Invention Publication
- Patent Title: 一种基于Merkle树的Linux程序运行时验证与管控方法和系统
- Patent Title (English): Linux program runtime verification and control method and system based on a Merkle tree
-
Application No.: CN201811488026.XApplication Date: 2018-12-06
-
Publication No.: CN109766688APublication Date: 2019-05-17
- Inventor: 秦宇 , 初晓博 , 赵世军 , 冯伟 , 匡晓云 , 习伟 , 姚浩 , 于杨 , 吕志宁 , 宁柏锋 , 罗伟峰 , 刘威 , 邓巍
- Applicant: 中国科学院软件研究所 , 南方电网科学研究院有限责任公司 , 深圳供电局有限公司
- Applicant Address: 北京市海淀区中关村南四街4号
- Assignee: 中国科学院软件研究所,南方电网科学研究院有限责任公司,深圳供电局有限公司
- Current Assignee: 深圳供电局有限公司,中国科学院软件研究所南方电网科学研究院有限责任公司
- Current Assignee Address: 北京市海淀区中关村南四街4号
- Agency: 北京君尚知识产权代理事务所
- Agent 邱晓锋
- Main IPC: G06F21/51
- IPC: G06F21/51 ; G06F21/57 ; H04L9/32

Abstract:
本发明属于计算机操作系统安全增强技术领域,具体涉及一种基于Merkle树的Linux程序运行时验证与管控方法和系统。本发明借鉴了IMA架构和Merkle哈希树方法,将程序度量时机由启动时转变为真正载入内存时和运行时,将程序度量对象由程序代码段转变为程序代码段的片段。由于Linux应用程序一般由操作系统切分为多个片段,且各片段只在实际被访问时从磁盘加载入内存,因而本发明不再采用IMA在程序启动时验证整个可执行程序文件的方式,转而在程序片段实际载入时验证该片段的完整性,并进行管控处理。本发明为使用Linux操作系统的计算机设备提供一个安全可靠的程序运行时度量与管控机制。
Public/Granted literature
- CN109766688B 一种基于Merkle树的Linux程序运行时验证与管控方法和系统 Public/Granted day:2021-05-18
Information query