摘要
本发明公开了一种操作系统安全管控方法及系统,方法包括:在操作系统内核层实时捕获所有主机行为并进行分析学习,使用所述主机行为的分析学习结果构建主机行为模型;若当前时刻有程序启动或运行,在操作系统内核层捕获对应的主机行为,使用主机行为模型验证当前时刻的主机行为,若验证通过则允许当前时刻的主机行为,若验证不通过则阻止当前时刻的主机行为,以实现对主机行为的强制访问控制;若被阻止的主机行为满足预设判定条件,则使用被阻止的主机行为更新主机行为模型。本发明将主机行为模型作为主机系统的安全基线,在操作系统内核层对所有主机行为实施零信任强制访问控制,形成操作系统零信任安全内核,给主机系统安全提供全方位保护。
技术关键词
操作系统内核
主机
管控方法
强制访问控制
执行主体
网络通信
网络边界
进程
管控系统
哈希算法
通信主体
核心
系统升级管理
数据访问程序
日志管理
网络端口
模块
系统为您推荐了相关专利信息
商品管控系统
商品管控方法
售卖柜
管理控制装置
远程通信装置
数据管控系统
差分隐私方法
对称加密算法
访问控制单元
密钥管理
智慧调控
关键运行参数
烟气中二噁英
等离子体炬
预训练语言模型