【技术实现步骤摘要】
针对非法操作系统启动项的告警装置、方法、设备及介质
本申请涉及计算机
,特别涉及一种针对非法操作系统启动项的告警装置、方法、电子设备及计算机可读存储介质。
技术介绍
一般地,服务器在进行安全启动即SecureBoot时,如果发现所要加载的启动项是非法启动项则会拦截该启动项的开机启动。但是,在现有技术中,针对于非法启动项的相关拦截情况只会在显示屏界面或KVM远程显示界面进行当下显示,具有显示时效性,不便于运维人员进行问题分析和维修。鉴于此,提供一种解决上述技术问题的方案,已经是本领域技术人员所亟需关注的。
技术实现思路
本申请的目的在于提供一种针对非法操作系统启动项的告警装置、方法、电子设备及计算机可读存储介质,以便有效防止恶意启动项的启动,并生成告警记录以方便运维人员进行设备调试和自动化运维。为解决上述技术问题,第一方面,本申请公开了一种针对非法操作系统启动项的告警装置,应用于服务器中的基本输入输出系统控制器,所述告警装置包括:安全校验模块,用于在所述服务器进行安全启动过程中,通过基 ...
【技术保护点】
1.一种针对非法操作系统启动项的告警装置,其特征在于,应用于服务器中的基本输入输出系统控制器,所述告警装置包括:/n安全校验模块,用于在所述服务器进行安全启动过程中,通过基本输入输出系统对操作系统启动项进行安全校验;/n结果判断模块,用于判断是否存在校验失败的操作系统启动项;/n告警接口模块,用于对校验失败的操作系统启动项进行拦截,获取对应的校验失败信息并发送至基板管理控制器,以便基板管理控制器针对所述校验失败的操作系统启动项进行界面信息显示和日志记录。/n
【技术特征摘要】
1.一种针对非法操作系统启动项的告警装置,其特征在于,应用于服务器中的基本输入输出系统控制器,所述告警装置包括:
安全校验模块,用于在所述服务器进行安全启动过程中,通过基本输入输出系统对操作系统启动项进行安全校验;
结果判断模块,用于判断是否存在校验失败的操作系统启动项;
告警接口模块,用于对校验失败的操作系统启动项进行拦截,获取对应的校验失败信息并发送至基板管理控制器,以便基板管理控制器针对所述校验失败的操作系统启动项进行界面信息显示和日志记录。
2.根据权利要求1所述的告警装置,其特征在于,所述安全校验模块具体用于:
基于预设公钥,通过基本输入输出系统判断所述操作系统启动项是否为已签名启动项;若是,则判定所述操作系统启动项校验成功;若否,则判定所述操作系统启动项校验失败。
3.根据权利要求1所述的告警装置,其特征在于,所述告警接口模块具体用于:
将获取到的校验失败类型信息和启动项配置信息作为所述校验失败信息;其中,所述启动项配置信息包括所述校验失败的操作系统启动项的启动项名称、驱动器路径和文件路径。
4.根据权利要求1所述的告警装置,其特征在于,还包括:
使能检测模块,用于在所述服务器进行安全启动之前,判断所述服务器的安全启动服务是否被使能;若安全启动服务未被使能,则生成对应的提示信息。
5.根据权利要求1至4任一项所述的告警装置,其特征在于,所述告警接口模块还用于:
若向所述基板管理控制器发送所述校验失败信息时发送失败,则重复进行发送操作,直至...
【专利技术属性】
技术研发人员:唐建亮,
申请(专利权)人:苏州浪潮智能科技有限公司,
类型:发明
国别省市:江苏;32
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。