The invention discloses an operating system security remote loading method, including: (1) to verify the legitimacy of the steps to be loaded computer; (2) remote loading step operating system; (3) in the loading process, the steps of integrity measurement of operating system. The present invention aims at the problem that the current security software can not solve the problem of operating system level malicious programs, and can measure the integrity of the operating system before the start of the operating system, thereby ensuring the environmental safety before the start of the operation.
【技术实现步骤摘要】
操作系统安全远程加载方法
本专利技术涉及操作系统的远程加载方法,更具体地说,涉及一种操作系统安全远程加载方法。
技术介绍
在云计算飞速发展的今天,数据的安全问题也越来越严重,在使用安全软件保证计算机安全的同时,对于操作系统加载的安全性保护也是一项很重要的任务。目前实现操作系统安全保护的技术已经非常丰富,然而对于操作系统加载环境和操作系统加载过程以及远程加载的安全性保护措施仍然不够完善。在远程加载操作系统的过程中,操作系统的安全性和完整性都难以保证,同时由于网络传输的不安全,可能导致操作系统在传输过程中被篡改,一旦操作系统被篡改,有可能造成客户机被劫持等诸多问题。目前计算机对恶意软件所采取的方法是在系统中加入恶意代码防范技术,这类技术主要是通过特征码扫描、完整性检查、访问控制技术等对系统中运行的程序代码进行扫描和监控,从而阻止恶意代码的破坏性行为。恶意代码为了能够长期地在系统中停留,保持对系统的控制权,会利用各种隐藏技术逃避安全防范软件的查杀,甚至一些恶意软件使用系统级的Rootkit技术在系统加载过程中,抢在安全软件之前启动,从而获取操作系统内核的控制权,破坏操作 ...
【技术保护点】
一种操作系统安全远程加载方法,其特征在于,包括:(1)待加载计算机的合法性验证步骤;(2)操作系统的远程加载步骤;(3)加载过程中,操作系统的完整性测量步骤。
【技术特征摘要】
1.一种操作系统安全远程加载方法,其特征在于,包括:(1)待加载计算机的合法性验证步骤;(2)操作系统的远程加载步骤;(3)加载过程中,操作系统的完整性测量步骤。2.根据权利要求1所述的操作系统安全远程加载方法,其特征在于,在步骤(1)中,包括:(101)在DHCP服务器上建立可信列表,所述可信列表用于保存可信任的系统数据、可信任的主机信息以及可信任的用户程序信息;(102)待加载计算机启动网卡驱动,并向DHCP服务器发出IP地址请求;DHCP服务器对待加载计算机进行身份验证,将其接收到的请求信息与所述可信列表中的信息进行对比,如果相同则表示待加载计算机可信,继续步骤(2),否则不可信并终止加载过程。3.根据权利要求2所述的操作系统安全远程加载方法,其特征在于,所述IP地址请求包括:在基于TCP/IP协议的无盘启动Rom接口获得控制权之前进行自我测试,测试所得的信息包括主机的物理地址、CPU、内存、网卡的信息,所述信息被封装为DHCP报文,所述DHCP报文被发送到DHCP服务器。4.根据权利要求3所述的操作系统安全远程加载方法,其特征在于,在步骤(102)中,所述的对比步骤包括:(102a)DHCP服务器读取DHCP报文的Chaddr字段,从其中读取出待加载计算机的硬件地址;(102b)读取DHCP报文的Options字段,获取主机的标识符;(102c)将(102a)和(102b)中获取到的内容进行Hash运算,并将运算后的值与可信列表保存的值进行对比。5.根据权利要求1所述的操作系统安全远程加载方法,其特征在于,在步骤(2)中,包括:(201)待...
【专利技术属性】
技术研发人员:王国军,孟大程,陈淑红,谢冬青,
申请(专利权)人:广州大学,
类型:发明
国别省市:广东,44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。