可信DCS控制器实时操作系统的安全防护方法、系统及介质

    公开(公告)号:CN117195231A

    公开(公告)日:2023-12-08

    申请号:CN202311187152.2

    申请日:2023-09-14

    IPC分类号: G06F21/57

    摘要: 一种可信DCS控制器实时操作系统的安全防护方法、系统及介质,方法包括在操作系统内核中设置基础的驱动程序、软件栈和命令集,为上层应用提供接口和服务,为可信设备实施可信计算提供基础支持;实现对操作系统和应用程序的静态可信验证、对应用程序的关键执行环节进行动态可信验证、对关键文件和关键进程进行保护、对系统Root权限进行分立以及对应用的访问权限进行管控;通过外部指令对可信启动、静态可信验证和动态可信验证策略配置集中管理、可信模板管理、设备可信审计与可信报告的统一采集及管理;与可信安全管理平台进行双向认证和对接,为第三方应用集成提供标准API接口。本发明能够使主机端系统具备主动防护能力。