[發明專利]一種提高計算機軟件安全的方法無效
| 申請號: | 200710021822.8 | 申請日: | 2007-04-30 |
| 公開(公告)號: | CN101093531A | 公開(公告)日: | 2007-12-26 |
| 發明(設計)人: | 李宏強 | 申請(專利權)人: | 李宏強 |
| 主分類號: | G06F21/22 | 分類號: | G06F21/22 |
| 代理公司: | 南京知識律師事務所 | 代理人: | 張蘇沛 |
| 地址: | 536000廣西壯族*** | 國省代碼: | 廣西;45 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 提高 計算機軟件 安全 方法 | ||
1、一種提高計算機軟件安全的方法,包括以下步驟:
身份驗證,判斷是否為授權客體,所有可能被執行的對象,包含任何直接或間接、編譯型、解釋型或其它任何類型可能被載入執行的對象,均為授權客體;
授權,任何可執行的代碼在被載入內存執行之前必須經過嚴格的明確的身份驗證與授權,所有對象的主體信息在經過授權機制時首先被進行加密的身份標識,主體對象任何可能的變動均會導致身份標識的變化,只有經過授權的對象才允許被執行;
身份和授權無誤,則載入內存執行,身份和授權錯誤,則拒絕執行并記錄;
授權可分層次與等級,不同等級的授權可進行不同的執行后處理。
2、根據權利要求1所述的提高計算機軟件安全的方法,其特征在于,所述的授權機制可采用各種不同的方式來進行,授權和身份標識可采用如下三種不同的方式:一是根據對象結構在其內部(如頭部、中間或尾部)加入加密的身份與授權信息;二是顯式或隱式建立與對象對應關聯的獨立的授權對象;三是在操作系統內統一建立集中的身份與授權信息庫。
3、根據權利要求1所述的提高計算機軟件安全的方法,其特征在于,所述的客體對象任何可能的變動包含位置、名稱、時間、內容等等所有信息。
4、根據權利要求1所述的提高計算機軟件安全的方法,其特征在于,所述的授權客體包括執行文件、動態連接文件、靜態連接文件、其它控件類對象、宏類型文件、其它腳本文件及解釋執行類對象、其它任意可裝載運行對象。
5、根據權利要求1所述的提高計算機軟件安全的方法,其特征在于,可在操作系統層面或在操作系統與應用程序之間或在應用程序層面建立的一套安全驗證與授權體系。
6、根據權利要求1所述的提高計算機軟件安全的方法,其特征在于,通過身份驗證與授權保護個體計算機安全,切斷病毒或木馬及其它有害代碼的執行及感染途徑,實現保護全體計算機的安全。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于李宏強,未經李宏強許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710021822.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:焚燒爐高溫煙氣熱能回收方法及裝置
- 下一篇:輸入系統及輸入方法





