系统安全可信监控方法、系统及装置

    公开(公告)号:CN117668852A

    公开(公告)日:2024-03-08

    申请号:CN202311412563.7

    申请日:2023-10-27

    IPC分类号: G06F21/57 G06F21/56

    摘要: 本发明提供一种系统安全可信监控方法、系统及装置,属于计算机技术领域。应用于可信服务平台,系统安全可信监控方法包括:获取多个系统进程的可信初始基准值,并基于多个系统进程的可信初始基准值构建得到动态度量基准库;基于动态度量基准库构建安全运行策略,并将安全运行策略部署至系统,以使得由系统实时采集活动进程的动态度量值,并基于活动进程的动态度量值和安全运行策略对活动进程进行动态度量验证,生成实时监控结果。实现了对系统运行时的进程的安全监控,通过动态度量验证结果来监控进程的可信运行状态,从而监控系统运行时的安全,实现了对系统的安全监控,加强了系统的安全性监控,方便针对系统的进程进行监控管理。