CN106790270A - 一种云操作***的安全保护*** - Google Patents

一种云操作***的安全保护*** Download PDF

Info

Publication number
CN106790270A
CN106790270A CN201710083469.XA CN201710083469A CN106790270A CN 106790270 A CN106790270 A CN 106790270A CN 201710083469 A CN201710083469 A CN 201710083469A CN 106790270 A CN106790270 A CN 106790270A
Authority
CN
China
Prior art keywords
operating system
module
cloud operating
safety
virtual machine
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710083469.XA
Other languages
English (en)
Inventor
张培训
高飞
刘正伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhengzhou Yunhai Information Technology Co Ltd
Original Assignee
Zhengzhou Yunhai Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhengzhou Yunhai Information Technology Co Ltd filed Critical Zhengzhou Yunhai Information Technology Co Ltd
Priority to CN201710083469.XA priority Critical patent/CN106790270A/zh
Publication of CN106790270A publication Critical patent/CN106790270A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1433Vulnerability analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/145Countermeasures against malicious traffic the attack involving the propagation of malware through the network, e.g. viruses, trojans or worms

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Virology (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明公开了一种云操作***的安全保护***,包括:无代理模式防毒模块,分时扫描云操作***中各应用服务器虚拟机,管理虚拟化环境下各虚拟机的安全防护;逻辑防火墙模块,对各应用服务器虚拟机进行网络安全防护;补丁模块,侦测或阻止云操作***漏洞的已知攻击或零日攻击;应用程序防护模块,侦测或阻止基于应用程序漏洞的已知攻击或零日攻击;应用程序控制模块,监控云操作***中各应用服务器虚拟机;完整性监控模块,侦测或阻止针对目录,文件和键值的未授权或恶意修改;日志审计模块,对各应用服务器虚拟机的安全事件进行审计;该***通过上述模块能够实现对云操作***进行多维度安全保护,保证云操作***的安全。

Description

一种云操作***的安全保护***
技术领域
本发明涉及云技术领域,特别涉及一种云操作***的安全保护***。
背景技术
随着时间的推移,大多数企业的业务都将转移到云端,在云中会使得遵守法规和行业标准的过程更为复杂,也将更具挑战性。云计算在应用领域的飞速发展使得云安全成为亟待解决的重要问题。云计算目前尚无统一定义,因而云安全的概念尚不清晰;基于此,如何保证云操作***的安全,是本领域技术人员需要解决的技术问题。
发明内容
本发明的目的是提供一种云操作***的安全保护***,该***通过上述模块能够实现对云操作***进行多维度安全保护,保证云操作***的安全。
为解决上述技术问题,本发明提供一种云操作***的安全保护***,包括:
无代理模式防毒模块,用于分时扫描云操作***中各应用服务器虚拟机,管理虚拟化环境下各虚拟机的安全防护;
逻辑防火墙模块,用于对所述各应用服务器虚拟机进行网络安全防护;
补丁模块,用于侦测或阻止所述云操作***漏洞的已知攻击或零日攻击;
应用程序防护模块,用于侦测或阻止基于应用程序漏洞的已知攻击或零日攻击;
应用程序控制模块,用于监控云操作***中各应用服务器虚拟机;
完整性监控模块,用于侦测或阻止针对目录,文件和键值的未授权或恶意修改;
日志审计模块,用于对所述各应用服务器虚拟机的安全事件进行审计。
可选的,所述无代理模式防毒模块设置于采用加固专用***的安全虚拟服务器中。
可选的,所述逻辑防火墙模块支持全部IP-based的协议,提供细粒度过滤功能,并根据用户设置对预定网络接口进行网络安全防护。
可选的,所述补丁模块包括:IDS补丁,IPS补丁和虚拟补丁。
可选的,本方案还包括:
身份认证模块,用于对访问所述云操作***的安全保护***的用户的身份进行认证。
可选的,本方案还包括:
告警模块,用于当检测到所述云操作***存在安全问题时进行报警。
可选的,所述告警模块还包括:
发送单元,用于通过桌面屏幕、邮件、短信、SYSLOG或SNMP通知对应管理人员。
本发明所提供的一种云操作***的安全保护***,包括:无代理模式防毒模块,分时扫描云操作***中各应用服务器虚拟机,管理虚拟化环境下各虚拟机的安全防护;逻辑防火墙模块,对各应用服务器虚拟机进行网络安全防护;补丁模块,侦测或阻止云操作***漏洞的已知攻击或零日攻击;应用程序防护模块,侦测或阻止基于应用程序漏洞的已知攻击或零日攻击;应用程序控制模块,监控云操作***中各应用服务器虚拟机;完整性监控模块,侦测或阻止针对目录,文件和键值的未授权或恶意修改;日志审计模块,对各应用服务器虚拟机的安全事件进行审计;该***通过上述模块能够实现对云操作***进行多维度安全保护,即从***各个层面全面保证云操作***的安全。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本发明实施例所提供的云操作***的多维度安全体系示意图;
图2为本发明实施例所提供的一种云操作***的安全保护***的结构框图;
图3为本发明实施例所提供的另一云操作***的安全保护***的结构框图;
图4为本发明实施例所提供的又一云操作***的安全保护***的结构框图。
具体实施方式
本发明的核心是提供一种云操作***的安全保护***,该***通过上述模块能够实现对云操作***进行多维度安全保护,保证云操作***的安全。
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本实施例主要考虑随着云计算服务的广泛使用,租户对云计算的安全性提出了越来越高的要求,云计算环境的动态性、随机性、复杂性和开放性使得原有安全方案难以适用,这也阻碍了云计算的进一步发展与应用。因此,本实施例的安全保护***主要从云计算安全架构、机制以及模型评价三个方面展开。
本实施例中云计算的安全架构不仅需要可信链路以及上层可信服务的安全保证,还需要实现可管、可控的动态安全管理与可度量的安全评价优化过程。云计算的安全主要集中于数据安全,身份认证以及访问控制策略方面。可信计算与云计算思想相结合加强了Web安全、虚拟化安全、访问控制、安全设计、多租户资源隔离等方面的安全控制功能。具体请参考图1,图1给出了云操作***的多维度安全体系示意图;可以保护云操作***的八大模块的安全:接入安全、访问控制、数据安全、物理资源安全、虚拟资源安全、通信安全、审计和***安全。本实施例中各模块间相互控制和配合,实现对上述八大模块的安全保护,从而形成一个完整高效的云操作***的安全保护***;具体请参考图2,图2为本发明实施例所提供的一种云操作***的安全保护***的结构框图;该***可以包括:
无代理模式防毒模块10,用于分时扫描云操作***中各应用服务器虚拟机,管理虚拟化环境下各虚拟机的安全防护。
具体的,无代理模式防毒模块10使用无代理安全模式管理虚拟化环境下各虚拟机的安全防护。其中,无代理安全模式是基于宿主机整体考虑,以一个真实物理机为一个管理单位,用户无需在每个虚拟机中部署安装安全防护代理程序,将安全防护进程移出各个单独的虚拟机,集中部署在一台虚拟安全服务器中运行,分时扫描各应用服务器虚拟机,管理虚拟化环境下其他所有虚拟机的安全防护。因为安全服务器虚拟机直接部署在虚拟化平台(即云操作***的安全保护***)上,对下层资源配置和利用情况具有完全的感知与掌控,充分利用虚拟化环境下对资源请求的时间差,统一调度,统计复用资源。可以避免相同的安全防护进程在各虚拟机中并行地运行,并发地耗用底层资源,而改变为由一个虚拟安全服务器串行地运行,均衡了负载和资源的利用。
进一步包含有无代理模式防毒模块10的安全虚拟服务器可采用经过加固的专用***,安全级别高,从而显著提升了无代理模式下的整体安全性。用户只需安装一次安全防护套件,一次性部署,然后对这台安全虚拟服务器随时在线升级和维护,对虚拟环境的性能不会造成显著影响。由于避免了各虚拟机重复性更新,也就避免了“防病毒风暴”等现象。只要保护好这台虚拟安全服务器,就能够让其他所有虚拟机得到最新的安全防护。从这一点看,在虚拟化环境中,集中式的无代理安全防护模式的安全性要高于分散式有代理安全防护模式。由于在各虚拟机上取消了安全防护代理程序,因此可以帮助底层宿主机降低负担。采用无代理安全模式,当虚拟机数量较大时,节省的资源数量将非常可观,可以提高虚拟机密度,获得最大化效能。
无代理安全解决方案具有实时性,对于处于休眠状态的虚拟机,一旦激活便可以立即获得最新的防护,甚至对新克隆或安装的虚拟机裸机也同样,解决了虚拟机启动中的防护间隙问题。并且,安全虚拟服务器可以及时拦截并检查虚拟机内部通信,防止虚拟机间的攻击。从易管理的角度来看,采用无代理安全防护模式,云计算数据中心在扩展、迁移虚拟机时,无需再次部署、设置安全解决方案,更新代理程序,虚拟机的迁移、资源的利用更具弹性。由于提供了统一管理机制,变分散管理为集中管理,大大降低了管理工作的复杂性和成本,省时、省力、省资源,因此总体上降低了企业的IT成本。因此无代理模式不仅可用于安全防护,进而可推广成为全面的统一管理平台(即云操作***的安全保护***)。
逻辑防火墙模块20,用于对各应用服务器虚拟机进行网络安全防护。
具体的,逻辑防火墙模块20监管云操作***的内部网络与外部网络之间的网络安全***。一项信息安全的防护***,依照特定的规则,允许或是限制传输的数据通过。
进一步,可选的本实施例中的逻辑防火墙模块20可以支持全部IP-based的协议,提供细粒度过滤功能,并根据用户设置对预定网络接口进行网络安全防护。这样可以便于实现管理人员灵活的对网络接口进行防火墙设置。可以灵活方便的针对不同网络接口的特点,设置对应的安全有效的逻辑防火墙,从而可以实现准确的对云操作***中各种网络接口的网络安全防护。
补丁模块30,用于侦测或阻止云操作***漏洞的已知攻击或零日攻击。
具体的,补丁模块30对于大型软件***(如微软操作***,云操作***)在使用过程中暴露的问题(一般由黑客或病毒设计者发现)而发布的解决问题的小程序。即从软件层面保护云操作***的安全。
进一步,为了实现对云操作***中的软件漏洞进行全面检测。可选的,补丁模块30可以包括IDS补丁,IPS补丁和虚拟补丁。
其中,虚拟补丁,是一种可以使IT人员摆脱补丁管理困境的解决方案。虚拟补丁技术旨在通过控制受影响的应用程序的输入或输出,来改变或消除漏洞。
应用程序防护模块40,用于侦测或阻止基于应用程序漏洞的已知攻击或零日攻击。
应用程序控制模块50,用于监控云操作***中各应用服务器虚拟机。
具体的,通过应用程序防护模块40和应用程序控制模块50可以实现对云操作***中应用程序的全方位保护。
完整性监控模块60,用于侦测或阻止针对目录,文件和键值的未授权或恶意修改。
具体的,完整性监控模块60用户防止对文件等数据的恶意修改,从而可以保证云操作***中数据安全。
日志审计模块70,用于对各应用服务器虚拟机的安全事件进行审计。
具体的,日志审计模块70可以包括日志采集单元、事件检索单元、审计报表单元、综合管理单元等组成。提供智能化的日志生命周期管理模型,集日志数据采集、实时动态分析、安全存储管理、历史事件检索、综合审计报告功能于一体,帮助用户快速、有效地完成信息***安全审计工作。
基于上述技术方案,本发明实施例提的云操作***的安全保护***,该***通过上述模块能够实现对云操作***进行多维度安全保护,即从***各个层面全面保证云操作***的安全。
基于上述实施例,请参考图3,该***还可以包括:
身份认证模80,用于对访问云操作***的安全保护***的用户的身份进行认证。
基于上述实施例,请参考图4,该***还可以包括:
告警模块90,用于当检测到云操作***存在安全问题时进行报警。
具体的,报警的方式可以是语音报警,指示灯报警等,本实施例对此并不进行限定。使管理人员可以及时获知***安全问题。
进一步,告警模块还可以包括:
发送单元,用于通过桌面屏幕、邮件、短信、SYSLOG或SNMP通知对应管理人员。从而可以保证管理人员及时收到告警信息。
上述身份认证模80和告警模块90可以同时存在于云操作***的安全保护***中。
以上对本发明所提供的云操作***的安全保护***进行了详细介绍。本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想。应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以对本发明进行若干改进和修饰,这些改进和修饰也落入本发明权利要求的保护范围内。

Claims (7)

1.一种云操作***的安全保护***,其特征在于,包括:
无代理模式防毒模块,用于分时扫描云操作***中各应用服务器虚拟机,管理虚拟化环境下各虚拟机的安全防护;
逻辑防火墙模块,用于对所述各应用服务器虚拟机进行网络安全防护;
补丁模块,用于侦测或阻止所述云操作***漏洞的已知攻击或零日攻击;
应用程序防护模块,用于侦测或阻止基于应用程序漏洞的已知攻击或零日攻击;
应用程序控制模块,用于监控云操作***中各应用服务器虚拟机;
完整性监控模块,用于侦测或阻止针对目录,文件和键值的未授权或恶意修改;
日志审计模块,用于对所述各应用服务器虚拟机的安全事件进行审计。
2.根据权利要求1所述的云操作***的安全保护***,其特征在于,所述无代理模式防毒模块设置于采用加固专用***的安全虚拟服务器中。
3.根据权利要求2所述的云操作***的安全保护***,其特征在于,所述逻辑防火墙模块支持全部IP-based的协议,提供细粒度过滤功能,并根据用户设置对预定网络接口进行网络安全防护。
4.根据权利要求3所述的云操作***的安全保护***,其特征在于,所述补丁模块包括:IDS补丁,IPS补丁和虚拟补丁。
5.根据权利要求4所述的云操作***的安全保护***,其特征在于,还包括:
身份认证模块,用于对访问所述云操作***的安全保护***的用户的身份进行认证。
6.根据权利要求4所述的云操作***的安全保护***,其特征在于,还包括:
告警模块,用于当检测到所述云操作***存在安全问题时进行报警。
7.根据权利要求6所述的云操作***的安全保护***,其特征在于,所述告警模块还包括:
发送单元,用于通过桌面屏幕、邮件、短信、SYSLOG或SNMP通知对应管理人员。
CN201710083469.XA 2017-02-16 2017-02-16 一种云操作***的安全保护*** Pending CN106790270A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710083469.XA CN106790270A (zh) 2017-02-16 2017-02-16 一种云操作***的安全保护***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710083469.XA CN106790270A (zh) 2017-02-16 2017-02-16 一种云操作***的安全保护***

Publications (1)

Publication Number Publication Date
CN106790270A true CN106790270A (zh) 2017-05-31

Family

ID=58957843

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710083469.XA Pending CN106790270A (zh) 2017-02-16 2017-02-16 一种云操作***的安全保护***

Country Status (1)

Country Link
CN (1) CN106790270A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109814882A (zh) * 2018-12-13 2019-05-28 国网信通亿力科技有限责任公司 一种可定制化的虚拟机快速部署方法
CN111143850A (zh) * 2019-11-22 2020-05-12 航天恒星科技有限公司 一种卫星数据分布式虚拟化存储的安全防护***和方法
CN111459609A (zh) * 2020-03-10 2020-07-28 奇安信科技集团股份有限公司 虚拟机安全防护方法、装置及电子设备
CN111935154A (zh) * 2020-08-12 2020-11-13 广东电网有限责任公司 一种云计算网络的缓存***及其账户安全保密方法
CN113557478A (zh) * 2019-03-29 2021-10-26 欧姆龙株式会社 控制器***、支持装置及评价方法
CN117349843A (zh) * 2023-10-12 2024-01-05 深圳市优比格科技有限公司 基于互联网信息技术的管理软件安全维护方法及***

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103368973A (zh) * 2013-07-25 2013-10-23 浪潮(北京)电子信息产业有限公司 一种云操作***安全体系
CN104660610A (zh) * 2015-03-13 2015-05-27 华存数据信息技术有限公司 一种基于云计算环境下的智能安全防护***及其防护方法
US20150288708A1 (en) * 2014-04-07 2015-10-08 Intuit Inc. Method and system for providing security aware applications
CN104994089A (zh) * 2015-06-29 2015-10-21 浪潮(北京)电子信息产业有限公司 一种云数据中心安全***
CN105141608A (zh) * 2015-08-25 2015-12-09 浪潮(北京)电子信息产业有限公司 一种云操作***中提供安全即服务的***和方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103368973A (zh) * 2013-07-25 2013-10-23 浪潮(北京)电子信息产业有限公司 一种云操作***安全体系
US20150288708A1 (en) * 2014-04-07 2015-10-08 Intuit Inc. Method and system for providing security aware applications
CN104660610A (zh) * 2015-03-13 2015-05-27 华存数据信息技术有限公司 一种基于云计算环境下的智能安全防护***及其防护方法
CN104994089A (zh) * 2015-06-29 2015-10-21 浪潮(北京)电子信息产业有限公司 一种云数据中心安全***
CN105141608A (zh) * 2015-08-25 2015-12-09 浪潮(北京)电子信息产业有限公司 一种云操作***中提供安全即服务的***和方法

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109814882A (zh) * 2018-12-13 2019-05-28 国网信通亿力科技有限责任公司 一种可定制化的虚拟机快速部署方法
CN113557478A (zh) * 2019-03-29 2021-10-26 欧姆龙株式会社 控制器***、支持装置及评价方法
CN111143850A (zh) * 2019-11-22 2020-05-12 航天恒星科技有限公司 一种卫星数据分布式虚拟化存储的安全防护***和方法
CN111143850B (zh) * 2019-11-22 2022-03-04 航天恒星科技有限公司 一种卫星数据分布式虚拟化存储的安全防护***和方法
CN111459609A (zh) * 2020-03-10 2020-07-28 奇安信科技集团股份有限公司 虚拟机安全防护方法、装置及电子设备
CN111459609B (zh) * 2020-03-10 2024-04-19 奇安信科技集团股份有限公司 虚拟机安全防护方法、装置及电子设备
CN111935154A (zh) * 2020-08-12 2020-11-13 广东电网有限责任公司 一种云计算网络的缓存***及其账户安全保密方法
CN117349843A (zh) * 2023-10-12 2024-01-05 深圳市优比格科技有限公司 基于互联网信息技术的管理软件安全维护方法及***
CN117349843B (zh) * 2023-10-12 2024-05-28 深圳市优比格科技有限公司 基于互联网信息技术的管理软件安全维护方法及***

Similar Documents

Publication Publication Date Title
CN106790270A (zh) 一种云操作***的安全保护***
KR102301721B1 (ko) 다수의 네트워크 종점들을 보호하기 위한 듀얼 메모리 인트로스펙션
EP2332285B1 (en) Methods and systems for securely managing virtualization platform
RU2679721C2 (ru) Аттестация хоста, содержащего доверительную среду исполнения
US20150244735A1 (en) Systems and methods for orchestrating runtime operational integrity
CN105138920A (zh) 一种内网终端安全管理的实现方法
CN110233817B (zh) 一种基于云计算的容器安全***
Almutairy et al. A taxonomy of virtualization security issues in cloud computing environments
Luo et al. Virtualization security risks and solutions of cloud computing via divide-conquer strategy
Varadharajan et al. Counteracting security attacks in virtual machines in the cloud using property based attestation
Sundararajan et al. Preventing Insider attacks in the Cloud
CN110175457A (zh) 一种双体系结构可信操作***及方法
CN114978697A (zh) 一种网络信息***内生安全防御方法、装置、设备及介质
CN113132318A (zh) 面向配电自动化***主站信息安全的主动防御方法及***
Peddoju et al. File integrity monitoring tools: Issues, challenges, and solutions
CN112446029A (zh) 可信计算平台
Yan et al. The research and design of cloud computing security framework
CN111641652A (zh) 一种基于云计算的应用安全服务平台
CN115941743A (zh) 一种身份认证、数据备份的方法及***
CN105120010A (zh) 一种云环境下虚拟机防窃取方法
Ma et al. Security of edge computing based on trusted computing
CN106598713A (zh) 虚拟机安全动态迁移的方法及***
Fan et al. Research on Cloud Computing Security Problems and Protection Countermeasures
Ma et al. Egi security monitoring
KR102679212B1 (ko) 보안 커널을 기반으로 하는 컨테이너 이미지의 배포 및 실행 제어 방법, 장치 및 컴퓨터-판독 가능 기록 매체

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20170531