一种虚拟化环境主动动态度量方法和系统

    公开(公告)号:CN113127148A

    公开(公告)日:2021-07-16

    申请号:CN202110256748.8

    申请日:2021-03-09

    Abstract: 本发明涉及一种虚拟化环境主动动态度量方法和系统。本发明在传统针对物理主机的主动动态度量机制上进行扩展和延伸,基于内置安全芯片可信根,在物理主机上增加对虚拟化层的安全度量,在虚拟化层添加虚拟度量设备,实现对虚拟机的安全度量,从而构建了一条由内置安全芯片至虚拟机的可信链,实现主动可信度量机制向虚拟化环境的延伸。本发明提出的基于内置安全芯片的虚拟化环境主动动态度量方法,将物理主机和虚拟机两个层面的主动度量设备相结合,能够及时监控系统的各个层面,确保物理主机和虚拟机操作作系统内核的完整性,完成主动动态度量向虚拟化层的延伸,保证虚拟化环境的可用性。

    一种跨容器软件运行检测方法及系统

    公开(公告)号:CN113051563A

    公开(公告)日:2021-06-29

    申请号:CN202110214223.8

    申请日:2021-02-25

    Abstract: 本发明公开一种跨容器软件运行检测方法及系统,属于系统安全技术领域,根据目标容器构建一个同镜像源的攻击容器;选取将要监控的目标软件,获取目标软件的监控地址和版本号并存入配置文件中,将该目标软件及其配置文件复制到攻击容器中;测试目标容器和攻击容器所在服务器的性能,获取读取内存和读取缓存的时间,确定区分读取内存和读取缓存的阈值η;将目标软件的监控地址对应的内存行从所有级别的缓存中清除,等待一段时间后运行该目标软件,记录重新加载到内存行的时间T,若T>η,则判为从内存中读取,在上述等待时间内目标软件没有读取该内存行;若T

    一种软件机器人协同处理方法及系统

    公开(公告)号:CN111858027A

    公开(公告)日:2020-10-30

    申请号:CN202010536581.6

    申请日:2020-06-12

    Abstract: 本发明涉及一种软件机器人协同处理方法及系统。该方案主要包括:1)任务理解与拆分组件,实现针对用户特定请求的子任务拆分与依赖关系信息库构建;2)软件机器人仓库,统一存放不同功能的软件机器人,实现机器人的用时下发、按需部署与用后回收;3)机器人调度中心,完成子任务拆分与机器人队伍组建之间的映射、实现机器人下发至软件执行节点并部署启动。此外,可以采用实时软件机器人监控中心完成机器人的动态扩展与适时缩编功能。本发明能够根据不同的用户任务请求建立不同的软件机器人队伍,配置机器人队伍执行顺序,协同完成特定的用户请求与业务任务,有效提升了应用软件的可扩展性、模块可复用性,最终实现软硬件资源的合理调度。

    一种基于内置安全体系结构的虚拟机静态度量方法和装置

    公开(公告)号:CN111638936A

    公开(公告)日:2020-09-08

    申请号:CN202010299302.9

    申请日:2020-04-16

    Abstract: 本发明涉及一种基于内置安全体系结构的虚拟机静态度量方法和装置。该方法包括:在物理主机启动过程中,安全独立设备对宿主机系统和虚拟化软件进行安全度量,确保宿主机系统和虚拟化软件的可信;宿主机系统和虚拟化软件确定需要度量的虚拟机核心文件;解析虚拟机镜像文件,提取出需要度量的虚拟机核心文件内容,对其进行安全度量,生成度量值;如果判断虚拟机为初次启动,将度量值作为基准值存入到安全独立设备中,并启动虚拟机;如果判断为非初次启动,将度量值和安全独立设备中的基准值进行校验,校验失败则取消虚拟机的启动,校验成功则启动虚拟机。本发明能够实现虚拟机静态度量机制向虚拟机的延伸,增强虚拟机的安全性。

Patent Agency Ranking