-
公开(公告)号:CN114969712A
公开(公告)日:2022-08-30
申请号:CN202210574800.9
申请日:2022-05-25
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Inventor: 李向南 , 刘苇 , 祁龙云 , 王治华 , 吕小亮 , 闫珺 , 杨维永 , 杨康乐 , 魏兴慎 , 张鸿鹏 , 朱世顺 , 孙连文 , 徐志超 , 孙柏颜 , 汪洋 , 纪元 , 练永兵
IPC: G06F21/44 , G06F21/57 , G06F12/0877
Abstract: 本发明公开了一种基于LSM框架的可信程序动态度量方法及装置,当进程运行时被调用,如果进程不存在于dm_add_list缓存列表中,则被调用进程不需要被度量,被调用进程安全运行。如果存在,根据被调用进程的页表获取被调用进程的内存段对应的目标页地址,利用国密算法计算目标页地址空间内每个线性内存区域中数据的哈希值,并将哈希值求和,得到被调用进程的度量值。将被调用进程的度量值与度量基准值进行比较,如果相同,则被调用进程继续运行。如果不相同,则根据度量模式,对被调用进程进行处理。本发明对操作系统的运行产生最小的影响,实现进程的实时度量和验证,从而防止系统中出现越权操作、防止系统漏洞被攻击者利用。
-
公开(公告)号:CN113220415A
公开(公告)日:2021-08-06
申请号:CN202110449233.X
申请日:2021-04-25
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 孙连文 , 张骞 , 潘恒 , 刘苇 , 祁龙云 , 丁晓玉 , 栾国强 , 吕小亮 , 杨维永 , 杨康乐 , 闫珺 , 魏兴慎 , 朱世顺 , 刘寅 , 李向南 , 孙柏颜 , 张鸿鹏 , 徐志超 , 胡天昊
Abstract: 本发明公开了面向kata容器持久化数据保护方法及装置,kata容器启动时,kata容器检查业务数据文件中的业务数据信息,确保业务数据文件中的业务数据信息均为加密数据;kata容器内读取业务数据文件时,kata容器将待读取业务数据文件发送至与其对应的虚拟机内核中的解密模块,使得解密模块对待读取的业务数据文件进行解密;kata容器内发生写业务数据到本地时,kata容器将待发生写业务数据发送至与其对应的虚拟机内核中加密模块,使得加密模块对待写到本地的业务数据进行加密,由kata容器将加密后的业务数据写到本地业务数据文件中。本发明能够实现容器内对业务数据透明加/解密,对容器内业务数据持久化保护能力有显著提高,减少业务信息泄露的风险。
-