[发明专利]一种基于软硬件结合的移动智能终端安全事件可信记录系统及方法有效
申请号: | 201810459616.3 | 申请日: | 2018-05-15 |
公开(公告)号: | CN108694329B | 公开(公告)日: | 2021-04-06 |
发明(设计)人: | 周昊;李宇;王雅哲;霍冬冬;胡铭铭;王瑜 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/57 |
代理公司: | 北京科迪生专利代理有限责任公司 11251 | 代理人: | 安丽;成金玉 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于软硬件结合的移动智能终端安全事件可信记录系统及方法,安全事件调用收集模块,针对不同安全事件,负责记录安全事件执行过程中完整的API调用过程并实现与安全事件调用验证模块的交互,得到安全事件调用图;安全事件调用验证模块,负责对安全事件的敏感资源例,访问权限进行验证,保证敏感资源不被非法访问;同时,利用安全隔离的方式,保证权限列表的内容不被恶意或非法篡改;安全事件调用鉴别模块,负责对生成的安全事件调用关系图进行安全存储并生成安全事件鉴别模型;同时,还负责利用安全事件鉴别模型对安全事件的调用过程、调用参数进行鉴别,判断所述安全事件调用是否正常。 | ||
搜索关键词: | 一种 基于 软硬件 结合 移动 智能 终端 安全 事件 可信 记录 系统 方法 | ||
【主权项】:
1.一种基于软硬件结合的移动智能终端安全事件可信记录系统,其特征在于:包括安全事件调用收集模块、安全事件调用验证模块和安全事件调用鉴别模块,其中:安全事件调用收集模块,针对不同安全事件,负责记录安全事件执行过程中完整的API调用过程并实现与安全事件调用验证模块的交互,得到安全事件调用图;安全事件调用验证模块,负责对安全事件访问敏感硬件及敏感服务的权限进行验证,通过控制访问权限的方式保证敏感硬件及敏感服务不被非法访问;同时,利用安全隔离的方式,保证权限列表的内容不被恶意或非法篡改;安全事件调用鉴别模块,负责对生成的安全事件调用关系图进行安全存储并生成安全事件鉴别模型;同时,还负责利用安全事件鉴别模型对安全事件的调用过程、调用参数进行鉴别,判断所述安全事件调用是否正常。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810459616.3/,转载请声明来源钻瓜专利网。