技術(shù)特征:
技術(shù)總結(jié)
一種實現(xiàn)操作系統(tǒng)完整性保護(hù)的方法和裝置,包括:可信控制核心模塊獲取被保護(hù)的操作系統(tǒng)和/或虛擬機(jī)監(jiān)控模塊中被監(jiān)控操作行為的一個或一個以上度量參數(shù)對應(yīng)的度量值,將獲得的所有度量參數(shù)的度量值發(fā)送給可信度量模塊;可信度量模塊從可信基準(zhǔn)庫模塊中獲取所有度量參數(shù)的基準(zhǔn)度量值,判斷出一個或一個以上度量參數(shù)的度量值與對應(yīng)的基準(zhǔn)度量不相同,向可信控制核心模塊發(fā)送表示阻止被監(jiān)控操作行為的信息;可信控制核心模塊阻止被監(jiān)控操作行為和/或記錄被監(jiān)控操作行為;其中,可信控制核心模塊設(shè)置在虛擬機(jī)監(jiān)控模塊中,虛擬機(jī)監(jiān)控模塊、可信度量模塊、可信基準(zhǔn)庫模塊設(shè)置在被保護(hù)的操作系統(tǒng)的外部。
技術(shù)研發(fā)人員:崔云峰;鐘衛(wèi)東;劉東;王繼剛
受保護(hù)的技術(shù)使用者:中興通訊股份有限公司
技術(shù)研發(fā)日:2016.04.15
技術(shù)公布日:2017.10.27