[發明專利]用于防止病毒/惡意軟件的存儲設備和方法及計算系統在審
| 申請號: | 201710821259.6 | 申請日: | 2017-09-13 |
| 公開(公告)號: | CN107818245A | 公開(公告)日: | 2018-03-20 |
| 發明(設計)人: | 權成南;金志守;黃泰錫;樸贊益 | 申請(專利權)人: | 三星電子株式會社 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31;G06F21/51;G06F21/56 |
| 代理公司: | 北京市柳沈律師事務所11105 | 代理人: | 邵亞麗 |
| 地址: | 韓國*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 防止 病毒 惡意 軟件 存儲 設備 方法 計算 系統 | ||
1.一種操作存儲設備的方法,所述方法包括:
檢測惡意軟件;
當檢測到所述惡意軟件時,與主機設備執行鑒權操作;以及
當所述鑒權操作的結果成功時進入恢復模式。
2.根據權利要求1所述的方法,其中
所述檢測所述惡意軟件包括:
分析接收到的數據的圖樣以檢測所述惡意軟件。
3.根據權利要求1所述的方法,其中,所述檢測所述惡意軟件包括:
確定是否進行對陷阱文件的訪問。
4.根據權利要求3所述的方法,還包括:
生成所述陷阱文件;
存儲所生成的陷阱文件;以及
存儲與所存儲的陷阱文件相對應的地址信息。
5.根據權利要求1所述的方法,還包括:
當檢測到所述惡意軟件時,通過將所述存儲設備轉換到系統鎖定狀態來執行系統鎖定操作。
6.根據權利要求5所述的方法,還包括:
在處于所述系統鎖定狀態的同時,在先前確定的時間期間阻止外部設備對所述存儲設備的訪問,阻止對所述存儲設備的存儲器區域的訪問,僅允許對所述存儲器區域的讀取操作,阻止對所述存儲器區域中的受保護區域的訪問,或僅允許對所述受保護區域的讀取操作。
7.根據權利要求5所述的方法,還包括:
當所述鑒權操作成功時釋放所述系統鎖定狀態。
8.根據權利要求1所述的方法,其中
所述檢測包括:
確定是否發生了對調制所述陷阱文件的嘗試,并且
所述方法還包括:
當進行對調制所述陷阱文件的嘗試時,將所述存儲設備轉換到系統鎖定狀態。
9.如權利要求1所述的方法,其中所述執行包括:
向所述主機設備請求認證;以及
驗證來自所述主機設備的認證。
10.根據權利要求9所述的方法,其中,所述請求包括:
通過異步地向所述主機設備發送鑒權請求,向所述主機設備請求認證。
11.根據權利要求9所述的方法,其中,所述請求包括:
通過周期性地輪詢所述存儲設備來識別對所述主機設備的認證的請求。
12.根據權利要求1所述的方法,其中,所述進入包括:
將存儲在受保護區域中的啟動數據發送到所述主機設備。
13.根據權利要求12所述的方法,還包括:
當所述鑒權成功時允許所述主機設備識別所述受保護區域。
14.一種存儲設備,包括:
存儲器區域,所述存儲器區域具有受保護區域,當與主機設備的鑒權操作成功時,存儲可訪問的陷阱文件;以及
反惡意軟件單元,被配置為通過分析與從所述主機設備接收的輸入/輸出請求相對應的數據的圖樣、或者確定所述輸入/輸出請求是否嘗試訪問或調制陷阱文件,來檢測惡意軟件。
15.根據權利要求14所述的存儲設備,其中,所述反惡意軟件單元包括:
攻擊檢測器,被配置為檢測所述惡意軟件;
鑒權器,被配置為當檢測到所述惡意軟件攻擊時,執行所述鑒權操作;以及
保護器,被配置為當所述鑒權操作不成功時,進入保護模式以保護所述存儲器區域或所述受保護區域。
16.根據權利要求15所述的存儲設備,其中所述受保護區域可通過所述鑒權器訪問。
17.根據權利要求14所述的存儲設備,其中,所述存儲器區域還包括讀/寫區域和只讀區域,所述讀/寫區域和只讀區域在沒有所述主機設備的鑒權的情況下是可識別的,并且
其中恢復數據被存儲在所述只讀區域或所述受保護區域中。
18.根據權利要求14所述的存儲設備,其中,當所述主機設備未被鑒權時,所述受保護區域用不被識別的隱藏設備來實施,并且
其中,當所述主機設備被鑒權時,所述受保護區域起到被識別的安全存儲設備的作用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于三星電子株式會社,未經三星電子株式會社許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710821259.6/1.html,轉載請聲明來源鉆瓜專利網。





