一种基于eBPF-LSM机制的可信程序启动控制方法

    公开(公告)号:CN117113331A

    公开(公告)日:2023-11-24

    申请号:CN202311021933.4

    申请日:2023-08-15

    Abstract: 本发明涉及一种基于eBPF‑LSM机制的可信程序启动控制方法,属于网络安全技术领域。本方法通过eBPF‑LSM机制在bprm_security_check()函数处注入特定的安全策略进行安全检查,其可信度量值不在白名单中时禁止启动运行。通过本方法,一方面,可以禁止计算设施中病毒/木马等程序的运行,防止计算设施中软件、系统被病毒/木马等恶意软件篡改;另一方面,即使计算设施中软件、系统被恶意篡改,在这些软件、系统执行前,都需要经过本方法的运行控制检查,一旦其可信度量值不在白名单中,则会被拒绝执行,从而达到保护计算设施中软件、系统安全运行的目的。

    一种基于国产飞腾CPU的固件启动及恢复方法

    公开(公告)号:CN113051000A

    公开(公告)日:2021-06-29

    申请号:CN202110364909.5

    申请日:2021-03-30

    Abstract: 本发明涉及一种基于国产CPU的固件启动及恢复方法,其中,包括:在第一次系统启动时,通过命令选择设置TCM芯片对BIOS进行度量以及度量失败后选择关机还是恢复原固件;若失败后选择关机,TCM芯片会给CPLD芯片一个关机信号,CPLD芯片进行断电,设备关机;当设置为失败恢复时,TCM芯片将FLASH中存储的信息,通过CPLD芯片,写入到BIOS芯片中;若度量成功,则正常启动系统;CPLD芯片控制开机时的时序以及切换BIOS芯片的通道,CPLD芯片与BIOS芯片通过SPI进行读取,CPLD芯片与TCM芯片和CPU通过SPI进行通信;TCM芯片将第一次启动时的BIOS芯片信息存储到外置FLASH中,并对接下来每次启动时的BIOS芯片信息进行读取和比对,对固件信息的度量过程,将度量结果反馈给CPLD芯片,进而控制开机时序。

Patent Agency Ranking