linux lsm实现进程白名单,基于LSM与系统调用拦截相配合的可信计算实现系统及方法与流程...

技术特征:

1.一种基于LSM与系统调用拦截相配合的可信计算实现系统,其特征在于,包括:内核态模块、用户态服务模块和界面模块;其中,所述内核态模块处于操作系统的内核态,用于采用LSM与系统调用的方法,拦截操作系统动作,包括启动程序和文件读写操作,还用于根据用户态服务模块的决策内容执行允许或禁止操作;用户态服务模块位于操作系统的用户态,用于对所拦截的客体进行度量和决策,确定是阻止还是放行该客体;界面模块用于提供用户与可信密码设备交互的接口。

2.一种利用权利要求1所述的系统实现的一种利用上述系统实现的国产linux操作系统基于LSM与系统调用拦截相配合的可信计算方法,其特征在于,包括如下步骤:

S1、通过界面模块初始化程序度量范围和文件保护范围;

S2、内核态模块基于LSM与系统调用的方法,拦截程序执行和文件读写行为;

S3、用户态服务模块根据程序度量范围和文件保护范围对由内核态模块所拦截的正在执行的程序和读写的文件进行度量,根据度量结果对操作行为做出阻止或放行决策,并将操作结果记录在日志;

S4、内核态模块根据决策内容执行允许或禁止操作。

3.如权利要求2所述的方法,其特征在于,步骤S1中,配置的内容包括文件保护路径配置、文件保护列表维护、白名单全盘扫描、白名单列表维护;

对于文件保护路径配置:配置被保护的文件路径,在该文件路径下的所有文件将被保护,配置过程即是文件保护列表的初始化过程;对于文件保护列表维护,包括动态增加或删除被保护文件名单;对于白名单全盘扫描:扫描操作系统硬盘࿰

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值