买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种主机防护可信计算系统_广东电网有限责任公司汕尾供电局_202110279770.4 

申请/专利权人:广东电网有限责任公司汕尾供电局

申请日:2021-03-16

公开(公告)日:2024-03-22

公开(公告)号:CN113065136B

主分类号:G06F21/57

分类号:G06F21/57;G06F21/34

优先权:

专利状态码:有效-授权

法律状态:2024.03.22#授权;2021.07.20#实质审查的生效;2021.07.02#公开

摘要:本发明涉及主机防护技术领域,具体涉及一种主机防护可信计算系统,包括网络交换机和至少一个服务器,其特征在于:所述网络交换机和所述服务器之间通过以太网连接,所述服务器硬件平台上增加一个作为系统的信任根以及用户身份的唯一标识的硬件模块USB‑KEY,所述服务器操作系统内核层上安装有用于执行安全策略的服务器安全代理,所述网络交换机通过以太网连接有安全管理中心。本发明克服了现有技术的不足,通过为所有的服务器部署可信计算安全防护系统安全加固系统软件,可以提高电力信息系统在传输过程中的系统安全性,改进了电力信息系统安全存在一定不足的现象。

主权项:1.一种主机防护可信计算系统,包括网络交换机和至少一个服务器,其特征在于:所述网络交换机和所述服务器之间通过以太网连接,所述服务器硬件平台上增加一个作为系统的信任根以及用户身份的唯一标识的硬件模块USB-KEY,所述服务器操作系统内核层上安装有用于执行安全策略的服务器安全代理,所述网络交换机通过以太网连接有安全管理中心;所述硬件模块USB-KEY为可信防护的功能模块,所述可信防护的功能模块包括脚本程序可信、可信执行程序、网络连接可信、进程强制访问控制、文件强制访问、软件分发管理、注册表强制访问控制、可信移动介质控制、配置可信验证等可信计算功能,功能通过可信管理平台统一管理;用户身份可信模块提供基于可信计算用户身份标识验证,将可信验证设备与用户身份、服务器进行绑定,实现用户身份的双因子身份鉴别,支持登录认证失败锁定功能;支持用户登录后空闲超时锁定功能,控制用户登录权限,有效防止通过非授权认证而导致服务器受到破坏;所述可信防护的功能模块采用可信验证机制,提供执行程序可信度量,阻止非授权及不符合预期的执行程序运行;支持程序安装控制,提供程序安装接口;采用主动免疫系统防御机制,提供脚本执行程序可信校验,阻止非授权及不符合预期的脚本执行程序运行;提供基于内核层实现的文件强制访问控制,有效解决操作系统自身文件访问控制薄弱和操作系统超级用户带来的安全风险;采用对用户或进程授权读写权限的方式,限制用户或进程对系统目录、文件的访问权限;支持文件强制访问控制,拒绝攻击者对重要系统文件的篡改和破坏;支持业务程序划分系统安全进程域和文件域;支持根据业务访问需求授权进程对文件的访问权限,确保受保护的文件不被其他进程违规访问;同时支持设置进程对授权文件以外的文件访问权限,强制限制进程只拥有合理的业务访问权限;提供基于内核层实现的注册表实体行为控制,支持在现有windows服务器版本系统;保护windows系统敏感注册表项或值不被删除或篡改;提供注册表维护接口,只允许通过接口对受保护的注册表进行修改或删除;根据安全需求,自定义添加注册表保护策略,对注册表项或值设置强制保护策略;提供针对widnows系统注册表的安全防护模版。

全文数据:

权利要求:

百度查询: 广东电网有限责任公司汕尾供电局 一种主机防护可信计算系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。