[發明專利]基于進程隔離加密機制的安全保密盤模型及其生成方法在審
| 申請號: | 201410344375.X | 申請日: | 2014-07-20 |
| 公開(公告)號: | CN104077244A | 公開(公告)日: | 2014-10-01 |
| 發明(設計)人: | 董霽樓;陳鋒;鮑愛華;謝慶芳;王艷梅 | 申請(專利權)人: | 湖南藍途方鼎科技有限公司 |
| 主分類號: | G06F12/14 | 分類號: | G06F12/14 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 410008 湖南省長*** | 國省代碼: | 湖南;43 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 進程 隔離 加密 機制 安全保密 模型 及其 生成 方法 | ||
1.基于進程隔離加密機制的安全保密盤模型,其特征在于:包括虛擬隔離運行模塊、I/O代理進程加/解密模塊以及安全保密盤;
所述虛擬隔離運行模塊,用于篩選非可信網絡、可信網絡以及外部設備,獲得可信進程,并將可信進程轉換為受控進程,受控進程被強制置于虛擬隔離運行環境中運行;
I/O代理進程加/解密模塊用于對受控進程進行透明加密/解密操作,以透明寫加密/讀解密的方式對安全保密盤中的數據文件進行讀寫操作;
安全保密盤在終端主機以普通磁盤分區的形式展現。
2.基于進程隔離加密機制的安全保密盤模型的生成方法,其特征在于包括以下步驟:
A.設置可信進程名稱或可信的IP地址;?
B.建立進程隔離機制,進程隔離機制分別對網絡、外設以及內存空間進行可信進程的篩選,設置的可信進程觸碰安全保密盤后為受控進程,或者任意進程訪問可信IP地址后自動轉換為受控進程,轉換為受控進程的同時被強制置于虛擬隔離運行環境運行;
C.將受控進程轉換為I/O代理進程,I/O代理進程以透明寫加密/讀解密的方式對安全保密盤中的數據文件進行讀寫操作。
3.根據權利要求2所述的基于進程隔離加密機制的安全保密盤模型的生成方法,其特征在于步驟B的進程隔離機制包括網絡訪問過濾機制、內存空間保護機制以及文件過濾驅動機制;
所述網絡訪問過濾機制根據訪問控制列表ACL對網絡訪問進行數據包過濾,使受控進程只能與可信網絡進行安全通信;
內存空間保護機制利用API??HOOK監控受控進程對剪貼板和跨進程的讀寫操作,禁止非可信進程訪問剪貼板內敏感數據,允許可信進程訪問剪貼板內敏感數據;
文件過濾驅動機制用于實現受控進程對除安全保密盤以外存儲空間的數據文件進行寫操作時,觸發動態重定向操作。
4.根據權利要求3所述的基于進程隔離加密機制的安全保密盤模型的生成方法,其特征在于所述動態重定向操作具體為:若該操作是可信進程創建或讀寫文件的請求,則在安全保密盤中拷貝產生對應的副本文件,再將該請求重定向到安全保密盤中進行訪問;若該操作是非可信進程讀取安全保密盤內文件的請求,則拒絕訪問;若該操作是非可信進程創建或讀寫安全保密盤外文件的請求,則直接允許訪問。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于湖南藍途方鼎科技有限公司,未經湖南藍途方鼎科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410344375.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種實現易失性存儲器備份的裝置
- 下一篇:處理設備





