基于可信执行环境的网络安全事件捕获方法和装置
公开
摘要

本申请涉及一种基于可信执行环境的网络安全事件捕获方法和装置。通过将通过安全通信通道接收的采集节点发送的日志和流量信息发送至存储中心,并且保留最新日志和流量信息存储在第二可信区中作为待索引信息,基于预设的数据密封策略将日志和流量信息密封后存储在存储中心的非可信区中,通过将数据安全地保存在非可信区,实现了主机数据本地存储的机密性,可以根据输入的键词在第二可信区的待索引信息中检索,当在待索引信息中未检索到匹配事件信息时,将非可信区中的密封信息进行解封,将关键词与解封的信息进行匹配,输出目标可信事件信息。在本发明中通过引入可信区提供了高可靠性、抗攻击的事件捕获能力,能够更加适应数据多源采集需求。

基本信息
专利标题 :
基于可信执行环境的网络安全事件捕获方法和装置
专利标题(英):
暂无
公开(公告)号 :
CN114615070A
申请号 :
CN202210278056.8
公开(公告)日 :
2022-06-10
申请日 :
2022-03-21
授权号 :
暂无
授权日 :
暂无
发明人 :
刘建张宇翔韩久江鲜明王会梅陈宇
申请人 :
中国人民解放军国防科技大学
申请人地址 :
湖南省长沙市开福区德雅路109号
代理机构 :
长沙国科天河知识产权代理有限公司
代理人 :
邱轶
优先权 :
CN202210278056.8
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  H04L67/1097  
法律状态
2022-06-10 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332