[发明专利]一种远程网络服务的完整性检验方法无效
申请号: | 200710120855.8 | 申请日: | 2007-08-28 |
公开(公告)号: | CN101127645A | 公开(公告)日: | 2008-02-20 |
发明(设计)人: | 沈建军;卿斯汉 | 申请(专利权)人: | 中国科学院软件研究所 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06;H04L29/10 |
代理公司: | 北京君尚知识产权代理事务所 | 代理人: | 余长江 |
地址: | 100080北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种远程网络服务的完整性检验方法,包括网络服务检验协议和服务器端的完整性检验机制:协议规定客户通过向远程服务器的特定网络端口发送特定格式的报文请求检验指定网络服务的完整性,报文中指定待检验网络服务使用的侦听端口;远程服务器在接受检验请求后,基于网络服务策略检查对应的服务进程、服务程序映像文件等相关文件的完整性以判定网络服务的当前安全状态,并将检验结果回复客户,从而建立远程客户访问网络服务的可信路径。该方法通用于不同网络服务且对应用透明,能够兼容使用普通服务器端和客户端程序。并且,该方法可以由服务器端的一个可信模块或可信进程实施,其可靠性不依赖于具体网络服务程序、不受恶意应用程序侵扰。 | ||
搜索关键词: | 一种 远程 网络服务 完整性 检验 方法 | ||
【主权项】:
1.一种远程网络服务的完整性检验方法,首先建立一个网络服务检验协议,规定客户通过向远程服务器的特定网络端口portv发送特定格式的检验请求报文来请求服务器检验指定网络服务的完整性,所述报文中包含待检验网络服务对应的网络端口ports;所述远程服务器维护一个可配置的网络服务策略库,库中每项网络服务策略指定了使用给定侦听端口的网络服务对应的服务程序文件、在服务过程中可能加载的动态链接库文件、需要的相关数据和配置文件、以及上述各个文件的完整性校验值;所述远程服务器在网络端口portv上侦听接受或截获客户发来的检验请求报文,得到待检验网络服务对应的网络端口ports后,按照以下步骤检验服务的完整性:a.使用ports值检索网络服务策略库,若找到一项策略的网络端口等于ports则进入步骤b,否则检验失败;b.检查服务器系统中当前在网络端口ports上侦听的进程,若有进程ps正在侦听端口ports则进入步骤c,否则检验失败;c.检查进程ps当前运行的可执行程序映像是否与网络服务策略指定的服务程序文件相符,若符合则进入步骤d,否则检验失败;d.检查进程ps当前加载的动态链接库,若当前没有加载动态链接库或者加载的动态链接库都属于网络服务策略指定的动态链接库文件集合,则进入步骤e,否则检验失败;e.重新计算网络服务策略指定的网络服务相关文件的完整性校验值,若计算得出全部文件的完整性校验值都与网络服务策略列出的值一致,则检验成功,否则检验失败,其中所述的网络服务相关文件包括服务程序文件、各动态链接库文件及各数据和配置文件;最后,所述远程服务器将检验成功或失败的结果通知请求检验的客户。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200710120855.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种酸性可吸奶冻及其制备方法
- 下一篇:有机硅微孔沸石及其合成方法