[發(fā)明專利]敏感信息監(jiān)控及自動恢復的系統(tǒng)和方法有效
| 申請?zhí)枺?/td> | 200710122234.3 | 申請日: | 2007-09-24 |
| 公開(公告)號: | CN101123506A | 公開(公告)日: | 2008-02-13 |
| 發(fā)明(設計)人: | 陸舟;于華章 | 申請(專利權)人: | 北京飛天誠信科技有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 北京三高永信知識產(chǎn)權代理有限責任公司 | 代理人: | 何文彬 |
| 地址: | 100083北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 敏感 信息 監(jiān)控 自動 恢復 系統(tǒng) 方法 | ||
1.一種敏感信息監(jiān)控及自動恢復的系統(tǒng),其特征在于,所述系統(tǒng)包括主機和監(jiān)控裝置,所述主機與所述監(jiān)控裝置連接;
所述主機包括監(jiān)控軟件,所述監(jiān)控軟件用于監(jiān)控所述主機內(nèi)部的敏感信息,并將監(jiān)控到的敏感信息發(fā)送給所述監(jiān)控裝置,以及根據(jù)所述監(jiān)控裝置發(fā)送的監(jiān)控結果實現(xiàn)對所述主機內(nèi)部的敏感信息的恢復;
所述監(jiān)控裝置,用于讀取并存儲所述主機內(nèi)部的敏感信息,以及比對收到的敏感信息與自身存儲的敏感信息是否相同,向所述監(jiān)控軟件發(fā)送比對結果。
2.如權利要求1所述的敏感信息監(jiān)控及自動恢復的系統(tǒng),其特征在于,所述監(jiān)控軟件還用于根據(jù)監(jiān)控到的敏感信息計算生成完整性校驗碼,并發(fā)送給所述監(jiān)控裝置;相應地,所述監(jiān)控裝置還用于根據(jù)所述主機內(nèi)部的敏感信息計算生成并存儲完整性校驗碼,以及比對收到的完整性校驗碼與自身存儲的完整性校驗碼是否相同,向所述監(jiān)控軟件發(fā)送比對結果。
3.如權利要求1所述的敏感信息監(jiān)控及自動恢復的系統(tǒng),其特征在于,所述系統(tǒng)還包括授權裝置;
所述授權裝置與所述主機連接,用于在通過所述監(jiān)控裝置的認證后,允許所述監(jiān)控裝置讀取并存儲所述主機內(nèi)部的敏感信息。
4.一種敏感信息監(jiān)控及自動恢復的方法,其特征在于,所述方法包括:
建立監(jiān)控裝置和主機的連接;
所述監(jiān)控裝置讀取并存儲所述主機內(nèi)部的敏感信息;
監(jiān)控軟件監(jiān)控所述主機內(nèi)部的敏感信息,并將監(jiān)控到的敏感信息發(fā)送給所述監(jiān)控裝置;所述監(jiān)控軟件運行在所述主機內(nèi)部;
所述監(jiān)控裝置將接收到的敏感信息與自身存儲的敏感信息進行比對,如果不相同,則所述監(jiān)控裝置向所述監(jiān)控軟件發(fā)送恢復通知;
所述監(jiān)控軟件接收到所述恢復通知后,執(zhí)行恢復所述主機內(nèi)部的敏感信息的操作。
5.如權利要求4所述的敏感信息監(jiān)控及自動恢復的方法,其特征在于,所述建立監(jiān)控裝置和主機的連接的步驟還包括:建立主機和授權裝置的連接;相應地,所述監(jiān)控裝置讀取并存儲所述主機內(nèi)部的敏感信息的步驟具體包括:
所述授權裝置生成密鑰對;所述密鑰對包括公鑰和私鑰;
所述授權裝置將所述公鑰發(fā)送給所述監(jiān)控裝置,并自身存儲所述私鑰;
所述監(jiān)控裝置接收到所述公鑰后,存儲所述公鑰,并讀取且存儲所述主機內(nèi)部的敏感信息;
所述授權裝置脫離與所述主機的連接。
6.如權利要求4所述的敏感信息監(jiān)控及自動恢復的方法,其特征在于,所述監(jiān)控裝置讀取并存儲所述主機內(nèi)部的敏感信息的步驟還包括:所述監(jiān)控裝置根據(jù)所述主機內(nèi)部的敏感信息計算生成完整性校驗碼,并存儲所述完整性校驗碼;相應地,所述監(jiān)控軟件監(jiān)控所述主機內(nèi)部的敏感信息的步驟還包括:所述監(jiān)控軟件根據(jù)監(jiān)控到的敏感信息計算生成完整性校驗碼,并發(fā)送給所述監(jiān)控裝置;相應地,所述監(jiān)控裝置將接收到的敏感信息與自身存儲的敏感信息進行比對的步驟還包括:所述監(jiān)控裝置將接收到的完整性校驗碼與自身存儲的完整性校驗碼進行比對。
7.如權利要求6所述的敏感信息監(jiān)控及自動恢復的方法,其特征在于,所述計算生成完整性校驗碼的算法為HASH、HMAC或CRC算法。
8.如權利要求4所述的敏感信息監(jiān)控及自動恢復的方法,其特征在于,所述監(jiān)控軟件監(jiān)控所述主機內(nèi)部的敏感信息的步驟具體為:所述監(jiān)控軟件按照預先設定的時間間隔獲取所述主機內(nèi)部的敏感信息。
9.如權利要求4所述的敏感信息監(jiān)控及自動恢復的方法,其特征在于,所述方法還包括:更新所述監(jiān)控裝置存儲的敏感信息。
10.如權利要求9所述的敏感信息監(jiān)控及自動恢復的方法,其特征在于,所述更新所述監(jiān)控裝置存儲的敏感信息的步驟具體包括:
建立授權裝置與所述主機的連接;
所述監(jiān)控裝置生成且存儲認證所述授權裝置的字符串,并將所述字符串發(fā)送給所述授權裝置;
所述授權裝置用自身存儲的私鑰對所述字符串加密,并將加密后的字符串發(fā)送給所述監(jiān)控裝置;
所述監(jiān)控裝置用自身存儲的公鑰對接收的字符串解密,并比對解密后的字符串和自身存儲的字符串是否相同,如果相同,所述監(jiān)控裝置讀取所述主機內(nèi)部當前存儲的敏感信息,并用讀取出的敏感信息替換自身當前存儲的敏感信息。
11.如權利要求9所述的敏感信息監(jiān)控及自動恢復的方法,其特征在于,所述更新監(jiān)控裝置存儲的敏感信息的步驟具體包括:
建立授權裝置與所述主機的連接;
所述監(jiān)控裝置生成且存儲認證所述授權裝置的字符串,并將所述字符串發(fā)送給所述授權裝置;
所述授權裝置用自身存儲的私鑰對所述字符串加密,并將加密后的字符串發(fā)送給所述監(jiān)控裝置;
所述監(jiān)控裝置用自身存儲的公鑰對接收的字符串解密,并比對解密后的字符串和自身存儲的字符串是否相同,如果相同,用戶用新的敏感信息替換所述監(jiān)控裝置中當前存儲的敏感信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京飛天誠信科技有限公司,未經(jīng)北京飛天誠信科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710122234.3/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:具有攜氧功能的聲敏劑
- 下一篇:具有不對稱的導軌的升降機
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設備、信息再現(xiàn)方法和信息再現(xiàn)設備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲介質(zhì)、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質(zhì)、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





