终端可信软件的度量和认证制造技术

技术编号:21514204 阅读:46 留言:0更新日期:2019-07-03 09:08
本发明专利技术终端可信软件的度量和认证,对应用软件可信性的静态度量和动态度量分别进行了研究,并从可行性方面分别对两种度量方法进行了分析和改进;然后,对实现应用软件可信性混合度量需要使用的相关关键技术进行了分析和介绍,主要是系统调用截获技术,包括核心级的截获技术和用户级的截获技术;最后,设计和实现了应用软件可行性混合度量的应用系统,系统是C/S工作模式,从阻止危害软件的运行来保护计算机系统的安全。

Measurement and Authentication of Terminal Trusted Software

【技术实现步骤摘要】
终端可信软件的度量和认证
首先,对应用软件可信性的静态度量和动态度量分别进行了研究,并从可行性方面分别对两种度量方法进行了分析和改进;然后,对实现应用软件可信性混合度量需要使用的相关关键技术进行了分析和介绍,主要是系统调用截获技术,包括核心级的截获技术和用户级的截获技术;最后,设计和实现了应用软件可行性混合度量的应用系统,系统是C/S工作模式,从阻止危害软件的运行来保护计算机系统的安全。
技术介绍
现代社会是信息时代,信息的传递无时无刻不在影响着人们的生活,随着信息技术的发展,信息安全问题越来越严重。信息安全问题已经上升到国家安全层面,信息安全问题面临着前所未有的挑战。由防火墙、入侵检测和病毒防范为主构成的传统信息安全系统,在变化多端的恶意攻击手段面前毫无防御能力,“老三样、堵漏洞、做高墙、防外攻,防不胜防”就是信息安全的基本现状[1]。面对信息安全的种种问题,人们意识到要解决信息安全问题,必须确保计算机源头的信息安全,必须从计算机的芯片、硬件结构等底层出发,对计算机平台进行综合管理,这样出现了可信计算[2]。近年来,可信计算技术正越来越受到人们的关注,成为信息安全新的热点研究方向,本文档来自技高网...

【技术保护点】
1.本专利在对应用软件可信性静态度量和动态度量进行研究的基础上,针对这两种度量方法存在的缺陷,提出了应用软件可信性的混合度量。

【技术特征摘要】
1.本专利在对应用软件可信性静态度量和动态度量进行研究的基础上,针对这两种度量方法存在的缺陷,提出了应用软件可信性的混合度量。2.设计和实现了基于应用软件可信性混合度量的安全防护系统,该系统属于C/S工作模式,通过对运行在终端计算机上的应用软件可信性的度量,允许可信的应用软件运行,阻止不可信的应用软件运行,以达到保护终端计算机安全的目的。3.本系统分为客户端和服务两部分,选用了SHA-1哈希算法,客户端和服务器的通信采用了OpenSSL软件包提供的加解密、摘要算法、生成证书等服务。4.本系统可以对应用软件的可信性进行度量,可以解决应用软件...

【专利技术属性】
技术研发人员:汪梅花
申请(专利权)人:镇江市志捷软件开发有限公司
类型:发明
国别省市:江苏,32

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1