[發(fā)明專利]基于系統(tǒng)調(diào)用hook技術(shù)控制Linux系統(tǒng)刻錄的方法及裝置在審
| 申請?zhí)枺?/td> | 201811167117.3 | 申請日: | 2018-10-08 |
| 公開(公告)號: | CN109344607A | 公開(公告)日: | 2019-02-15 |
| 發(fā)明(設(shè)計(jì))人: | 林皓;韓鑫;高曦 | 申請(專利權(quán))人: | 江蘇神州信源系統(tǒng)工程有限公司 |
| 主分類號: | G06F21/54 | 分類號: | G06F21/54;G06F21/44 |
| 代理公司: | 北京連和連知識產(chǎn)權(quán)代理有限公司 11278 | 代理人: | 張濤 |
| 地址: | 211899 江蘇*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 刻錄 技術(shù)控制 身份認(rèn)證 輸出文件 系統(tǒng)調(diào)用 預(yù)先設(shè)置 終端PC機(jī) 刻錄機(jī) 輸出 系統(tǒng)資源消耗 方法和裝置 實(shí)時(shí)監(jiān)控 外部干擾 進(jìn)程 | ||
本發(fā)明涉及一種基于系統(tǒng)調(diào)用hook技術(shù)控制Linux系統(tǒng)刻錄的方法和裝置,方法為在Linux系統(tǒng)中增加刻錄輸出進(jìn)程InOutTerminal,在刻錄文件時(shí)通過預(yù)先設(shè)置的hook函數(shù)對Linux系統(tǒng)進(jìn)行hook,使得只有通過身份認(rèn)證才可以刻錄輸出文件。裝置包括刻錄機(jī)和終端PC機(jī),所述終端PC機(jī)的Linux系統(tǒng)包含刻錄輸出進(jìn)程InOutTerminal。本發(fā)明通過增加刻錄輸出進(jìn)程InOutTerminal,在進(jìn)行刻錄時(shí)通過預(yù)先設(shè)置的hook函數(shù)進(jìn)行hook,使得只有通過身份認(rèn)證的才可以刻錄輸出文件,實(shí)現(xiàn)了在系統(tǒng)上對刻錄機(jī)的控制,避免外部干擾,且與現(xiàn)有的實(shí)時(shí)監(jiān)控相比,系統(tǒng)資源消耗較小。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,并且更具體地,涉及到一種基于系統(tǒng)調(diào)用hook技術(shù)控制Linux系統(tǒng)刻錄的方法及裝置。
背景技術(shù)
刻錄機(jī)類型很多,根據(jù)連接方式可分為:不能移動的內(nèi)置刻錄機(jī)、可移動的外接刻錄機(jī),如通過USB方式連接。根據(jù)刻錄方式可分為:CD刻錄機(jī)、DVD刻錄機(jī)、CD/DVD刻錄機(jī)。而對刻錄機(jī)控制大多是實(shí)時(shí)監(jiān)控來控制刻錄機(jī)。這種方法消耗系統(tǒng)資源大,容易被人殺掉監(jiān)控進(jìn)程,從而失去對刻錄機(jī)的控制,進(jìn)而發(fā)生文件泄露等問題。
基于此,如何實(shí)現(xiàn)獲得系統(tǒng)上所有的刻錄機(jī)控制權(quán)限,避免失去對刻錄機(jī)的控制,成為一個(gè)極為重要的技術(shù)問題。
發(fā)明內(nèi)容
本發(fā)明針對上述問題,目的在于提供一種基于系統(tǒng)調(diào)用hook技術(shù)控制Linux系統(tǒng)刻錄的方法及裝置,其能獲得系統(tǒng)上所有的刻錄機(jī)控制權(quán)限,避免重要文件被泄露。
為達(dá)到上述目的,本發(fā)明采用如下技術(shù)方案:
一方面,本發(fā)明的實(shí)施例公開了一種基于系統(tǒng)調(diào)用hook技術(shù)控制Linux系統(tǒng)刻錄的方法,在Linux系統(tǒng)中增加刻錄輸出進(jìn)程InOutTerminal,在刻錄文件時(shí)通過預(yù)先設(shè)置的hook函數(shù)對Linux系統(tǒng)進(jìn)行hook,使得只有通過身份認(rèn)證才可以刻錄輸出文件。
進(jìn)一步地,所述在系統(tǒng)中增加刻錄輸出進(jìn)程InOutTerminal為:在終端PC機(jī)上安裝客戶端,通過所述客戶端啟動所述刻錄輸出進(jìn)程InOutTerminal。
進(jìn)一步地,在Linux系統(tǒng)與刻錄機(jī)連接的過程中,通過環(huán)境變量LD_PRELOAD加載libvrvhandler.so文件。
進(jìn)一步地,在所述libvrvhandler.so文件中,除了刻錄輸出進(jìn)程InOutTerminal,其他的進(jìn)程都返回錯誤。
進(jìn)一步地,Linux系統(tǒng)通過ioctl函數(shù)對刻錄機(jī)進(jìn)行指令操作,
加載ioctl函數(shù)進(jìn)行動態(tài)鏈接時(shí),覆蓋成LD_PRELOAD指定的libvrvhandler.so文件。
進(jìn)一步地,所述libvrvhandler.so文件動態(tài)庫中,
判斷為刻錄輸出進(jìn)程InOutTerminal時(shí),可以刻錄;
判斷不是刻錄輸出進(jìn)程InOutTerminal時(shí),不可以刻錄。
另一方面,本發(fā)明實(shí)施例還公開了一種刻錄裝置,其包括刻錄機(jī)和終端PC機(jī),所述終端PC機(jī)的Linux系統(tǒng)包含刻錄輸出進(jìn)程InOutTerminal,在刻錄文件時(shí)通過預(yù)先設(shè)置的hook函數(shù)對Linux系統(tǒng)進(jìn)行hook,使得只有通過身份認(rèn)證才可以刻錄輸出文件。
進(jìn)一步地,所述終端PC機(jī)上安裝有啟動刻錄輸出進(jìn)程InOutTerminal的客戶端。
進(jìn)一步地,所述刻錄機(jī)內(nèi)置于所述終端PC機(jī)內(nèi),或者,所述刻錄機(jī)通過USB接口連接所述終端PC機(jī)。
本發(fā)明的有益效果是:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇神州信源系統(tǒng)工程有限公司,未經(jīng)江蘇神州信源系統(tǒng)工程有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811167117.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種身份認(rèn)證方法及用戶終端
- 一種雙模式身份認(rèn)證的支付平臺的使用方法
- 雙模式身份認(rèn)證的支付平臺
- 一種身份認(rèn)證復(fù)核的方法、裝置及服務(wù)器
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 身份認(rèn)證方法及裝置
- 一種識別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 一種身份認(rèn)證方法及裝置
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 大數(shù)據(jù)系統(tǒng)中對用戶身份進(jìn)行認(rèn)證的方法、裝置及相關(guān)產(chǎn)品





