发明名称 具备数位签章之可调式主机型/网路型跨平台安全稽核机制
摘要 本发明提出了结合数位签章以及签章链技术之稽核纪录保护机制,同时支援跨平台之分散式异质系统的网路环境,并能整合目前*外现有常用的硬体密码模组,提供主机型和网路型两用之安全稽核机制,并具备系统稽核分析与警示服务扩充能力,结构化、标准化稽核记录格式,以及允许自行设定稽核纪录档中之各项参数,以有效达成资讯系统整体的安全稽核防御措施。
申请公布号 TWI244301 申请公布日期 2005.11.21
申请号 TW093106423 申请日期 2004.03.11
申请人 中华电信股份有限公司 发明人 郑旭宏;吴林全;刘灿雄;张耿豪
分类号 H04L9/32 主分类号 H04L9/32
代理机构 代理人 江舟峰 台北市中山区长安东路2段81号6楼
主权项 1.一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,供保护网路上复数个被稽核主机之稽核记录以维持传送过程之资料完整,其包括:复数个稽核代理器,用以记录该复数个被稽核主机之稽核事件,形成复数个稽核记录,并利用一数位签章技术保护该复数个稽核记录;一稽核伺服器,用以汇集该复数个被稽核代理器传来之稽核记录,并利用一签章链技术依序将该复数个稽核记录串连起来;以及,一稽核参数设定工具,供使用者设定稽核参数。2.如申请专利范围第1项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其中该复数个稽核代理器进一步的加密传送该复数个稽核记录。3.如申请专利范围第1项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其中该复数个稽核代理器系支援至少一种作业系统平台。4.如申请专利范围第1项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其中该稽核伺服器内含一解密程序。5.如申请专利范围第1项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其中利用该稽核参数设定工具所设定的稽核参数系包括一共同参数及一伺服器参数。6.如申请专利范围第5项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其中该共同参数系为稽核系统公钥档案目录。7.如申请专利范围第5项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其中该共同参数系为稽核保密器设定档目录。8.如申请专利范围第5项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其中该共同参数系为稽核系统公钥档案。9.如申请专利范围第5项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其中该伺服器参数系为稽核服务显示名称。10.如申请专利范围第5项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其中该伺服器参数系为稽核记录储存目录。11.如申请专利范围第5项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其中该伺服器参数系为更新周期。12.如申请专利范围第5项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其中该伺服器参数系为稽核记录档案大小限制。13.如申请专利范围第5项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其中该伺服器参数系为稽核记录通讯协定。14.如申请专利范围第5项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其中该伺服器参数系为稽核记录接收埠。15.如申请专利范围第1项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其可进一步增加一稽核记录检视工具,用以将稽核记录之格式结构化。16.如申请专利范围第1项所述之一种具备数位签章之可调式主机型/网路型跨平台安全稽核机制,其可进一步增加一稽核系统测试工具。图式简单说明:图一为安全稽核及警示之简易模型;图二为系统安全稽核及警示之分散式模型;图三为本发明之架构图;图四为稽核记录检视工具之主画面;图五为结构化稽核记录;图六为设定稽核记录检验功能;图七为稽核共同参数设定;图八为稽核伺服器参数设定;图九为稽核测试工具。
地址 桃园县杨梅镇民族路5段551巷12号