[发明专利]一种提供主动安全服务的可信软件基无效
申请号: | 201110195918.2 | 申请日: | 2011-07-13 |
公开(公告)号: | CN102270287A | 公开(公告)日: | 2011-12-07 |
发明(设计)人: | 金刚;沈昌祥;郑志蓉;蔡谊;刘毅;傅子奇;涂航;汪晓睿;罗云锋 | 申请(专利权)人: | 中国人民解放军海军计算技术研究所 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 北京思海天达知识产权代理有限公司 11203 | 代理人: | 张慧 |
地址: | 100841 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种提供主动安全服务的可信软件基,包括可信密码模块和操作系统内核;在操作系统内核设有内核级可信密码模块驱动、内核级可信软件栈、内核级安全服务模块;内核级安全服务模块内设有安全管理器以及安全策略服务器;可信密码模块提供加密运算、杂凑运算的硬件引擎,对可信BIOS进行完整性验证;可信BIOS用于对PC硬件设备、MBR进行完整性验证;MBR用于引导OS Loader,并对其进行完整性验证。内核级安全服务模块在操作系统内核层关键安全控制点截获安全相关信息,进行访问控制和最小特权控制;有效阻止非授权操作、恶意程序对应用代码和配置的非授权修改、应用资源的秘密泄露,保证了应用环境的保密性和完整性。 | ||
搜索关键词: | 一种 提供 主动 安全 服务 可信 软件 | ||
【主权项】:
一种提供主动安全服务的可信软件基,包括可信密码模块和操作系统内核;其特征在于:在所述的操作系统内核设有内核级可信密码模块驱动、内核级可信软件栈、内核级安全服务模块;所述的内核级安全服务模块内设有安全管理器以及安全策略服务器;所述的可信密码模块提供加密运算、杂凑运算的硬件引擎,对可信BIOS进行完整性验证;所述可信BIOS用于对PC硬件设备、MBR进行完整性验证;所述MBR用于引导OSLoader,并对OS Loader进行完整性验证;所述内核级可信密码驱动模块用于为内核级可信软件栈提供调用可信密码模块的数据通道;所述内核级可信软件栈用于为内核级安全服务模块提供调用可信密码模块服务的接口,接收安全服务模块的加密运算和杂凑运算请求,串行化请求,通过内核级可信密码模块驱动将命令请求发送到可信密码模块;所述安全管理器,在操作系统内核层主动提取应用流程中涉及的用户、进程、操作和资源的信息,将所有相关信息发送到安全策略服务器,根据安全策略服务器的策略判定,允许或拒绝当前用户进程对资源的操作;所述安全策略服务器是位于操作系统内核层的服务进程,进行访问控制策略、最小特权策略、加密策略和完整性验证策略的判定;所述内核级安全服务模块为通过内核级可信软件栈调用可信密码模块的加密和杂凑运算服务,内核级可信软件栈通过内核级可信密码模块驱动与可信密码模块通信;提供主动透明的代码完整性验证、资源访问控制、进程特权控制、信息加密和审计安全服务;所述的可信密码模块、可信BIOS、MBR、OSLoader、内核级可信密码模块驱动、内核级可信软件栈、内核级安全服务模块在系统启动过程中以链式传递方式进行完整性验证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军海军计算技术研究所,未经中国人民解放军海军计算技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110195918.2/,转载请声明来源钻瓜专利网。
- 上一篇:AGC机组控制方法
- 下一篇:华支睾吸虫特异性PPMP型抗原及其应用