節(jié)點主動可信監(jiān)控機制

節(jié)點主動監(jiān)控機制一般是通過調用在操作系統(tǒng)伤为、虛擬機監(jiān)視器(VMM)袱耽、底層函數和中間件中的鉤子函數來實現對上層行為的監(jiān)控粱锐。監(jiān)控過程過程可抽象為可信度量、可信決策扛邑、可信控制怜浅。同時,對系統(tǒng)中已有的安全機制,可信軟件也可以通過策略輸出和審計接入將它們納入系統(tǒng)的可信保障體系架構中恶座,并向這些安全機制提供可信支撐搀暑。

鉤子機制原理


鉤子機制是windows、linux等同樣操作系統(tǒng)以及虛擬機跨琳、中間件等場合常用的安全機制自点,為開發(fā)者提供相對獨立的安全機制開發(fā)環(huán)境÷鋈茫可信軟件基與操作系統(tǒng)訪問控制機制的對接就是通過鉤子機制實現的桂敛。

Linux安全模塊(LSM)是代表性的安全鉤子機制,通過在操作系統(tǒng)內核中提供一個通用的訪問控制框架來解決系統(tǒng)安全問題溅潜。LSM允許安全策略以內核模塊的形式加載术唬,目標是通過給Linux一個安全策略執(zhí)行的標準API接口,以方便Linux環(huán)境的安全改造滚澜。

LSM采取鉤子機制接入系統(tǒng)調用中對內核的內部對象(任務粗仓、索引節(jié)點、文件等)處理過程设捐,一般流程為:在系統(tǒng)調用的合適位置插入一個函數調用接口借浊,該接口提供一組通用的安全API,用戶可以按照這些API自行編寫安全策略處理函數萝招,并通過LSM加載機制讓用戶的安全策略處理流程對接到這些API上蚂斤。當用戶執(zhí)行系統(tǒng)調用時,首先按照正常的系統(tǒng)調用順序執(zhí)行到LSM機制插入的函數調用接口處槐沼,調用接口通過安全API訪問用戶提供的安全策略處理函數曙蒸,完成后返回出處理結果。系統(tǒng)調用可以根據這一處理結果決定調用是否返回母赵,也可以存儲處理過程中獲取的信息以備其他鉤子函數使用。

主動免疫機制


系統(tǒng)運行時的主動免疫機制由控制機制具滴、判定機制凹嘲、度量機制和可信基準庫聯合組成」乖希控制機制實現與系統(tǒng)監(jiān)視點和安全機制點的對接周蹭,度量機制對系統(tǒng)的行為實施度量,判定機制根據判定策略決定對系統(tǒng)行為的授權疲恢、拒絕和其他處理方式凶朗。每一個機制都有自己的策略庫,而可信基準庫則為系統(tǒng)安全機制和安全策略提供可信基準值显拳,為系統(tǒng)度量本地節(jié)點和遠程節(jié)點提供可信依據棚愤,以支撐主動免疫機制的可信運行。


系統(tǒng)運行時的主動免疫工作流程

系統(tǒng)運行時主動免疫的工作流程分為四個步驟:

  1. 控制機制依據策略對系統(tǒng)實施主動監(jiān)控,控制包括文件/設備的打開宛畦、讀瘸洛、寫、程序的執(zhí)行等次和,并收集度量點處受度量對象的上下文信息(主體反肋、客體、操作踏施、環(huán)境)傳遞給度量機制石蔗。
  2. 度量機制依據度量策略對不同的度量點(如系統(tǒng)環(huán)境度量點、進程環(huán)境度量點畅形、文件訪問控制度量點养距、設備控制度量點、網絡通信度量點等)設置合適的度量方法(如完整性度量和行為度量方法等)束亏。度量機制依據度量策略對控制機制傳遞的受度量信息(主體铃在、客體、操作碍遍、環(huán)境等)進行可信度量定铜,并將度量結果發(fā)送至判定機制。
  3. 判定機制對度量信息機制產生的度量結果進行綜合判定怕敬。判定機制利用系統(tǒng)運行環(huán)境的基準配置信息對系統(tǒng)運行環(huán)境的度量結果進行判定揣炕,利用應用的基準配置信息對應用啟動時的度量結果進行判定,利用應用的基準行為信息對應用的行為度量結果進行判定东跪。
  4. 控制機制根據判定機制返回的判定結果對受度量對象進行處理畸陡,包括執(zhí)行、阻止虽填、隔離丁恭、審計等。處理方式根據系統(tǒng)的實際安全需求靈活配置斋日。

可信機制與已有安全機制的對接


可信3.0不會取代現有安全機制牲览,它可以為安全機制提供可信支撐,保障安全機制運行環(huán)境的可信恶守,讓安全機制更好地集成到系統(tǒng)安全框架中第献。

各種安全產品的安全機制,實質是依據一定的安全策略兔港,對其上層的運行環(huán)境進行監(jiān)控庸毫。可抽象為一個輸入安全策略衫樊、完成功能并輸出審計信息的模塊飒赃,這一模塊需要有一個底層的可信運行環(huán)境來支持其可靠運行,并通過它的安全功能保護其上層運行環(huán)境的安全。

在可信3.0體系下:

  • 底層的可信計算機制可以對產品安全機制的底層運行環(huán)境進行可信度量盒揉,確保其底層運行環(huán)境的可信晋被。
  • 與產品安全機制同一層面的可信計算機制可以與安全產品對接,將安全管理中心配置的安全策略發(fā)送給產品安全機制刚盈,同時接受產品安全機制獲得的審計信息羡洛,并將其發(fā)送給安全管理中心進行分析,使產品安全機制可以集成到系統(tǒng)的可信保障體系中藕漱。
  • 主動可信免疫還可以建立起安全機制和其他安全機制之間的協(xié)作關系欲侮。
可信機制與安全產品的對接方式

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末肋联,一起剝皮案震驚了整個濱河市威蕉,隨后出現的幾起案子,更是在濱河造成了極大的恐慌橄仍,老刑警劉巖韧涨,帶你破解...
    沈念sama閱讀 219,366評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異侮繁,居然都是意外死亡虑粥,警方通過查閱死者的電腦和手機,發(fā)現死者居然都...
    沈念sama閱讀 93,521評論 3 395
  • 文/潘曉璐 我一進店門宪哩,熙熙樓的掌柜王于貴愁眉苦臉地迎上來娩贷,“玉大人,你說我怎么就攤上這事锁孟”蜃妫” “怎么了?”我有些...
    開封第一講書人閱讀 165,689評論 0 356
  • 文/不壞的土叔 我叫張陵品抽,是天一觀的道長储笑。 經常有香客問我,道長圆恤,這世上最難降的妖魔是什么突倍? 我笑而不...
    開封第一講書人閱讀 58,925評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮哑了,結果婚禮上赘方,老公的妹妹穿的比我還像新娘烧颖。我一直安慰自己弱左,他們只是感情好,可當我...
    茶點故事閱讀 67,942評論 6 392
  • 文/花漫 我一把揭開白布炕淮。 她就那樣靜靜地躺著拆火,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上们镜,一...
    開封第一講書人閱讀 51,727評論 1 305
  • 那天币叹,我揣著相機與錄音,去河邊找鬼模狭。 笑死颈抚,一個胖子當著我的面吹牛,可吹牛的內容都是我干的嚼鹉。 我是一名探鬼主播贩汉,決...
    沈念sama閱讀 40,447評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼锚赤!你這毒婦竟也來了匹舞?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,349評論 0 276
  • 序言:老撾萬榮一對情侶失蹤线脚,失蹤者是張志新(化名)和其女友劉穎赐稽,沒想到半個月后,有當地人在樹林里發(fā)現了一具尸體浑侥,經...
    沈念sama閱讀 45,820評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡姊舵,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,990評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現自己被綠了锭吨。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片蠢莺。...
    茶點故事閱讀 40,127評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖零如,靈堂內的尸體忽然破棺而出躏将,到底是詐尸還是另有隱情,我是刑警寧澤考蕾,帶...
    沈念sama閱讀 35,812評論 5 346
  • 正文 年R本政府宣布祸憋,位于F島的核電站,受9級特大地震影響肖卧,放射性物質發(fā)生泄漏蚯窥。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,471評論 3 331
  • 文/蒙蒙 一塞帐、第九天 我趴在偏房一處隱蔽的房頂上張望拦赠。 院中可真熱鬧,春花似錦葵姥、人聲如沸荷鼠。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,017評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽允乐。三九已至矮嫉,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間牍疏,已是汗流浹背蠢笋。 一陣腳步聲響...
    開封第一講書人閱讀 33,142評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留鳞陨,地道東北人昨寞。 一個月前我還...
    沈念sama閱讀 48,388評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像厦滤,于是被迫代替她去往敵國和親编矾。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,066評論 2 355

推薦閱讀更多精彩內容

  • 可信節(jié)點框架 節(jié)點中各可信部件以可信軟件基為核心馁害,組成節(jié)點可信框架窄俏。可信計算基在可信計算體系中處于承上啟下的核心地...
    光年xd閱讀 1,002評論 0 0
  • 可信主板環(huán)境下的可信部件 節(jié)點靜態(tài)可信過程的起點可信根——可信主板的可信擴展是從可信根加電開始碘菜,到可信主板完成對自...
    光年xd閱讀 743評論 0 0
  • feisky云計算凹蜈、虛擬化與Linux技術筆記posts - 1014, comments - 298, trac...
    不排版閱讀 3,855評論 0 5
  • 一、概念 可信計算的基本思想: 在計算機系統(tǒng)中忍啸,建立一個信任根仰坦,從信任根開始,到硬件平臺计雌、操作系統(tǒng)悄晃、應用,一級度量...
    光年xd閱讀 7,139評論 0 5
  • 如果你看完書中的所有例子凿滤,你很可能已經做完你的實驗和在已經越獄的iPhone上的研究妈橄。因為和許多人一樣,幾乎所有的...
    fishmai0閱讀 16,049評論 2 42