发明公开
- 专利标题: 一种基于设备指纹的终端安全可信状态监测方法及系统
-
申请号: CN202311703534.6申请日: 2023-12-12
-
公开(公告)号: CN117896074A公开(公告)日: 2024-04-16
- 发明人: 蔺子卿 , 汪旭 , 张大华 , 朱亚运 , 张晓娟 , 王海翔 , 曹靖怡 , 胡柏吉 , 姜琳 , 韩丽芳 , 应欢 , 姚爽 , 李梦琳
- 申请人: 中国电力科学研究院有限公司
- 申请人地址: 北京市海淀区清河小营东路15号
- 专利权人: 中国电力科学研究院有限公司
- 当前专利权人: 中国电力科学研究院有限公司
- 当前专利权人地址: 北京市海淀区清河小营东路15号
- 代理机构: 北京中巡通大知识产权代理有限公司
- 代理商 王霞
- 主分类号: H04L9/32
- IPC分类号: H04L9/32 ; H04W12/79 ; H04L9/06
摘要:
本发明公开了一种基于设备指纹的终端安全可信状态监测方法及系统,属于终端安全、设备指纹技术领域。本发明先获取初始设备指纹,采用静态度量和动态度量结合的方式构造可信度量基准值;再基于以上信息利用可信计算相关动态完整性度量技术,对终端运行环境进行安全可信评估,并将可信凭证与初始设备指纹一起作为终端身份证明信息,用于终端设备接入认,无需第三方CA参与认证,简化了认证过程繁琐;设计监测体系整体流程,考虑设备指纹生成要素、安全状态的匹配度,接入终端设备后对终端设备进行动态监测和度量,获取终端设备安全状态,若安全状态改变或系统升级则更新设备指纹。因此,本发明提出的方法能够解决现有技术中存在的问题。