一种服务器可信安全增强系统技术方案

技术编号:36945978 阅读:21 留言:0更新日期:2023-03-22 19:07
本发明专利技术提供的一种服务器可信安全增强系统,所述增强系统包括:应用程序、操作系统和硬件平台;所述应用程序包括服务器业务应用;所述操作系统包括应用程序接口、操作系统内核和传统服务器设备驱动;所述硬件平台包括可信增强模块、可信计算模块和CPU模块;所述硬件平台与所述操作系统连接,所述操作系统与所述应用程序连接。通过对服务器硬件平台集成可信计算模块,使其具有物理可信根,对BIOS固件、操作系统进行可信安全增强,使服务器具备完整可信计算功能和主动免疫能力,构建安全可信的运行环境,有效防止未知漏洞、木马和病毒的攻击和入侵,杜绝重要数据被篡改、窃取的可能性。窃取的可能性。窃取的可能性。

【技术实现步骤摘要】
一种服务器可信安全增强系统


[0001]本专利技术涉及网络安全
,尤其涉及一种服务器可信安全增强系统。

技术介绍

[0002]电力系统中的产品涉及服务器、PC、物联网终端、网络边界防护设备、云平台系统。对于已有服务器和PC设备,可通过安装可信根、增强引导程序可信、系统程序可信和应用程序可信的形式展开。
[0003]对于物联网终端设备、网络边界设备,可通过进行设备改造,增加可信根,同时对引导程序、系统程序和专用应用可信验证进行保护。对于云平台等管理系统,除了应进行组成的服务器、终端设备、PC等进行改造外,还应配备可信安全管理中心,通过可信安全管理中心管理全部组成的设备,并根据设备状态形成整体的可信系统。
[0004]综上所述,亟需构建电力可行安全防护整体架构,建设对可信服务器、可信终端设备和可信虚拟机进行统一集中可信管理的可信安全管理中心。

技术实现思路

[0005]鉴于上述问题,提出了本专利技术以便提供克服上述问题或者至少部分地解决上述问题的一种服务器可信安全增强系统。
[0006]根据本专利技术的本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种服务器可信安全增强系统,其特征在于,所述增强系统包括:应用程序、操作系统和硬件平台;所述应用程序包括服务器业务应用;所述操作系统包括应用程序接口、操作系统内核和传统服务器设备驱动;所述硬件平台包括可信增强模块、可信计算模块和CPU模块;所述硬件平台与所述操作系统连接,所述操作系统与所述应用程序连接。2.根据权利要求1所述的一种服务器可信安全增强系统,其特征在于,所述服务器业务应用包括业务应用可信保护。3.根据权利要求1所述的一种服务器可信安全增强系统,其特征在于,所述可信增强模块具体包括:ServerBIOS可信增强单元和Bootloader可信增强单元,所述Bootloader可信增强单元与所述ServerBIOS可信增强单元连接,所述Bootloader可信增强单元将信息发送至所述ServerBIOS可信增强单元。4.根据权利要求1所述的一种服务器可信安全增强系统,其特征在于,所述可信计算模块以PC...

【专利技术属性】
技术研发人员:匡晓云洪超杨祎巍许爱东吕华辉陈霖杨航梁兆楷徐培明王辉鹏
申请(专利权)人:南方电网科学研究院有限责任公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1