[發明專利]篡改監視系統、管理裝置及篡改管理方法有效
| 申請號: | 201180002597.8 | 申請日: | 2011-04-15 |
| 公開(公告)號: | CN102473222A | 公開(公告)日: | 2012-05-23 |
| 發明(設計)人: | 布田裕一;海上勇二;松崎棗;靜谷啟樹;酒井正夫;磯邊秀司;小泉英介;長谷川真吾 | 申請(專利權)人: | 松下電器產業株式會社 |
| 主分類號: | G06F21/22 | 分類號: | G06F21/22;G06F21/20 |
| 代理公司: | 永新專利商標代理有限公司 72002 | 代理人: | 黃劍鋒 |
| 地址: | 日本*** | 國省代碼: | 日本;JP |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 篡改 監視 系統 管理 裝置 方法 | ||
1.一種管理裝置,對具有監視篡改的多個監視模塊的信息安全裝置進行管理,其特征在于,具備:
取得單元,新取得未被篡改的監視模塊;
生成單元,改變所取得的上述監視模塊而生成誘餌監視模塊;
發送單元,將生成的上述誘餌監視模塊向上述信息安全裝置發送,使上述信息安全裝置進行安裝;
接收單元,在上述誘餌監視模塊被安裝后,從上述信息安全裝置接收各監視模塊對其他監視模塊的監視結果;以及
判斷單元,使用接收到的監視結果,確定將上述誘餌監視模塊判斷為正常的監視模塊,并將確定的監視模塊判斷為異常。
2.如權利要求1所述的管理裝置,其特征在于,
上述生成單元生成包含不正常的驗證用證書的上述誘餌監視模塊;
上述發送單元向上述信息安全裝置發送包含不正常的上述驗證用證書的上述誘餌監視模塊,使上述信息安全裝置進行安裝;
在上述信息安全裝置中,各監視模塊使用上述誘餌監視模塊中包含的驗證用證書,判斷該誘餌監視模塊是否被篡改。
3.如權利要求1所述的管理裝置,其特征在于,
由上述取得單元取得的上述監視模塊包含用于證明該監視模塊的合法性的驗證用證書;
上述生成單元改變上述監視模塊中包含的上述驗證用證書而生成包含改變后的驗證用證書的上述誘餌監視模塊;
上述發送單元向上述信息安全裝置發送包含改變后的上述驗證用證書的上述誘餌監視模塊,使上述信息安全裝置進行安裝;
在上述信息安全裝置中,各監視模塊使用上述誘餌監視模塊中包含的驗證用證書,判斷該誘餌監視模塊是否被篡改。
4.如權利要求3所述的管理裝置,其特征在于,
上述生成單元生成隨機的數據,將生成的上述數據作為上述改變后的上述驗證用證書。
5.如權利要求3所述的管理裝置,其特征在于,
上述生成單元生成隨機的數據,并將生成的上述數據覆蓋到由上述取得單元取得的上述監視模塊中包含的上述驗證用證書的一部分,由此生成改變后的上述驗證用證書。
6.如權利要求1所述的管理裝置,其特征在于,
上述管理裝置還具備:
檢測單元,使用接收到的上述監視結果,檢測未被篡改的正常的監視模塊的存在;
第1假定單元,在未被篡改的正常的監視模塊的存在被檢測到的情況下,對從上述監視模塊中選擇的1個監視模塊假定為被篡改;
第2假定單元,以假定為被篡改的上述監視模塊為起點,對未處理的監視模塊連鎖地采用以下的步驟:使用接收到的上述監視結果,對將假定為被篡改的監視模塊判斷為正常的監視模塊假定為被篡改;以及
判斷單元,判斷采用了由上述第2假定單元進行的步驟的結果是否是全部的監視模塊被假定為被篡改,在判斷為全部的監視模塊被假定為被篡改的情況下,將最初假定為被篡改的上述監視模塊決定為正常的監視模塊。
7.如權利要求1所述的管理裝置,其特征在于,
上述管理裝置還具備輸出被判斷為異常的監視模塊的無效化指示的無效化單元。
8.一種篡改監視系統,其特征在于,
由具有監視篡改的多個監視模塊的信息安全裝置、和管理上述信息安全裝置的管理裝置構成;
上述管理裝置具備:
取得單元,新取得未被篡改的監視模塊;
生成單元,改變所取得的上述監視模塊而生成誘餌監視模塊;
發送單元,將生成的上述誘餌監視模塊向上述信息安全裝置發送,使上述信息安全裝置進行安裝;
接收單元,在上述誘餌監視模塊被安裝后,從上述信息安全裝置接收各監視模塊對其他監視模塊的監視結果;以及
判斷單元,使用接收到的監視結果,確定將上述誘餌監視模塊判斷為正常的監視模塊,并將確定的監視模塊判斷為異常。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于松下電器產業株式會社,未經松下電器產業株式會社許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201180002597.8/1.html,轉載請聲明來源鉆瓜專利網。





