一种基于调用序列的混合粒度动态可信链度量方法及系统
Abstract:
本发明公开了一种基于调用序列的混合粒度动态可信链度量方法及系统,包括:程序启动前,程序度量值分析预处理,函数调用邻接表生成;程序启动后,运行时函数调用记录,进程可信判定。本发明在程序启动前,首先通过程序度量值分析预处理对当前文件进行处理,以便于提取程序运行过程中的函数调用序列;其次,生成函数调用邻接表,根据设置的度量粒度值获取函数调用序列并保存作为可信的度量值;接着,在程序启动后,度量代理开始记录运行时函数调用序列并发送到度量模块;最后,由度量模块对运行时函数调用序列与已生成的可信度量值进行比较,完成进程可信判定。本发明中降低了信任损失以及系统运行时的风险。
Patent Agency Ranking
0/0