信息网络安全
信息網絡安全
신식망락안전
Netinfo Security
2015年
9期
287-291
,共5页
可信固件%持久化守护技术%终端安全管理系统%地理围栏
可信固件%持久化守護技術%終耑安全管理繫統%地理圍欄
가신고건%지구화수호기술%종단안전관리계통%지리위란
trusted firmware%persistence guard technology%terminal security management system%Geo-fencing
目前,内网环境下的终端管理一般是在终端的操作系统中安装和运行特定的安全软件,对终端进行接入控制、远程监控.但是,操作系统中运行的软件容易被用户卸载和中止,从而难以对终端实现持久存在的保护.文章提出了基于可信固件的持久化守护技术,并在该技术基础上研发了终端安全管理系统.该系统能够实现终端资产管理、U口管控、地理围栏、策略管理等功能.并且,该系统在开机过程和操作系统运行过程中,能够通过固件对操作系统中的特定文件和关键程序进行保护,即使更换硬盘、格式化分区,也可以在安全程序发生异常时进行自动恢复.
目前,內網環境下的終耑管理一般是在終耑的操作繫統中安裝和運行特定的安全軟件,對終耑進行接入控製、遠程鑑控.但是,操作繫統中運行的軟件容易被用戶卸載和中止,從而難以對終耑實現持久存在的保護.文章提齣瞭基于可信固件的持久化守護技術,併在該技術基礎上研髮瞭終耑安全管理繫統.該繫統能夠實現終耑資產管理、U口管控、地理圍欄、策略管理等功能.併且,該繫統在開機過程和操作繫統運行過程中,能夠通過固件對操作繫統中的特定文件和關鍵程序進行保護,即使更換硬盤、格式化分區,也可以在安全程序髮生異常時進行自動恢複.
목전,내망배경하적종단관리일반시재종단적조작계통중안장화운행특정적안전연건,대종단진행접입공제、원정감공.단시,조작계통중운행적연건용역피용호사재화중지,종이난이대종단실현지구존재적보호.문장제출료기우가신고건적지구화수호기술,병재해기술기출상연발료종단안전관리계통.해계통능구실현종단자산관리、U구관공、지리위란、책략관리등공능.병차,해계통재개궤과정화조작계통운행과정중,능구통과고건대조작계통중적특정문건화관건정서진행보호,즉사경환경반、격식화분구,야가이재안전정서발생이상시진행자동회복.
At present, the terminals management system consists of the software which installed on the operating system. However, the software, running on the operating system, is easy to be unloaded. Persistence guard technology and terminals security management system is proposed based on trusted firmware in this paper. And the functions of terminals security management system include terminal information collection, USB interface control, Geo-fencing and policy management. Through the persistence guard technology, terminals security management is able to protect the file of key program of operation system in the boot process of computer. Terminals security management can carry on the automatic recovery in safety procedure when an exception occurs; even replace the hard disk, format partitions.