发明名称 一种基于强制访问控制的Windows系统文件防护方法
摘要 本发明特别涉及一种基于强制访问控制的Windows系统文件防护方法。该基于强制访问控制的Windows系统文件防护方法,首先在服务器上安装SSR客户端,在本地计算机上安装SSR控制端,然后通过分析,得到Windows系统中的关键文件列表,并确定需要防护的系统的关键路径,修改提前制定好的文件防护规则模版中文件的路径,通过SSR进行文件防护规则配置和下发。该基于强制访问控制的Windows系统文件防护方法,基于白名单,与其他黑名单形式的防护手段形成了互补,且实现于内核层,即使攻击者突破了防火墙获取了系统的管理员权限,基于内核层文件强制访问控制的文件防护策略仍能阻止其恶意行为,从而使主机环境不受破坏,同时赢得宝贵的漏洞修复和攻击溯源时间。
申请公布号 CN105791316A 申请公布日期 2016.07.20
申请号 CN201610263308.4 申请日期 2016.04.26
申请人 浪潮电子信息产业股份有限公司 发明人 刘雁鸣
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 济南信达专利事务所有限公司 37100 代理人 姜明
主权项 一种基于强制访问控制的Windows系统文件防护方法,其特征在于:首先在服务器上安装SSR客户端,在本地计算机上安装SSR控制端,计算机SSR控制端通过三层交换机连接外网,服务器SSR客户端也连接到三层交换机,所述三层交换机与外网之间还连接有防火墙;然后通过对已知漏洞和高危文件的分析,得到Windows系统中的关键文件列表,并确定需要防护的系统的关键路径,修改提前制定好的文件防护规则模版中文件的路径,通过SSR的文件强制访问控制功能进行文件防护规则配置和下发,实现对系统中的关键文件的底层防护。
地址 250101 山东省济南市高新区浪潮路1036号
您可能感兴趣的专利