[发明专利]一种关键信息基础设施的异常监测方法及装置在审
| 申请号: | 202110528463.5 | 申请日: | 2021-05-14 |
| 公开(公告)号: | CN113515400A | 公开(公告)日: | 2021-10-19 |
| 发明(设计)人: | 刘志强;王方圆;尚程;阿曼太;梁彧;蔡琳;杨满智;王杰;田野;金红;陈晓光;傅强 | 申请(专利权)人: | 恒安嘉新(北京)科技股份公司 |
| 主分类号: | G06F11/07 | 分类号: | G06F11/07 |
| 代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
| 地址: | 100098 北京市海淀区*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 关键 信息 基础设施 异常 监测 方法 装置 | ||
1.一种关键信息基础设施的异常监测方法,其特征在于,包括:
根据可加载操作系统列表,判断目标操作系统是否为可加载操作系统;其中,所述目标操作系统包括接入本机的关键信息基础设施的操作系统和/或本机操作系统;
若确定所述目标操作系统为可加载操作系统,则对所述目标操作系统的动态运行信息进行实时监测;其中,所述动态运行信息包括主体信息、客体信息、行为信息和/或环境信息;
若监测到所述目标操作系统的动态运行信息存在异常,则向监管机构的监管服务器发出动态运行报警。
2.根据权利要求1所述的方法,其特征在于,所述根据可加载操作系统列表,判断目标操作系统是否为可加载操作系统,包括:
当获取到第一目标关键信息基础设施发出的网络接入请求时,根据可加载操作系统列表,判断所述第一目标关键信息基础设施的操作系统是否为可加载操作系统。
3.根据权利要求1所述的方法,其特征在于,在根据可加载操作系统列表,判断目标操作系统是否为可加载操作系统后,还包括:
若确定所述目标操作系统为不可加载操作系统,则发出系统加载报警。
4.根据权利要求1所述的方法,其特征在于,在根据可加载操作系统列表,判断目标操作系统是否为可加载操作系统前,还包括:
当检测到本机操作系统启动时,对所述本机操作系统进行静态配置验证;其中,所述静态配置验证包括MD5验证、加载器验证和/或内核验证;
若所述本机操作系统通过静态配置验证,则获取可加载操作系统列表。
5.根据权利要求4所述的方法,其特征在于,在对所述本机操作系统进行静态配置验证后,还包括:
若所述本机操作系统未通过静态配置验证,则发出第一静态配置报警。
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
当获取到第二目标关键信息基础设施发出的静态配置验证异常时,发出第二静态配置报警。
7.根据权利要求1所述的方法,其特征在于,所述方法还包括:
根据监管机构的监管服务器发出的指令信息,确定所述监管服务器的系统时间,并根据所述监管服务器的系统时间更新本机时间;
和/或按照预设周期向监管机构的监管服务器发起时间同步请求,以使本机时间与所述监管服务器的系统时间保持一致。
8.一种关键信息基础设施的异常监测装置,其特征在于,包括:
可加载操作系统判断模块,用于根据可加载操作系统列表,判断目标操作系统是否为可加载操作系统;其中,所述目标操作系统包括接入本机的关键信息基础设施的操作系统和/或本机操作系统;
实时监测执行模块,用于若确定所述目标操作系统为可加载操作系统,则对所述目标操作系统的动态运行信息进行实时监测;其中,所述动态运行信息包括主体信息、客体信息、行为信息和/或环境信息;
动态异常监测模块,用于若监测到所述目标操作系统的动态运行信息存在异常,则向监管机构的监管服务器发出动态运行报警。
9.一种电子设备,其特征在于,包括:
一个或多个处理器;
存储器,用于存储一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-7中任一所述的关键信息基础设施的异常监测方法。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-7中任一所述的关键信息基础设施的异常监测方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于恒安嘉新(北京)科技股份公司,未经恒安嘉新(北京)科技股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110528463.5/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





