[发明专利]用于安全应用监测的系统和方法有效
申请号: | 201880066022.4 | 申请日: | 2018-08-11 |
公开(公告)号: | CN111201530B | 公开(公告)日: | 2023-09-05 |
发明(设计)人: | A·M·萨穆埃尔;C·N·斯特里特;D·L·巴里;E·阿桑汉瓦;J·W·奥斯伯尼 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/64;H04L9/08;H04L9/40;H04W12/10;H04W4/70;H04L67/12;H04L67/10 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 黄倩 |
地址: | 美国华*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 安全 应用 监测 系统 方法 | ||
1.一种用于保护模块化应用和相关联的边缘设备的系统,所述系统包括:
处理器;以及
模块化应用管理器,包括非瞬态计算机可读介质,所述非瞬态计算机可读介质存储机器可读指令,所述机器可读指令在由所述处理器执行时使所述处理器:
发起鉴定请求,以用于鉴定模块化应用和托管所述模块化应用的边缘设备中的至少一个,所述边缘设备将IoT设备耦合到云服务器;
基于所述发起,接收与所述模块化应用或所述边缘设备中的所述至少一个相对应的鉴定信息,所述鉴定信息由与所述边缘设备相关联的硬件加密设备生成;
在所述模块化应用的执行期间监测所述模块化应用的鉴定状态,以通过以下来查明所述模块化应用和所述边缘设备是否已经被篡改:
在所述模块化应用在安全包围区中的所述执行期间,嵌入指令以生成工作证明的哈希,其中所述工作证明的哈希包括与所述模块化应用相关联的执行的时间、资源利用率和一次数;以及
当所述篡改被检测到时,执行补救动作以解决所述模块化应用和所述边缘设备中的所述至少一个的篡改。
2.根据权利要求1所述的系统,其中所述边缘设备的所述硬件加密设备是将密码证实所述边缘设备上的资源利用率的可信平台模块(TPM)。
3.根据权利要求1所述的系统,其中所述鉴定信息包括:
利用密码密钥被签名的所述边缘设备的存储器内容的哈希。
4.根据权利要求1所述的系统,其中所述补救动作包括:
将所述硬件加密设备列入黑名单。
5.根据权利要求1所述的系统,其中所述系统还包括被耦合到所述处理器的安全管理器,所述安全管理器用以在篡改未被检测到时计量所述模块化应用的资源利用率。
6.根据权利要求5所述的系统,其中所述资源利用率使用分布式账本来计量。
7.根据权利要求1所述的系统,其中所述模块化应用管理器将包括策略集,所述策略集用以使用信任根和所述硬件加密设备来实现不同级别的安全包围区,所述策略集包括以下策略中的至少一个:关于保护所述模块化应用的策略、关于保护所述边缘设备的策略、或者关于计量所述模块化应用的资源利用率的策略。
8.根据权利要求7所述的系统,其中所述系统的安全管理器将基于所述策略集来生成用于执行所述模块化应用的所述安全包围区,并且其中所述安全包围区创建保护区域以确保与所述模块化应用有关的所有操作在受保护的所述区域中被执行。
9.一种用于保护模块化应用和相关联的边缘设备的方法,包括:
发起鉴定请求,以用于鉴定模块化应用和托管所述模块化应用的边缘设备中的至少一个,所述边缘设备将IoT设备耦合到云服务器;
基于发起,接收与所述模块化应用或所述边缘设备中的至少一个相对应的鉴定信息,所述鉴定信息由与所述边缘设备相关联的硬件加密设备生成;
在所述模块化应用的执行期间监测所述模块化应用的鉴定状态,以通过以下来查明所述模块化应用或所述边缘设备是否已经被篡改:
在所述模块化应用在安全包围区中的所述执行期间,嵌入指令以生成工作证明的哈希,其中所述工作证明的哈希包括与所述模块化应用相关联的执行的时间、资源利用率和一次数;以及
当所述篡改被检测到时,执行补救动作以解决所述模块化应用和所述边缘设备中的至少一个的篡改。
10.根据权利要求9所述的方法,其中所述鉴定信息包括:
利用密码密钥被签名的模块化应用日志的哈希。
11.根据权利要求9所述的方法,其中执行所述补救动作包括:
暂停对所述模块化应用的资源利用率的计量。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880066022.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于在传送数字内容时提供警报的系统和方法
- 下一篇:阻燃性材料