发明名称 |
一种提供主动安全服务的可信软件基 |
摘要 |
一种提供主动安全服务的可信软件基,包括可信密码模块和操作系统内核;在操作系统内核设有内核级可信密码模块驱动、内核级可信软件栈、内核级安全服务模块;内核级安全服务模块内设有安全管理器以及安全策略服务器;可信密码模块提供加密运算、杂凑运算的硬件引擎,对可信BIOS进行完整性验证;可信BIOS用于对PC硬件设备、MBR进行完整性验证;MBR用于引导OS Loader,并对其进行完整性验证。内核级安全服务模块在操作系统内核层关键安全控制点截获安全相关信息,进行访问控制和最小特权控制;有效阻止非授权操作、恶意程序对应用代码和配置的非授权修改、应用资源的秘密泄露,保证了应用环境的保密性和完整性。 |
申请公布号 |
CN102270287A |
申请公布日期 |
2011.12.07 |
申请号 |
CN201110195918.2 |
申请日期 |
2011.07.13 |
申请人 |
中国人民解放军海军计算技术研究所 |
发明人 |
金刚;沈昌祥;郑志蓉;蔡谊;刘毅;傅子奇;涂航;汪晓睿;罗云锋 |
分类号 |
G06F21/00(2006.01)I |
主分类号 |
G06F21/00(2006.01)I |
代理机构 |
北京思海天达知识产权代理有限公司 11203 |
代理人 |
张慧 |
主权项 |
一种提供主动安全服务的可信软件基,包括可信密码模块和操作系统内核;其特征在于:在所述的操作系统内核设有内核级可信密码模块驱动、内核级可信软件栈、内核级安全服务模块;所述的内核级安全服务模块内设有安全管理器以及安全策略服务器;所述的可信密码模块提供加密运算、杂凑运算的硬件引擎,对可信BIOS进行完整性验证;所述可信BIOS用于对PC硬件设备、MBR进行完整性验证;所述MBR用于引导OSLoader,并对OS Loader进行完整性验证;所述内核级可信密码驱动模块用于为内核级可信软件栈提供调用可信密码模块的数据通道;所述内核级可信软件栈用于为内核级安全服务模块提供调用可信密码模块服务的接口,接收安全服务模块的加密运算和杂凑运算请求,串行化请求,通过内核级可信密码模块驱动将命令请求发送到可信密码模块;所述安全管理器,在操作系统内核层主动提取应用流程中涉及的用户、进程、操作和资源的信息,将所有相关信息发送到安全策略服务器,根据安全策略服务器的策略判定,允许或拒绝当前用户进程对资源的操作;所述安全策略服务器是位于操作系统内核层的服务进程,进行访问控制策略、最小特权策略、加密策略和完整性验证策略的判定;所述内核级安全服务模块为通过内核级可信软件栈调用可信密码模块的加密和杂凑运算服务,内核级可信软件栈通过内核级可信密码模块驱动与可信密码模块通信;提供主动透明的代码完整性验证、资源访问控制、进程特权控制、信息加密和审计安全服务;所述的可信密码模块、可信BIOS、MBR、OSLoader、内核级可信密码模块驱动、内核级可信软件栈、内核级安全服务模块在系统启动过程中以链式传递方式进行完整性验证。 |
地址 |
100841 北京市海淀区西三环中路19号33研 |