说明:收录全球国际标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华人民共和国国家知识产权局 (12)发明专利申请 (10)申请公布号CN109905347A (43)申请公布日2019.06.18 (21)申请号201711286982.5 (22)申请日2017.12.07 (71)申请人中移(苏州)软件技术有限公司 地址215163江苏省苏州市高新区科灵路 78号 申请人中国移动通信集团公司 (72)发明人陶云祥 (74)专利代理机构北京同达信恒知识产权代理 有限公司11291 代理人郭润湘 (51)Int.CI . H04L 29/06(2006.01) H04L 9/32(2006.01) 权利要求书3页说明书13页附图5页 (54)发明名称 安全基线配置方法、装置、设备、云主机、介 质及系统 (57)摘要 S101 本发明公开了一种安全基线配置方法、装 接收配置指令,其中所述配置指令中包含基线配置要素的标 识信息 置、电子设备、云主机、存储介质及系统,所述方 S102 法包括:接收配置指令,其中配置指令中包含基 根据待配置的云主机的操作系统类型、中间件类型及所述基 线配置要素的标识信息;根据待配置的云主机的 线配置要素,生成配置信息 操作系统类型、中间件类型及基线配置要素,生 S103 成配置信息:将配置信息发送给云主机;向云主 将所述配置信息发送给所述云主机 机发送执行指令,使云主机执行配置信息进行安 S104 全基线的配置。由于在本发明实施例中,由安装 有管理平台的电子设备生成配置信息,并将配置 向所述云主机发送配置信息执行指令,使所述云主机执行配 置信息进行安全基线的配置 信息发送给云主机,使云主机执行配置信息进行 安全基线的配置,不在云主机上生成配置信息, 云主机也不具有生成配置信息的权限,避免了配 置信息在生成过程中被篡改,也避免了云主机越 权生成配置信息,减少了安全隐患,提高了云主 3 权利要求书 CN 109905347 A 1/3页 1.一种安全基线配置方法,其特征在于,应用于安装有管理平台的电子设备,所述方法 包括: 接收配置指令,其中所述配置指令中包含基线配置要素的标识信息; 根据待配置的云主机的操作系统类型、中间件类型及所述基线配置要素,生成配置信 息; 将所述配置信息发送给所述云主机: 向所述云主机发送配置信息执行指令,使所述云主机执行配置信息进行安全基线的配 置。 2.如权利要求1所述的方法,其特征在于,所述配置信息包括: 用于进行安全基线配置的可执行脚本;或 用于进行安全基线配置的可执行文件。 3.如权利要求1所述的方法,其特征在于,所述生成配置信息之后,向所述云主机发送 配置信息执行指令之前,所述方法还包括: 根据所述配置信息及预设的算法,生成第一哈希Hash值; 接收所述云主机发送的第二Hash值,判断所述第一Hash值与所述第二Hash值是否相 同,其中所述第二Hash值为所述云主机根据接收到的配置信息及所述预设的算法生成的; 如果是,进行后续步骤。 4.如权利要求3所述的方法,其特征在于,如果所述第一Hash值与所述第二Hash值不 同,所述方法还包括: 生成包含所述云主机的标识信息的告警信息。 5.如权利要求1所述的方法,其特征在于,所述方法还包括: 接收所述云主机发送的安全基线配置结果,其中所述安全基线配置结果中包含所述云 主机配置的安全基线中每项基线配置要素是否已经按照要求配置的信息。 6.一种安全基线配置方法,其特征在于,应用于云主机,所述方法包括: 接收安装有管理平台的电子设备发送的配置信息,其中所述配置信息为安装有管理平 台的电子设备根据所述云主机的操作系统类型、中间件类型和基线配置要素生成的: 接收安装有管理平台的电子设备发送的配置信息执行指令,执行所述配置信息进行安 全基线的配置。 7.如权利要求6所述的方法,其特征在于,所述配置信息包括: 用于进行安全基线配置的可执行脚本;或, 用于进行安全基线配置的可执行文件。 8.如权利要求6所述的方法,其特征在于,所述接收安装有管理平台的电子设备发送的 配置信息之后,所述方法还包括: 根据所述配置信息及预设的算法生成第二哈希Hash值; 将所述第二Hash值发送给安装有管理平台的电子设备。 9.如权利要求6所述的方法,其特征在于,执行所述配置信息完成安全基线的配置后, 所述方法还包括: 检验配置完成后的安全基线是否已经按照要求配置,生成安全基线配置结果,并将所 述安全基线配置结果发送给安装有管理平台的电子设备,其中所述安全基线配置结果中包 2 权利要求书 CN 109905347 A 2/3页 含所述云主机配置的安全基线中每项基线配置要素是否已经按照要求配置的信息。 10.如权利要求9所述的方法,其特征在于,所述方法还包括: 删除所述配置信息。 11.一种安全基线配置装置,其特征在于,应用于安装有管理平台的电子设备,所述装 置包括: 第一接收模块,用于接收配置指令,其中所述配置指令中包含基线配置要素的标识信 息; 素,生成配置信息; 第一发送模块,用于将所述配置信息发送给所述云主机; 第二发送模块,用于向所述云主机发送配置信息执行指令,使所述云主机执行配置信 息进行安全基线的配置。 12.一种安全基线配置装置,其特征在于,应用于云主机,所述装置包括: 接收模块,用于接收安装有管理平台的电子设备发送的配置信息,其中所述配置信息 为安装有管理平台的电子设备根据所述云主机的操作系统类型、中间件类型和基线配置要 素生成的; 执行命令接收模块,用于接收安装有管理平台的电子设备发送的配置信息执行指令, 执行所述配置信息进行安全基线的配置。 13.一种安装有管理平台的电子设备,其特征在于,包括:存储器、处理器和收发机; 所述处理器,用于读取存储器中的程序,执行下列过程:接收配置指令,其中所述配置 指令中包含基线配置要素的标识信息:根据待配置的云主机的操作系统类型、中间件类型 及所述基线配置要素,生成配置信息;通过收发机将所述配置信息发送给所述云主机;向所 述云主机发送配置信息执行指令,使所述云主机执行配置信息进行安全基线的配置。 14.如权利要求13所述的电子设备,其特征在于,所述处理器,还用于根据所述配置信 息及预设的算法,生成第一Hash值;通过收发机接收所述云主机发送的第二Hash值,判断所 述第一Hash值与所述第二Hash值是否相同,其中所述第二Hash值为所述云主机根据接收到 的配置信息及所述预设的算法生成的;如果是,向所述云主机发送配置信息执行指令。 15.如权利要求14所述的电子设备,其特征在于,所述处理器,还用于如果所述第一 Hash值与所述第二Hash值不同,生成包含所述云主机的标识信息的告警信息。 16.如权利要求13所述的电子设备,其特征在于,所述处理器,还用于通过收发机接收 所述云主机发送的安全基线配置结果,其中所述安全基线配置结果中包含所述云主机配置 的安全基线中每项基线配置要素是否已经按照要求配置的信息。 17.一种云主机,其特征在于,包括:存储器、处理器和收发机; 所述处理器,用于读取存储器中的程序,执行下列过程:通过收发机接收安装有管理平 台的电子设备发送的配置信息,其中所述配置信息为安装有管理平台的电子设备根据所述 云主机的操作系统类型、中间件类型和基线配置要素生成的;接收安装有管理平台的电子 设备发送的配置信息执行指令,执行所述配置信息进行安全基线的配置 18.如权利要求17所述的云主机,其特征在于,所述处理器,还用于根据所述配置信息 及预设的算法生成第二哈希Hash值;通过收发机将所述第二Hash值发送给安装有管理平台 3
安全基线配置方法、装置、设备、云主机、介质及系统
文档预览
中文文档
22 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共22页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 人生无常 于
2024-10-13 13:57:36
上传分享
举报
下载
原文档
(59.2 MB)
分享
友情链接
YDT 3799-2020 电信网和互联网网络安全防护定级备案实施指南.pdf
DB31-T 397-2021 医源性织物清洗消毒卫生要求 上海市.pdf
T-JSJTQX 42—2023 公路连续梁桥整联同步顶升 施工技术规程.pdf
GB-T 42036-2022 矿井高压电网单相接地电容电流检验规范.pdf
T-GIES 012—2023 LED驱动电源技术规范.pdf
SN-T 3653-2013 食品接触材料 无机非金属材料 水模拟物中氟离子的测定 离子色谱法.pdf
JR-T0156-2017 移动终端支付可信环境技术规范.pdf
GA-T 460.3-2020 居民身份证卡体材料及打印薄膜技术规范 第3部分:制卡用保护层PETG薄膜.pdf
T-CACM 1292—2019 中医内科临床诊疗指南 面瘫病.pdf
DB31-T 945.3-2020 节能服务业服务规范 第3部分:工业企业能源审计 上海市.pdf
ISO 17987-1-2016.pdf
DB4403-T 27-2019 城市轨道交通警用安全防范系统与通信系统技术规范 深圳市.pdf
GB-T 19715.2-2005 信息技术信息技术安全管理指南第2部分:管理和规划信息技术安全.pdf
GB-T 25057-2010 信息安全技术 公钥基础设施 电子签名卡应用接口基本要求.pdf
2022 护网行动专项应急演练方案.pdf
GB-T 42347-2023 机械预冷设备通用技术要求与试验方法.pdf
SAE_2001-01-2902_Factors Affecting Fuel System Certification Against Lightning Hazards.pdf
NB-T 31042-2019 海上永磁风力发电机变流器技术规范.pdf
GM-T 0011-2012 可信计算 可信密码支撑平台功能与接口规范.pdf
GB-T 18090-2023 猪繁殖与呼吸综合征诊断方法.pdf
1
/
3
22
评价文档
赞助3元 点击下载(59.2 MB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。