[發(fā)明專利]一種基于快照的系統(tǒng)防護(hù)方法有效
| 申請(qǐng)?zhí)枺?/td> | 201010130799.8 | 申請(qǐng)日: | 2010-03-23 |
| 公開(kāi)(公告)號(hào): | CN101833485A | 公開(kāi)(公告)日: | 2010-09-15 |
| 發(fā)明(設(shè)計(jì))人: | 程琛;將關(guān)平;謝海燕 | 申請(qǐng)(專利權(quán))人: | 杭州順網(wǎng)科技股份有限公司 |
| 主分類號(hào): | G06F11/14 | 分類號(hào): | G06F11/14;G06F21/00 |
| 代理公司: | 杭州天勤知識(shí)產(chǎn)權(quán)代理有限公司 33224 | 代理人: | 胡紅娟 |
| 地址: | 310013 浙江省杭*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 快照 系統(tǒng) 防護(hù) 方法 | ||
1.一種基于快照的系統(tǒng)防護(hù)方法,其特征在于,包括如下步驟:
步驟(一)
a)在磁盤(pán)中指定用于重定向的預(yù)留空間;
b)在磁盤(pán)或內(nèi)存中指定用于記錄對(duì)應(yīng)關(guān)系的第一空間;
c)生成用于讀取原始磁盤(pán)數(shù)據(jù)的私有接口;
指定預(yù)留空間之后,用戶所有的正常讀、寫(xiě)操作均針對(duì)非預(yù)留空間;
步驟(二)
截獲用戶對(duì)磁盤(pán)的讀、寫(xiě)操作,對(duì)截獲到的讀、寫(xiě)操作進(jìn)行如下處理:
關(guān)于寫(xiě)操作
將截獲到的寫(xiě)操作所針對(duì)的原磁盤(pán)空間重定向到步驟(一)所述的預(yù)留空間,即將該寫(xiě)操作所涉及的數(shù)據(jù)寫(xiě)入預(yù)留空間;
并將該寫(xiě)操作所針對(duì)的原磁盤(pán)空間與實(shí)際寫(xiě)入的預(yù)留空間的對(duì)應(yīng)關(guān)系記錄到所述的第一空間中;也可以說(shuō)該寫(xiě)操作所針對(duì)的原磁盤(pán)空間已被重定向;
關(guān)于讀操作
a)如果該讀操作是通過(guò)私有接口發(fā)起的,則按正常的讀操作流程,不經(jīng)過(guò)重定向處理而直接進(jìn)行讀取操作;
b)如果該讀操作不是通過(guò)私有接口發(fā)起的,則結(jié)合第一空間中記錄的對(duì)應(yīng)關(guān)系,進(jìn)行如下判斷:
如該讀操作所針對(duì)的區(qū)間與參照區(qū)間無(wú)交集,則按正常讀流程執(zhí)行讀操作,最后完成該讀操作;
如該讀操作所針對(duì)的區(qū)間與參照區(qū)間有交集,則對(duì)于非交集區(qū)間的內(nèi)容按正常讀流程讀取;對(duì)于交集區(qū)間的內(nèi)容,根據(jù)該交集區(qū)間與預(yù)留空間的對(duì)應(yīng)關(guān)系,從預(yù)留空間中讀取相對(duì)應(yīng)的內(nèi)容;最后將讀取的非交集區(qū)間的內(nèi)容和交集區(qū)間的內(nèi)容合并,完成該讀操作;
步驟(三)
截獲內(nèi)核模塊的加載,對(duì)于截獲到的內(nèi)核模塊,如果該內(nèi)核模塊是不可信任的,則拒絕該內(nèi)核模塊的加載,如果該內(nèi)核模塊是可信任的,則允許加載并運(yùn)行;
步驟(四)
系統(tǒng)重啟時(shí),清空并釋放用于記錄對(duì)應(yīng)關(guān)系的第一空間;
若所述的預(yù)留空間是啟動(dòng)操作系統(tǒng)后,再向操作系統(tǒng)申請(qǐng)的,則釋放該預(yù)留空間;
若所述的預(yù)留空間是在啟動(dòng)操作系統(tǒng)之前就已經(jīng)預(yù)先完成劃分,則無(wú)需進(jìn)行操作。
2.如權(quán)利要求1所述的基于快照的系統(tǒng)防護(hù)方法,其特征在于,步驟(二)的讀操作中所述的參照區(qū)間是在寫(xiě)操作過(guò)程中經(jīng)過(guò)重定向?qū)懙筋A(yù)留空間且其對(duì)應(yīng)關(guān)系已記錄在第一空間中的所有區(qū)間。
3.如權(quán)利要求1所述的基于快照的系統(tǒng)防護(hù)方法,其特征在于,步驟(三)中判斷內(nèi)核模塊是否可信任時(shí),通過(guò)所述的私有接口讀取磁盤(pán)原始數(shù)據(jù)中的與該內(nèi)核模塊對(duì)應(yīng)的數(shù)據(jù),判斷該內(nèi)核模塊與其所對(duì)應(yīng)數(shù)據(jù)的一致性,如果一致則是可信任的內(nèi)核模塊,否則為不可信任的內(nèi)核模塊。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州順網(wǎng)科技股份有限公司,未經(jīng)杭州順網(wǎng)科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010130799.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F11-00 錯(cuò)誤檢測(cè);錯(cuò)誤校正;監(jiān)控
G06F11-07 .響應(yīng)錯(cuò)誤的產(chǎn)生,例如,容錯(cuò)
G06F11-22 .在準(zhǔn)備運(yùn)算或者在空閑時(shí)間期間內(nèi),通過(guò)測(cè)試作故障硬件的檢測(cè)或定位
G06F11-28 .借助于檢驗(yàn)標(biāo)準(zhǔn)程序或通過(guò)處理作錯(cuò)誤檢測(cè)、錯(cuò)誤校正或監(jiān)控
G06F11-30 .監(jiān)控
G06F11-36 .通過(guò)軟件的測(cè)試或調(diào)試防止錯(cuò)誤
- 文件系統(tǒng)的快照方法和裝置
- 分布式文件系統(tǒng)中的元數(shù)據(jù)快照存儲(chǔ)和訪問(wèn)方法
- 一種刪除級(jí)聯(lián)快照的方法及裝置
- 分布式塊存儲(chǔ)的快照樹(shù)的根節(jié)點(diǎn)的優(yōu)化方法和裝置
- 一種快照盤(pán)地址的定位方法及裝置
- 集群中創(chuàng)建數(shù)據(jù)快照的方法及終端設(shè)備
- 一種快照生成方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 存儲(chǔ)卷的快照處理方法、裝置、介質(zhì)和電子設(shè)備
- 一種存儲(chǔ)快照文件的方法及裝置
- 一種卷影拷貝的方法、系統(tǒng)、設(shè)備及介質(zhì)
- 防護(hù)裝置和防護(hù)方法
- 防護(hù)材料與防護(hù)結(jié)構(gòu)與防護(hù)方法
- 一種用于評(píng)估防護(hù)工程綜合防護(hù)效能的數(shù)學(xué)計(jì)算模型
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 防護(hù)裝置及防護(hù)系統(tǒng)
- 防護(hù)蓋(接頭防護(hù)蓋)
- 巖爆防護(hù)臺(tái)車防護(hù)網(wǎng)以及防護(hù)臺(tái)車防護(hù)架
- 巖爆防護(hù)臺(tái)車防護(hù)網(wǎng)以及防護(hù)臺(tái)車防護(hù)架
- 防護(hù)罩、防護(hù)服及防護(hù)系統(tǒng)





