[發(fā)明專利]一種計(jì)算設(shè)備配置方法及計(jì)算設(shè)備配置裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201710115509.4 | 申請(qǐng)日: | 2017-03-01 |
| 公開(kāi)(公告)號(hào): | CN106874797A | 公開(kāi)(公告)日: | 2017-06-20 |
| 發(fā)明(設(shè)計(jì))人: | 汪家祥;孔令超 | 申請(qǐng)(專利權(quán))人: | 中天安泰(北京)信息技術(shù)有限公司 |
| 主分類號(hào): | G06F21/71 | 分類號(hào): | G06F21/71;G06F21/62 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 100166 北京*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 計(jì)算 設(shè)備 配置 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明屬于計(jì)算機(jī)安全領(lǐng)域,尤其涉及一種計(jì)算設(shè)備配置方法及計(jì)算設(shè)備配置裝置。
背景技術(shù)
隨著計(jì)算機(jī)與網(wǎng)絡(luò)技術(shù)的快速發(fā)展,一方面使人們?nèi)粘I罟ぷ鞲颖憷硪环矫嬉彩谷藗兊膫€(gè)人數(shù)據(jù)、企業(yè)數(shù)據(jù)、乃至涉密數(shù)據(jù)面臨著更為嚴(yán)重的泄密風(fēng)險(xiǎn),尤其是政府機(jī)要、軍隊(duì)、工業(yè)、金融、醫(yī)療等重點(diǎn)領(lǐng)域。
計(jì)算機(jī)信息安全領(lǐng)域內(nèi)一般采用下面三種技術(shù)確保數(shù)據(jù)安全:(1)數(shù)據(jù)內(nèi)容安全技術(shù),包括數(shù)據(jù)加密解密技術(shù)和端到端鏈路加密技術(shù),保障數(shù)據(jù)在存儲(chǔ)和傳輸過(guò)程中內(nèi)容不被非法讀取;(2)數(shù)據(jù)安全轉(zhuǎn)移技術(shù),包括阻止非法拷貝、打印或其它輸出,保障數(shù)據(jù)在使用和轉(zhuǎn)移過(guò)程中的安全;(3)網(wǎng)絡(luò)阻斷技術(shù),包括網(wǎng)絡(luò)物理阻斷和設(shè)置網(wǎng)絡(luò)屏障等技術(shù)。
雖然上述傳統(tǒng)防護(hù)手段對(duì)于信息安全而言可以起到一定的積極效果,但防護(hù)效果十分有限,就是因?yàn)閭鹘y(tǒng)的防護(hù)手段均是以先驗(yàn)知識(shí)甄別為前提的識(shí)別技術(shù)無(wú)法應(yīng)對(duì)未知威脅,并且只通過(guò)為計(jì)算設(shè)備做針對(duì)性的加固、監(jiān)控,沒(méi)有做到對(duì)終端的完全控制,所以總會(huì)出現(xiàn)泄密、竊密的新的手段,甚至是未知的途徑。
綜上所述,現(xiàn)有技術(shù)中缺乏一種達(dá)到計(jì)算終端完全控制的數(shù)據(jù)安全防護(hù)技術(shù)。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的一個(gè)目的是提出一種計(jì)算設(shè)備配置方法,以解決現(xiàn)有技術(shù)中只通過(guò)為計(jì)算設(shè)備做針對(duì)性的加固、監(jiān)控,未實(shí)現(xiàn)對(duì)計(jì)算設(shè)備的完全控制的問(wèn)題。
在一些說(shuō)明性實(shí)施例中,本發(fā)明公開(kāi)的所述計(jì)算設(shè)備配置方法,包括:重構(gòu)第一計(jì)算設(shè)備的數(shù)據(jù)處理邏輯;獲取第二計(jì)算設(shè)備上的邏輯映射塊,通過(guò)所述邏輯映射塊將重構(gòu)過(guò)程中被解構(gòu)的所述第一計(jì)算設(shè)備的所述數(shù)據(jù)處理邏輯映射到所述第二計(jì)算設(shè)備上;所述第一計(jì)算設(shè)備與所述第二計(jì)算設(shè)備上的所述邏輯映射塊之間配合完成所述第一計(jì)算設(shè)備的數(shù)據(jù)處理。
在一些可選地實(shí)施例中,所述數(shù)據(jù)處理邏輯包含所述第一計(jì)算設(shè)備本地的應(yīng)用層、系統(tǒng)層、驅(qū)動(dòng)層、物理層及各邏輯層之間的控制邏輯。
在一些可選地實(shí)施例中,所述重構(gòu)第一計(jì)算設(shè)備的數(shù)據(jù)處理邏輯的過(guò)程,至少包括以下之一的配置操作:對(duì)所述第一計(jì)算設(shè)備的邏輯層中的控制邏輯的修改、替換、刪除、 添加。
在一些可選地實(shí)施例中,所述被解構(gòu)的所述第一計(jì)算設(shè)備的數(shù)據(jù)處理邏輯,包括:所述第一計(jì)算設(shè)備本地的驅(qū)動(dòng)層的存儲(chǔ)控制器的控制邏輯。
在一些可選地實(shí)施例中,所述被解構(gòu)的所述第一計(jì)算設(shè)備的所述數(shù)據(jù)處理邏輯,包括:所述第一計(jì)算設(shè)備本地的文件系統(tǒng)的控制邏輯。
在一些可選地實(shí)施例中,所述被解構(gòu)的所述第一計(jì)算設(shè)備的所述數(shù)據(jù)處理邏輯,包括:所述第一計(jì)算設(shè)備本地的磁盤(pán)系統(tǒng)的控制邏輯。
在一些可選地實(shí)施例中,重構(gòu)后的所述第一計(jì)算設(shè)備本地的邏輯層的控制邏輯中,包括:將所述第一計(jì)算設(shè)備上所產(chǎn)生的存儲(chǔ)指令的目標(biāo)地址修改為所述第二計(jì)算設(shè)備的邏輯映射塊上的地址;和/或,根據(jù)映射位圖將所述第一計(jì)算設(shè)備上產(chǎn)生的讀取指令的源地址修改為所述第二計(jì)算設(shè)備的邏輯映射塊上的地址;所述映射位圖用于表示所述第一計(jì)算設(shè)備的本地存儲(chǔ)地址的數(shù)據(jù)是否轉(zhuǎn)儲(chǔ)到所述第二計(jì)算設(shè)備的邏輯映射塊上。
在一些可選地實(shí)施例中,所述計(jì)算設(shè)備配置方法,還包括:將本方法的啟動(dòng)時(shí)序設(shè)置在所述第一計(jì)算設(shè)備的操作系統(tǒng)啟動(dòng)完成時(shí);或,將本方法的啟動(dòng)時(shí)序設(shè)置在所述第一計(jì)算設(shè)備的上電之后,操作系統(tǒng)啟動(dòng)之前;或,將本方法的啟動(dòng)時(shí)序設(shè)置在所述第一計(jì)算設(shè)備的應(yīng)用程序啟動(dòng)之前。
本發(fā)明的另一個(gè)目的在于提出一種計(jì)算設(shè)備配置裝置。
在一些說(shuō)明性實(shí)施例中,本發(fā)明公開(kāi)的所述計(jì)算設(shè)備配置裝置,包括:配置模塊,用于重構(gòu)第一計(jì)算設(shè)備的數(shù)據(jù)處理邏輯;映射模塊,用于獲取第二計(jì)算設(shè)備上的邏輯映射塊,通過(guò)所述邏輯映射塊將重構(gòu)過(guò)程中被解構(gòu)的所述第一計(jì)算設(shè)備的所述數(shù)據(jù)處理邏輯映射到所述第二計(jì)算設(shè)備上;所述第一計(jì)算設(shè)備與所述第二計(jì)算設(shè)備上的所述邏輯映射塊之間配合完成所述第一計(jì)算設(shè)備的數(shù)據(jù)處理。
與現(xiàn)有技術(shù)相比,本發(fā)明具有以下優(yōu)點(diǎn):
1.本發(fā)明從計(jì)算終端體系結(jié)構(gòu)入手,通過(guò)將該計(jì)算設(shè)備本地的部分?jǐn)?shù)據(jù)處理邏輯映射到監(jiān)控設(shè)備上執(zhí)行,打破該計(jì)算設(shè)備數(shù)據(jù)處理邏輯原來(lái)的完整性,使監(jiān)控設(shè)備實(shí)時(shí)參與計(jì)算設(shè)備的數(shù)據(jù)處理過(guò)程當(dāng)中,進(jìn)而達(dá)到對(duì)計(jì)算設(shè)備的完全控制。
2.本發(fā)明相對(duì)于現(xiàn)在的“瘦客戶端”而言,并不是通過(guò)虛擬技術(shù)達(dá)到遠(yuǎn)程控制后臺(tái)終端的目的,而是將計(jì)算設(shè)備本地的部分?jǐn)?shù)據(jù)處理邏輯轉(zhuǎn)移到其它設(shè)備上執(zhí)行,相較“瘦客戶端”對(duì)應(yīng)的服務(wù)器設(shè)備而言,減輕了對(duì)服務(wù)器的負(fù)載壓力。
附圖說(shuō)明
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中天安泰(北京)信息技術(shù)有限公司,未經(jīng)中天安泰(北京)信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710115509.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





