[發明專利]用于預防連接了因特網的計算機上的惡意軟件安裝的方法有效
| 申請號: | 200780001715.7 | 申請日: | 2007-01-17 |
| 公開(公告)號: | CN101361077A | 公開(公告)日: | 2009-02-04 |
| 發明(設計)人: | E·凱萊;F·莫提卡;T·威爾布林克 | 申請(專利權)人: | 國際商業機器公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 北京市中咨律師事務所 | 代理人: | 于靜;李崢 |
| 地址: | 美國*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 預防 連接 因特網 計算機 惡意 軟件 安裝 方法 | ||
1.一種用于安全因特網訪問的方法,包括以下步驟:
a)在計算機存儲器中創建第一分區和第二分區,
其中,所述第一分區包含用于常規使用的常規操作系統,
其中,所述第二分區包含專用于因特網相關使用的因特網操作系統;
其中,所述因特網操作系統不允許所述第二分區中的文件寫或文件復 制,以及不允許改變所述第二分區的大小,所述因特網操作系統從安全存 儲器被加載到所述第二分區,所述安全存儲器可被所述第一分區和所述第 二分區讀和寫訪問;
b)將因特網相關應用軟件加載到所述第二分區中;
c)用所述第二分區中的所述因特網相關應用軟件訪問因特網,其中從 因特網被加載到所述第二分區中的惡意軟件不能在所述第二分區寫或者復 制文件,以及不能傳播到所述第一分區。
2.根據權利要求1所述的方法,其中,所述因特網相關應用軟件在步 驟(b)中被從所述安全存儲器加載到所述第二分區。
3.根據權利要求2所述的方法,其中,所述安全存儲器進一步包含循 環冗余檢驗表。
4.根據權利要求3所述的方法,進一步包括以下步驟:計算在步驟(b) 中加載到所述第二分區中的多個文件的循環冗余檢驗值,以及在步驟(c) 之前,將計算出的循環冗余檢驗值與存儲在所述循環冗余檢驗表中的循環 冗余檢驗值比較。
5.根據權利要求1-4中任一項所述的方法,進一步包括創建用于臨時 存儲從因特網下載的文件的下載存儲器的步驟。
6.根據權利要求5所述的方法,進一步包括針對惡意軟件掃描所述下 載存儲器中的文件的步驟。
7.根據權利要求1-4、6中任一項所述的方法,其中,存儲在所述第 二分區中的每個軟件應用被分配固定的、不可改變大小的存儲器區域。
8.一種用于安全因特網訪問的系統,包括:
a)用于在計算機存儲器中創建第一分區和第二分區的裝置,
其中,所述第一分區包含用于常規使用的常規操作系統,
其中,所述第二分區包含專用于因特網相關使用的因特網操作系統;
其中,所述因特網操作系統不允許所述第二分區中的文件寫或文件復 制,以及不允許改變所述第二分區的大小,所述因特網操作系統從安全存 儲器被加載到所述第二分區,所述安全存儲器可被所述第一分區和所述第 二分區讀和寫訪問;
b)用于將因特網相關應用軟件加載到所述第二分區中的裝置;
c)用于用所述第二分區中的所述因特網相關應用軟件訪問因特網的裝 置,其中從因特網被加載到所述第二分區中的惡意軟件不能在所述第二分 區寫或者復制文件,以及不能傳播到所述第一分區。
9.根據權利要求8所述的系統,其中,所述因特網相關應用軟件被所 述用于將因特網相關應用軟件加載到所述第二分區中的裝置從所述安全存 儲器加載到所述第二分區。
10.根據權利要求9所述的系統,其中,所述安全存儲器進一步包含 循環冗余檢驗表。
11.根據權利要求10所述的系統,進一步包括:用于計算利用所述用 于將因特網相關應用軟件加載到所述第二分區中的裝置加載到所述第二分 區中的多個文件的循環冗余檢驗值,以及在用所述第二分區中的所述因特 網相關應用軟件訪問因特網之前,將計算出的循環冗余檢驗值與存儲在所 述循環冗余檢驗表中的循環冗余檢驗值比較的裝置。
12.根據權利要求8-11中任一項所述的系統,進一步包括用于創建用 于臨時存儲從因特網下載的文件的下載存儲器的裝置。
13.根據權利要求12所述的系統,進一步包括用于針對惡意軟件掃描 所述下載存儲器中的文件的裝置。
14.根據權利要求8-11、13中任一項所述的系統,其中,存儲在所述 第二分區中的每個軟件應用被分配固定的、不可改變大小的存儲器區域。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國際商業機器公司,未經國際商業機器公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200780001715.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于調度半導體批次的系統
- 下一篇:負載消除桿連接器





