[發(fā)明專(zhuān)利]一種基于可信程序的防信息泄密方法無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 201210060580.4 | 申請(qǐng)日: | 2012-03-09 |
| 公開(kāi)(公告)號(hào): | CN102638340A | 公開(kāi)(公告)日: | 2012-08-15 |
| 發(fā)明(設(shè)計(jì))人: | 耿振明;楊磊 | 申請(qǐng)(專(zhuān)利權(quán))人: | 無(wú)錫華御信息技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L9/06 | 分類(lèi)號(hào): | H04L9/06;H04L29/06 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 214000 江蘇省無(wú)錫市濱*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 可信 程序 信息 泄密 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明屬于計(jì)算機(jī)信息安全技術(shù)領(lǐng)域,尤其涉及一種基于可信程序的防信息泄密方法。
背景技術(shù)
針對(duì)計(jì)算機(jī)應(yīng)用的普及和互聯(lián)網(wǎng)及移動(dòng)存儲(chǔ)設(shè)備的發(fā)展,以前的紙質(zhì)文件逐漸轉(zhuǎn)變?yōu)殡娮游募娮游募哂畜w積小,查看方便等諸多的優(yōu)點(diǎn),這也是電子文件得以長(zhǎng)足發(fā)展的原因。同時(shí)電子文件的易更改、易傳播的特性,已經(jīng)嚴(yán)重的影響到了電子文件存儲(chǔ)和交流的安全性,如何有效的對(duì)企事業(yè)單位內(nèi)部重要的文件進(jìn)行統(tǒng)一安全存放、集中管理和使用就成了文件圖紙的安全性面臨的嚴(yán)峻的挑戰(zhàn)。
對(duì)于企事業(yè)單位來(lái)說(shuō),既是給予同時(shí)又存在著不可估量的風(fēng)險(xiǎn)。互聯(lián)網(wǎng)的飛速發(fā)展是一把雙刃劍,一方面網(wǎng)絡(luò)通信的方便性提高了辦事效率;另一方面各種網(wǎng)絡(luò)安全威脅伴隨而生。
所以數(shù)據(jù)的安全對(duì)企事業(yè)單位是非常重要的,從而就應(yīng)運(yùn)而生了數(shù)據(jù)加密這個(gè)行業(yè),對(duì)于個(gè)各個(gè)企事業(yè)的終端來(lái)說(shuō),有沒(méi)有使用授信的應(yīng)用程序來(lái)工作,或是有些不懷好意的人進(jìn)行仿照可信程序來(lái)導(dǎo)致企事業(yè)單位的數(shù)據(jù)產(chǎn)生泄密。
發(fā)明內(nèi)容
本發(fā)明提供一種基于可信程序的防信息泄密方法,通過(guò)人工或自動(dòng)收集客戶端可信進(jìn)程,并且經(jīng)過(guò)對(duì)可信進(jìn)程進(jìn)行MD5值測(cè)算后,統(tǒng)一上傳到服務(wù)器進(jìn)行保存、記錄和分配。然后再由各個(gè)客戶端實(shí)時(shí)監(jiān)測(cè)并判斷當(dāng)前用戶使用的應(yīng)用程序是否為可信程序的方法,是針對(duì)各企事業(yè)單位已有的或是未來(lái)將要使用的應(yīng)用程序所提出的,可以在各個(gè)企事業(yè)單位的終端上跟蹤、判斷當(dāng)前運(yùn)行的應(yīng)用程序是否為可信程序,以及這些應(yīng)用可信程序是否能夠正常運(yùn)行,如果一旦這些可信程序無(wú)法運(yùn)行或是被惡意仿照,即會(huì)禁止當(dāng)前用戶試用加密文件,并且自動(dòng)發(fā)送消息通知管理員進(jìn)行干預(yù)。
為了實(shí)現(xiàn)上述目的,本發(fā)明采用如下技術(shù)方案:
一種基于可信程序的防信息泄密方法,其中,所述方法步驟包括:
首先由各企事業(yè)單位的終端上的客戶端來(lái)通過(guò)手動(dòng)或是通過(guò)自動(dòng)收集的方式來(lái)收集各企事業(yè)單位所需要使用的涉密應(yīng)用程序,并且把各終端整理好的涉密應(yīng)用程序進(jìn)行MD5的計(jì)算,統(tǒng)一上傳到服務(wù)器端進(jìn)行保存;各企事業(yè)單位建立服務(wù)器端用于存儲(chǔ)數(shù)據(jù),各企事業(yè)單位在使用各自終端時(shí),如果遇到使用非可信程序打開(kāi)加密文件,將禁止用戶使用加密文件;如果終端有非法用戶使用非可信程序來(lái)仿制可信程序時(shí),在使用過(guò)程中會(huì)和服務(wù)器端進(jìn)行連接認(rèn)證,讓終端使用的應(yīng)用程序名稱(chēng)及改程序的正常MD5值和服務(wù)器端數(shù)據(jù)存儲(chǔ)模塊記錄的數(shù)據(jù)對(duì)比,如果相同則正常使用,如果不同則禁止使用加密文件,并且發(fā)送消息通知管理員處理。
所述企事業(yè)單位服務(wù)器端分為數(shù)據(jù)存儲(chǔ)模塊和數(shù)據(jù)備份模塊,所述數(shù)據(jù)存儲(chǔ)模塊用于存儲(chǔ)客戶端上傳的數(shù)據(jù),所述數(shù)據(jù)包括各個(gè)終端的應(yīng)用程序列表,以及各應(yīng)用程序?qū)?yīng)的MD5值,并且把這些程序標(biāo)記成可信程序,同時(shí)把這些數(shù)據(jù)導(dǎo)入數(shù)據(jù)備份模塊。
所述終端調(diào)用應(yīng)用程序的時(shí)候,就自動(dòng)計(jì)算改程序的MD5值,并且發(fā)送到服務(wù)器端進(jìn)行比對(duì),如果對(duì)比成功,就讓終端正常使用該可信程序;如果對(duì)比不成功,即不允許終端使用加密文件,并且通知管理員處理。
本發(fā)明提供一種基于可信程序的防信息泄密方法,通過(guò)人工或自動(dòng)收集客戶端可信進(jìn)程,并且經(jīng)過(guò)對(duì)可信進(jìn)程進(jìn)行MD5值測(cè)算后,統(tǒng)一上傳到服務(wù)器進(jìn)行保存、記錄和分配。然后再由各個(gè)客戶端實(shí)時(shí)監(jiān)測(cè)并判斷當(dāng)前用戶使用的應(yīng)用程序是否為可信程序的方法,是針對(duì)各企事業(yè)單位已有的或是未來(lái)將要使用的應(yīng)用程序所提出的,可以在各個(gè)企事業(yè)單位的終端上跟蹤、判斷當(dāng)前運(yùn)行的應(yīng)用程序是否為可信程序,以及這些應(yīng)用可信程序是否能夠正常運(yùn)行,如果一旦這些可信程序無(wú)法運(yùn)行或是被惡意仿照,即會(huì)禁止當(dāng)前用戶試用加密文件,并且自動(dòng)發(fā)送消息通知管理員進(jìn)行干預(yù),保證了企事業(yè)單位的信息保密要求,有效防止了由于程序問(wèn)題出現(xiàn)的信息泄密事件。
附圖說(shuō)明
圖1為本發(fā)明提供的終端收集應(yīng)用程序上傳信息流程示意圖;
圖2為本發(fā)明提供的服務(wù)器端接收處理流程示意圖。
具體實(shí)施方式
下面結(jié)合附圖詳細(xì)說(shuō)明本發(fā)明,其作為本說(shuō)明書(shū)的一部分,通過(guò)實(shí)施例來(lái)說(shuō)明本發(fā)明的原理,本發(fā)明的其他方面,特征及其優(yōu)點(diǎn)通過(guò)該詳細(xì)說(shuō)明將會(huì)變得一目了然。
如圖1、2所示,一種基于可信程序的防信息泄密方法,其中,所述方法步驟包括:
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于無(wú)錫華御信息技術(shù)有限公司,未經(jīng)無(wú)錫華御信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210060580.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)
- 功能限制程序、安裝程序生成程序和程序存儲(chǔ)介質(zhì)
- 程序生成系統(tǒng)、程序生成程序和程序生成模塊
- 程序生成系統(tǒng)、程序生成程序和程序生成模塊
- 程序創(chuàng)建裝置,程序創(chuàng)建方法和程序
- 程序生成裝置、程序生產(chǎn)方法及程序
- 程序生成裝置、程序生成程序以及程序生成方法
- 程序生成裝置、程序生成方法及程序生成程序
- 程序開(kāi)發(fā)支持裝置、程序開(kāi)發(fā)支持方法以及存儲(chǔ)介質(zhì)
- 程序執(zhí)行輔助裝置、程序執(zhí)行輔助方法及程序執(zhí)行輔助程序
- 程序?qū)φ昭b置、程序?qū)φ辗椒俺绦驅(qū)φ粘绦?/a>
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





