[發(fā)明專利]一種透明加解密防破解的方法及其管理設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 202011032042.5 | 申請(qǐng)日: | 2020-09-27 |
| 公開(公告)號(hào): | CN112131565A | 公開(公告)日: | 2020-12-25 |
| 發(fā)明(設(shè)計(jì))人: | 王一可;謝永勝 | 申請(qǐng)(專利權(quán))人: | 浙江華途信息安全技術(shù)股份有限公司 |
| 主分類號(hào): | G06F21/50 | 分類號(hào): | G06F21/50;G06F21/62;G06F21/64 |
| 代理公司: | 杭州裕陽聯(lián)合專利代理有限公司 33289 | 代理人: | 田金霞 |
| 地址: | 310012 浙江省杭州市西*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 透明 解密 破解 方法 及其 管理 設(shè)備 | ||
本發(fā)明提供一種透明加解密防破解的方法及其管理設(shè)備,其中方法包括以下步驟:創(chuàng)建第一防破解模塊,第一防破解模塊監(jiān)聽每個(gè)非授信進(jìn)程,并對(duì)每個(gè)非授信進(jìn)程生成的可執(zhí)行程序進(jìn)行授信檢測,將通過授信檢測的可執(zhí)行程序?qū)?yīng)的非授信進(jìn)程確定為惡意進(jìn)程;創(chuàng)建第二防破解模塊,第二防破解模塊監(jiān)聽每個(gè)非授信進(jìn)程,第二防破解模塊判斷非授信進(jìn)程注入的目標(biāo)模塊是否為授信模塊,將判斷為授信進(jìn)程的目標(biāo)模塊確定為惡意進(jìn)程。本發(fā)明的有益效果在于:同時(shí)避免多種惡意讀取加密文件的明文內(nèi)容的進(jìn)程,從而有效保證辦公文件的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及文件加解密領(lǐng)域,尤其涉及一種透明加解密防破解的方法及其管理設(shè)備。
背景技術(shù)
目前,各個(gè)公司的辦公業(yè)務(wù)系統(tǒng)通常會(huì)采用透明加解密的方式來保障了公司的電子文檔安全。所謂透明,是指用戶在操作文件的過程中,加解密過程是不會(huì)被用戶察覺的,整個(gè)加解密操作過程是自動(dòng)完成的;透明加解密系統(tǒng)會(huì)根據(jù)事先設(shè)定好的策略,包括需要保護(hù)的文件類型、加密算法、加密密鑰,來判斷文件是否需要進(jìn)行加密和解密操作,并自動(dòng)完成文件的加密和解密。
然而目前的加解密產(chǎn)品都是有授信進(jìn)程列表,并且授信列表具有規(guī)則。當(dāng)不法分子需要獲取到加密文件的明文內(nèi)容時(shí),可以通過獲取授信的規(guī)則來破解加解密產(chǎn)品,從而獲取到加密文件的明文內(nèi)容。
目前的不法分子可以通過下述方法獲取到加密文件的明文內(nèi)容:
第一種,偽裝成授信進(jìn)程,讀取加密文件的明文內(nèi)容;
第二種,注入或加載到已授信的進(jìn)程中,讀取加密文件的明文內(nèi)容。
因此,現(xiàn)有技術(shù)中的加解密產(chǎn)品無法有效防止文檔、程序等被惡意篡改,從而導(dǎo)致文件的安全保障比較低。
發(fā)明內(nèi)容
針對(duì)現(xiàn)有技術(shù)中存在的上述問題,現(xiàn)提供一種透明加解密防破解的方法及其管理設(shè)備。
具體技術(shù)方案如下:
一種透明加解密防破解的方法,其中,包括以下步驟:
步驟S1,創(chuàng)建第一防破解模塊,第一防破解模塊監(jiān)聽每個(gè)非授信進(jìn)程,并對(duì)每個(gè)非授信進(jìn)程生成的可執(zhí)行程序進(jìn)行授信檢測,將通過授信檢測的可執(zhí)行程序?qū)?yīng)的非授信進(jìn)程確定為惡意進(jìn)程;
步驟S2,創(chuàng)建第二防破解模塊,第二防破解模塊監(jiān)聽每個(gè)非授信進(jìn)程,第二防破解模塊判斷非授信進(jìn)程注入的目標(biāo)模塊是否為授信模塊,將判斷為授信模塊的目標(biāo)模塊確定為惡意進(jìn)程。
優(yōu)選的,透明加解密防破解的方法,其中,步驟S1具體包括:在啟動(dòng)非授信進(jìn)程時(shí),將第一防破解模塊注入到非授信進(jìn)程中,第一防破解模塊采用鉤子技術(shù)修改對(duì)應(yīng)的接口,第一防破解模塊判斷非授信進(jìn)程采用對(duì)應(yīng)的接口得到的可執(zhí)行程序是否通過授信檢測,將通過授信檢測的可執(zhí)行程序?qū)?yīng)的非授信進(jìn)程確定為惡意進(jìn)程。
優(yōu)選的,透明加解密防破解的方法,其中,
步驟S1具體包括以下步驟:
步驟S11,在啟動(dòng)非授信進(jìn)程時(shí),將第一防破解模塊注入到非授信進(jìn)程中,第一防破解模塊采用鉤子技術(shù)修改第一接口;
步驟S12,第一防破解模塊判斷非授信進(jìn)程采用第一接口生成的可執(zhí)行程序是否為授信程序;
若是,確定非授信進(jìn)程為惡意進(jìn)程;
若否,確定非授信進(jìn)程為非惡意進(jìn)程。
優(yōu)選的,透明加解密防破解的方法,其中,
步驟S1具體包括以下步驟:
步驟S13,在啟動(dòng)非授信進(jìn)程時(shí),將第一防破解模塊注入到非授信進(jìn)程中,第一防破解模塊采用鉤子技術(shù)修改第二接口;
步驟S14,非授信進(jìn)程采用第二接口修改可執(zhí)行程序的屬性特征;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浙江華途信息安全技術(shù)股份有限公司,未經(jīng)浙江華途信息安全技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011032042.5/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 圖像解密方法、圖像加密方法、圖像解密裝置、圖像加密裝置、圖像解密程序以及圖像加密程序
- 圖像解密方法、圖像加密方法、圖像解密裝置、圖像加密裝置、圖像解密程序以及圖像加密程序
- 解密引擎以及解密方法
- 一種處理多解密機(jī)PC端解密任務(wù)的方法
- 一種加解密服務(wù)器和實(shí)現(xiàn)數(shù)據(jù)加解密的方法及裝置
- 一種硬件解密方法、裝置、系統(tǒng)及解密設(shè)備
- 解密裝置、方法及片上系統(tǒng)
- SSL解密裝置、解密系統(tǒng)、解密方法
- 一種數(shù)據(jù)加解密方法、裝置及電子設(shè)備
- 自動(dòng)加解密裝置、方法、設(shè)備和存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





