一种可信免疫力检测方法

    公开(公告)号:CN110413351B

    公开(公告)日:2022-12-02

    申请号:CN201910604038.2

    申请日:2019-07-05

    Inventor: 孙瑜 洪宇 田文慧

    Abstract: 本发明公开了一种可信免疫力检测方法,包括:步骤101、根据防护子系统中的可信平台控制模块的实现方式和防护子系统对计算子系统静态度量时建立的信任链的完整程度,对可信计算平台的防护基础能力进行检测;步骤102、根据第一客体集合与第二客体集合,对目标防护策略的防护能力进行检测;步骤103、根据目标防护策略的防护能力,对可信计算平台的防护策略能力进行检测;步骤104、根据可信计算平台的防护策略能力以及可信计算平台的防护基础能力,对可信计算平台的可信免疫力进行检测。本发明所提供的方法,综合考虑了防护子系统的构建方式和可信策略对可信计算平台免疫力的影响,综合检测可信计算平台的可信免疫力。

    可信策略学习方法及装置、可信安全管理平台

    公开(公告)号:CN110298178A

    公开(公告)日:2019-10-01

    申请号:CN201910605616.4

    申请日:2019-07-05

    Inventor: 孙瑜 洪宇 田文慧

    Abstract: 本发明公开了一种可信策略学习方法及装置、可信安全管理平台。其中,该方法包括:获取目标应用程序的历史访问行为数据,其中,历史访问行为数据包括:至少一个历史访问行为;提取每个历史访问行为的行为特征,其中,行为特征包括:用于指示历史访问行为中主体对客体所执行操作的操作特征、用于指示历史访问行为的发生时间的时间特征、用于指示历史访问行为中主体所访问客体的客体特征、用于指示历史访问行为中主体被其它应用程序调用的调用者特征;将每个历史访问行为的行为特征分别映射到四维空间中,其中,四维空间中的其中一个点用于指示其中一个历史访问行为的行为特征;基于四维空间获取目标应用程序对应的可信策略。

    一种可信状态检测方法
    3.
    发明授权

    公开(公告)号:CN110287047B

    公开(公告)日:2023-04-25

    申请号:CN201910475794.X

    申请日:2019-06-03

    Inventor: 孙瑜 洪宇 田文慧

    Abstract: 本发明公开了一种可信状态检测方法,包括:步骤101、根据防护子系统对计算子系统的静态度量结果,检测可信计算平台的启动可信性;步骤102、根据防护子系统对计算子系统的动态度量结果,检测可信计算平台的运行可信性;步骤103、根据启动可信性和运行可信性计算可信计算平台当前的可信状态评估值;步骤104、根据可信计算平台当前的可信状态评估值对可信计算平台当前的可信状态进行检测。本发明所提供的方法,根据静态度量结果和动态度量结果对可信计算平台进行可信状态评估,提高了可信状态评估结果的准确度。

    可信策略的更新方法及装置

    公开(公告)号:CN110363007B

    公开(公告)日:2023-02-28

    申请号:CN201910605617.9

    申请日:2019-07-05

    Inventor: 孙瑜 洪宇 田文慧

    Abstract: 本发明公开了一种可信策略的更新方法及装置。其中,该方法包括:获取可信策略中包含的第一客体集合,可信策略为根据预设时间内目标应用程序的访问行为数据学习得到的策略,第一客体集合为可信策略规定的目标应用程序所允许执行的目标行为对应的客体的集合;获取第二客体集合,第二客体集合为在预设时间内目标应用程序在可信计算平台中执行目标行为对应的客体的集合;根据第一客体集合与第二客体集合计算策略相似度,其中,策略相似度用于指示可信策略是否需要更新;基于策略相似度,确定可信策略是否需要更新。

    可信策略的更新方法及装置

    公开(公告)号:CN110334516A

    公开(公告)日:2019-10-15

    申请号:CN201910605590.3

    申请日:2019-07-05

    Inventor: 孙瑜 洪宇 田文慧

    Abstract: 本发明公开了一种可信策略的更新方法及装置。其中,该方法包括:将目标应用程序对应的可信策略按照客体对象所在的目录划分为多个子策略;获取子策略中包含的第一客体集合,第一客体集合为子策略规定的目标应用程序执行目标行为对应的客体对象的集合,第一客体集合中的客体对象均在子策略对应的目录下;获取第二客体集合,第二客体集合为在预设时间内目标应用程序在可信计算平台中执行目标行为对应的客体的集合,第二客体集合中的客体对象均在子策略对应的目录下;根据第一客体集合与第二客体集合计算子策略的策略相似度;对多个子策略中策略相似度最小的子策略进行更新。

    一种可信免疫力检测方法

    公开(公告)号:CN110413351A

    公开(公告)日:2019-11-05

    申请号:CN201910604038.2

    申请日:2019-07-05

    Inventor: 孙瑜 洪宇 田文慧

    Abstract: 本发明公开了一种可信免疫力检测方法,包括:步骤101、根据防护子系统中的可信平台控制模块的实现方式和防护子系统对计算子系统静态度量时建立的信任链的完整程度,对可信计算平台的防护基础能力进行检测;步骤102、根据第一客体集合与第二客体集合,对目标防护策略的防护能力进行检测;步骤103、根据目标防护策略的防护能力,对可信计算平台的防护策略能力进行检测;步骤104、根据可信计算平台的防护策略能力以及可信计算平台的防护基础能力,对可信计算平台的可信免疫力进行检测。本发明所提供的方法,综合考虑了防护子系统的构建方式和可信策略对可信计算平台免疫力的影响,综合检测可信计算平台的可信免疫力。

    可信策略的更新方法及装置

    公开(公告)号:CN110363007A

    公开(公告)日:2019-10-22

    申请号:CN201910605617.9

    申请日:2019-07-05

    Inventor: 孙瑜 洪宇 田文慧

    Abstract: 本发明公开了一种可信策略的更新方法及装置。其中,该方法包括:获取可信策略中包含的第一客体集合,可信策略为根据预设时间内目标应用程序的访问行为数据学习得到的策略,第一客体集合为可信策略规定的目标应用程序所允许执行的目标行为对应的客体的集合;获取第二客体集合,第二客体集合为在预设时间内目标应用程序在可信计算平台中执行目标行为对应的客体的集合;根据第一客体集合与第二客体集合计算策略相似度,其中,策略相似度用于指示可信策略是否需要更新;基于策略相似度,确定可信策略是否需要更新。

    可信策略的更新方法及装置

    公开(公告)号:CN110334516B

    公开(公告)日:2023-02-24

    申请号:CN201910605590.3

    申请日:2019-07-05

    Inventor: 孙瑜 洪宇 田文慧

    Abstract: 本发明公开了一种可信策略的更新方法及装置。其中,该方法包括:将目标应用程序对应的可信策略按照客体对象所在的目录划分为多个子策略;获取子策略中包含的第一客体集合,第一客体集合为子策略规定的目标应用程序执行目标行为对应的客体对象的集合,第一客体集合中的客体对象均在子策略对应的目录下;获取第二客体集合,第二客体集合为在预设时间内目标应用程序在可信计算平台中执行目标行为对应的客体的集合,第二客体集合中的客体对象均在子策略对应的目录下;根据第一客体集合与第二客体集合计算子策略的策略相似度;对多个子策略中策略相似度最小的子策略进行更新。

    可信策略学习方法及装置、可信安全管理平台

    公开(公告)号:CN110298178B

    公开(公告)日:2021-07-27

    申请号:CN201910605616.4

    申请日:2019-07-05

    Inventor: 孙瑜 洪宇 田文慧

    Abstract: 本发明公开了一种可信策略学习方法及装置、可信安全管理平台。其中,该方法包括:获取目标应用程序的历史访问行为数据,其中,历史访问行为数据包括:至少一个历史访问行为;提取每个历史访问行为的行为特征,其中,行为特征包括:用于指示历史访问行为中主体对客体所执行操作的操作特征、用于指示历史访问行为的发生时间的时间特征、用于指示历史访问行为中主体所访问客体的客体特征、用于指示历史访问行为中主体被其它应用程序调用的调用者特征;将每个历史访问行为的行为特征分别映射到四维空间中,其中,四维空间中的其中一个点用于指示其中一个历史访问行为的行为特征;基于四维空间获取目标应用程序对应的可信策略。

    可信策略的更新方法及装置、可信安全管理平台

    公开(公告)号:CN110334517B

    公开(公告)日:2021-05-14

    申请号:CN201910605620.0

    申请日:2019-07-05

    Inventor: 孙瑜 洪宇 田文慧

    Abstract: 本发明公开了一种可信策略的更新方法及装置、可信安全管理平台。其中,该方法包括:统计目标应用程序在前k个周期中的每个周期的行为异常率,其中,行为异常率为异常行为数与行为总数的比值,异常行为是指除可信策略中已指示行为集合之外的行为,可信策略是根据前k个周期内目标应用程序的访问行为数据学习得到的策略;计算每个周期的行为异常率的平均值和方差值;基于每个周期的行为异常率的平均值和方差值,确定目标区间,其中,目标区间用于指示可信策略是否需要更新;基于目标区间,利用前k个周期之后的第k+1个周期和第k+2个周期的行为异常率,确定是否需要更新可信策略。

Patent Agency Ranking