[发明专利]一种基于iNotify实时响应的数据篡改监控方法在审
| 申请号: | 202210214517.5 | 申请日: | 2022-03-07 |
| 公开(公告)号: | CN114567668A | 公开(公告)日: | 2022-05-31 |
| 发明(设计)人: | 寇红侠;闫兴秀;卢军 | 申请(专利权)人: | 桔帧科技(江苏)有限公司 |
| 主分类号: | H04L67/56 | 分类号: | H04L67/56;H04L9/32 |
| 代理公司: | 南京材智汇知识产权代理事务所(特殊普通合伙) 32449 | 代理人: | 冯昌恒 |
| 地址: | 210019 江苏省南京市建*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 inotify 实时 响应 数据 篡改 监控 方法 | ||
本发明涉及一种基于iNotify实时响应的数据篡改监控方法,属于信息技术领域。本发明包括步骤一:安装并启动Linux系统的iNotify功能;步骤二:设置Linux系统的监控代理模块;步骤三:开始实时监控时,启动监控代理模块并等待iNotify功能的触发;步骤四:监控代理模块接收iNotify的实时提醒并响应的事件;步骤五:监控代理模块生成新增文件的签名串;步骤六:新增文件的签名串上报到服务器进行存储;步骤七:当有第三方使用原文件时,进行验证。本发明普适性强,可以应用在基于类Linux的文件系统具有同样事件通知的操作系统上;本发明保障数据文件的真实性和可靠性;最重要的是,本发明通过Linux系统的iNotify功能的实时响应功能,可以最快速的完成文件签名。
技术领域
本发明涉及一种基于iNotify实时响应的数据篡改监控方法,属于信息安全技术领域。
背景技术
数据一直是企业发展的重要资产,数据的可靠、完整、真实是数据记录的基础属性。然而,现实中因为各种目的或利益的驱动,数据经常被人为的修改,进而影响数据的使用效率。
为了应对数据被修改的问题,在IT系统中,常常采用日志审计系统进行跟踪,如4A系统,具有认证、授权、账号管理和审计管理的功能,一切用户操作都在4A系统管控之下。但4A系统无法保障数据的真实性,也无法向第三方提供数据真实性的证明。
目前也存在基于定时任务实现对文件签名的方法,这种方法由于定时任务的本身的局限性,无法及时发现新文件的到达,一些篡改程序可以利用这段时间的漏洞,抢在其签名前对数据文件进行修改,进而使文件签名功效落空。
发明内容
本发明要解决的技术问题是现有监控数据篡改的具有局限性。本发明提供的一种基于文件系统事件签名的数据篡改监控的方法,是基于Linux系统的iNotify实时通知的机制,出现文件篡改时可以快速反应。
Linux系统的iNotify功能启动时,当有新的文件生成完成时,Linux系统的监控代理模块会及时接收并响应的事件,并在第一时间读取新文件的数据,计算数据的消息摘要,再对摘要的消息进行签名。
由于本发明中签名延迟是毫秒级,可以杜绝其他恶意程序修改新增文件而不被发现的可能性。
本发明的基于iNotify实时响应的数据篡改监控方法,用于监控服务器内存储的原文件,原文件配置公钥,其特征在于包括以下步骤:
步骤一:安装并启动Linux系统的iNotify功能;
步骤二:设置 Linux系统的监控代理模块,给监控代理模块配置公钥;
步骤三:开始实时监控时,启动监控代理模块,监控代理模块读取并记录原文件数据的消息摘要,并等待iNotify功能的触发;
步骤四:当数据被修改时,iNotify实时触发通知并立刻唤醒监控代理模块,监控代理模块接收iNotify的实时提醒并响应的事件;
步骤五:监控代理模块读取并签名数据被修改后的文件的消息摘要,生成新增文件的签名串;
步骤六:在Linux系统中,通过TSL协议把所述步骤五中生成的新增文件的签名串上报到所述服务器进行存储;
步骤七:当有第三方使用原文件时,进行验证:
S1:第三方从服务器拿取对应原文件的公钥和原文件数据;
S2:第三方利用公钥解码出原文件数据的消息摘要,与监控代理模块读取并记录的原文件数据的消息摘要进行比对;
S3:当两个消息摘要相同时,说明数据文件没有被篡改,否则数据文件被篡改,数据文件不可信。
上述方案的进一步改进在于:所述签名验证步骤中,在验证签名文件时,消息摘要算法和签名解码算法要与期初算法对应。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于桔帧科技(江苏)有限公司,未经桔帧科技(江苏)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210214517.5/2.html,转载请声明来源钻瓜专利网。





