Invention Grant
- Patent Title: 一种基于Merkle树的Linux程序运行时验证与管控方法和系统
-
Application No.: CN201811488026.XApplication Date: 2018-12-06
-
Publication No.: CN109766688BPublication Date: 2021-05-18
- Inventor: 吕志宁 , 宁柏锋 , 罗伟峰 , 刘威 , 邓巍 , 秦宇 , 初晓博 , 赵世军 , 冯伟 , 习伟 , 匡晓云 , 姚浩 , 于杨
- Applicant: 深圳供电局有限公司 , 中国科学院软件研究所 , 南方电网科学研究院有限责任公司
- Applicant Address: 广东省深圳市罗湖区深南东路4020号电力调度通信大楼; ;
- Assignee: 深圳供电局有限公司,中国科学院软件研究所,南方电网科学研究院有限责任公司
- Current Assignee: 深圳供电局有限公司,中国科学院软件研究所,南方电网科学研究院有限责任公司
- Current Assignee Address: 广东省深圳市罗湖区深南东路4020号电力调度通信大楼; ;
- Agency: 北京君尚知识产权代理有限公司
- Agent 邱晓锋
- Main IPC: G06F21/51
- IPC: G06F21/51 ; G06F21/57 ; H04L9/32

Abstract:
本发明属于计算机操作系统安全增强技术领域,具体涉及一种基于Merkle树的Linux程序运行时验证与管控方法和系统。本发明借鉴了IMA架构和Merkle哈希树方法,将程序度量时机由启动时转变为真正载入内存时和运行时,将程序度量对象由程序代码段转变为程序代码段的片段。由于Linux应用程序一般由操作系统切分为多个片段,且各片段只在实际被访问时从磁盘加载入内存,因而本发明不再采用IMA在程序启动时验证整个可执行程序文件的方式,转而在程序片段实际载入时验证该片段的完整性,并进行管控处理。本发明为使用Linux操作系统的计算机设备提供一个安全可靠的程序运行时度量与管控机制。
Public/Granted literature
- CN109766688A 一种基于Merkle树的Linux程序运行时验证与管控方法和系统 Public/Granted day:2019-05-17
Information query