关联锁定;
运维切换模块,用于将待维护的主机运行状态切换为运维模式;
介质审计模块,用于运维人员操作,将专用介质接入待维护主机,触发病毒检测程序,对专用介质进行审计,并将审计结果上报至管理平台;若审计结果为无已知病毒,运维人员将待维护内容写入相关业务文件夹中;否则终止维护过程;
运行切换模块,用于管理员操作,在维护过程结束后将运行状态切换为运行模式。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天网络安全技术有限公司,未经北京安天网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711419610.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种版本升级方法及装置
- 下一篇:一种程序刷新方法及装置