【技术实现步骤摘要】
工控主机安全防御系统、方法、计算机设备和存储介质
本申请涉及计算机信息安全
,特别是涉及一种工控主机安全防御系统、方法、计算机设备和存储介质。
技术介绍
随着计算机技术的发展,计算机技术逐步应用至工业领域,工业领域中工控主机的信息安全成为了至关重要的问题。现有技术中,工控主机按照工业领域的标准,采用简化后的PC架构的计算机,缺失许多成熟的安全机制,如存储器的隔离保护机制、程序安全保护机制等,使得工控主机缺乏自我防护能力,一旦由外加的防火墙、IDS、杀毒软件等组成的防线被突破,将引发诸多安全风险。。因此,现有工控主机的安全防御系统仍存在较大的漏洞,无法满足保护信息完整性、保密性方面的要求。
技术实现思路
基于此,有必要针对上述技术问题,提供一种提供更高保密性和安全性的工控主机安全防御系统、方法、计算机设备和存储介质。第一方面,提供一种工控主机安全防御系统,该系统包括:控制模块、度量模块、评估模块;控制模块、度量模块、评估模块之间两两连接;度量模块,用于接收控制模块发送的系统调用行为标识,并根据系统调用行为标识,确定系统调用行为对应的度量点;用于并将度量点传输至评估模块,以使评估模块根据度量点,确定系统调用行为的评估结果;评估结果用于表征系统调用行为的安全状态;安全状态包括被控制或未被控制。在其中一个实施例中,上述系统还包括初始化模块和规则数据库;初始化模块与控制模块、度量模块、评估模块、规则数据库均连接;初始化模块,用于初始化控制规则表、度量规则表、评估 ...
【技术保护点】
1.一种工控主机安全防御系统,其特征在于,所述系统包括控制模块、度量模块、评估模块;所述控制模块、所述度量模块、所述评估模块之间两两连接;/n所述度量模块,用于接收所述控制模块发送的系统调用行为标识,并根据所述系统调用行为标识,确定所述系统调用行为对应的度量点;用于并将所述度量点传输至所述评估模块,以使所述评估模块根据所述度量点,确定所述系统调用行为的安全状态;所述安全状态包括允许执行或不允许执行。/n
【技术特征摘要】
1.一种工控主机安全防御系统,其特征在于,所述系统包括控制模块、度量模块、评估模块;所述控制模块、所述度量模块、所述评估模块之间两两连接;
所述度量模块,用于接收所述控制模块发送的系统调用行为标识,并根据所述系统调用行为标识,确定所述系统调用行为对应的度量点;用于并将所述度量点传输至所述评估模块,以使所述评估模块根据所述度量点,确定所述系统调用行为的安全状态;所述安全状态包括允许执行或不允许执行。
2.根据权利要求1所述的系统,其特征在于,所述系统还包括初始化模块和规则数据库;所述初始化模块与所述控制模块、所述度量模块、所述评估模块、所述规则数据库均连接;
所述初始化模块,用于初始化控制规则表、度量规则表、评估规则表,并将所述控制规则表、所述度量规则表、所述评估规则表存储至所述规则数据库中;
所述控制规则表中包括各系统调用行为标识与对应的控制状态之间的映射关系;所述控制状态包括未被控制或被控制;
所述度量规则表中包括各系统调用行为标识与度量点之间的映射关系;
所述评估规则表中包括度量点和评估基准值之间的映射关系。
3.根据权利要求2所述的系统,其特征在于,所述控制模块,用于根据所述控制规则表,确定所述系统调用行为的控制状态;若所述系统调用行为的控制状态为未被控制,则执行所述系统调用行为;若所述系统调用行为的控制状态为被控制,则将所述系统调用行为标识传输至所述度量模块。
4.根据权利要求2所述的系统,其特征在于,所述度量模块,用于根据所述度量规则表和所述系统调用行为标识,为所述系统调用行为设置对应的度量点,并将所述度量点和所述系统调用行为标识传输至所述评估模块。
5.根据权利要求2所述的系统,其特征在于,所述评估模块,用于根据所述评估规则表和所述系统调用行为标识,确定所述系统调用行为标识对应的评估基准值;根据所述度量点和对应的所述评估基准值的比较结果,确定所述系统调用行为的安全状态;将所述安全状态传输至所述控制模块,以使所述控制模块根据所述安全状态执行相应的操作。
6.根据权利要求5所述的系统,其特征在于,所述评估模块,用于若所述比较结果为所述度量点与对应的评估基准值一致,则确定所述安全状态为允许执行所述系统调用行为;若所述比较结果为所述度量点与对应的评估基准值不一致,则确定所述安全状态为不允许执行所述系统调用行为。
7.根据权利要求1至6任意一项所述的系统,其特征在于,所述度量模块包括进程环境度量单元、主体标识度量单元、文件完整性度量单元、设备标识度量单元、文件签名度量单元、操作系统环境度量单元、系统配置文件度量单元、自主访问控制度量单元、强制访问控制度量单元。
8.根据权利要求1至6任意一项所述的系统,其...
【专利技术属性】
技术研发人员:陶文伟,吴金宇,江泽铭,曹扬,苏扬,朱文,
申请(专利权)人:中国南方电网有限责任公司,
类型:发明
国别省市:广东;44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。