-
公开(公告)号:CN109684829A
公开(公告)日:2019-04-26
申请号:CN201811471745.0
申请日:2018-12-04
申请人: 中国科学院数据与通信保护研究教育中心 , 中国科学院信息工程研究所
IPC分类号: G06F21/53
CPC分类号: G06F21/53
摘要: 本发明公开了一种虚拟化环境中服务调用监控方法和系统。本方法为:1)云端根据租户设置的被授权访问服务程序及相关源文件生成被监控客户虚拟机中的关键代码段的哈希库;2)该被监控客户虚拟机启动后,服务调用监控器对该被监控客户虚拟机加载的内存页权限位进行设置,使内存页上的代码在执行前,对内存中关键代码段的完整性进行校验;3)服务调用监控器检测到服务调用发生时,根据该服务调用的特征获取调用进程的页目录地址,当该调用进程的页目录地址在白名单进程链表中时,允许执行该服务调用;当检测到服务调用的返回结果事件发生时,根据返回结果事件的特征获取调用进程的信息,当调用进程在白名单进程链表中时,允许该返回结果通过。
-
公开(公告)号:CN105912433A
公开(公告)日:2016-08-31
申请号:CN201610217237.4
申请日:2016-04-08
申请人: 中国科学院数据与通信保护研究教育中心
CPC分类号: G06F11/2273 , G06F11/26
摘要: 本发明公开了一种自适应的密码设备检测方法和系统。本系统包含检测机、被测密码设备和模式评估模块,检测机用来对被测密码设备进行性能测试和正确性测试,被测密码设备用来进行密码运算,模式评估模块用来评估模式匹配条件,并做出模式选择。模式评估模块通过评估检测机进行正确性验证测试的密码运算速度、检测机的数据存储速度和被测密码设备的密码运算速度的关系,自适应地选择检测模式,在不影响被测密码设备性能测试的情况下,完成对被测密码设备的正确性验证测试,使被测密码设备可以处于最佳速度进行密码运算,大大提高了性能测试的准确性,消除了检测机性能成为被测密码设备性能测试的瓶颈问题。
-
公开(公告)号:CN109684829B
公开(公告)日:2020-12-04
申请号:CN201811471745.0
申请日:2018-12-04
申请人: 中国科学院数据与通信保护研究教育中心 , 中国科学院信息工程研究所
IPC分类号: G06F21/53
摘要: 本发明公开了一种虚拟化环境中服务调用监控方法和系统。本方法为:1)云端根据租户设置的被授权访问服务程序及相关源文件生成被监控客户虚拟机中的关键代码段的哈希库;2)该被监控客户虚拟机启动后,服务调用监控器对该被监控客户虚拟机加载的内存页权限位进行设置,使内存页上的代码在执行前,对内存中关键代码段的完整性进行校验;3)服务调用监控器检测到服务调用发生时,根据该服务调用的特征获取调用进程的页目录地址,当该调用进程的页目录地址在白名单进程链表中时,允许执行该服务调用;当检测到服务调用的返回结果事件发生时,根据返回结果事件的特征获取调用进程的信息,当调用进程在白名单进程链表中时,允许该返回结果通过。
-
公开(公告)号:CN105912433B
公开(公告)日:2019-07-05
申请号:CN201610217237.4
申请日:2016-04-08
申请人: 中国科学院数据与通信保护研究教育中心
摘要: 本发明公开了一种自适应的密码设备检测方法和系统。本系统包含检测机、被测密码设备和模式评估模块,检测机用来对被测密码设备进行性能测试和正确性测试,被测密码设备用来进行密码运算,模式评估模块用来评估模式匹配条件,并做出模式选择。模式评估模块通过评估检测机进行正确性验证测试的密码运算速度、检测机的数据存储速度和被测密码设备的密码运算速度的关系,自适应地选择检测模式,在不影响被测密码设备性能测试的情况下,完成对被测密码设备的正确性验证测试,使被测密码设备可以处于最佳速度进行密码运算,大大提高了性能测试的准确性,消除了检测机性能成为被测密码设备性能测试的瓶颈问题。
-
-
-