[發明專利]一種數據訪問方法、裝置、設備及存儲介質有效
| 申請號: | 202110700387.1 | 申請日: | 2021-06-23 |
| 公開(公告)號: | CN113326526B | 公開(公告)日: | 2023-04-25 |
| 發明(設計)人: | 李中魁;武珂;李衛明 | 申請(專利權)人: | 杭州弗蘭科信息安全科技有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/78 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 楊威 |
| 地址: | 310000 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 訪問 方法 裝置 設備 存儲 介質 | ||
本申請公開了一種數據訪問方法、裝置、設備及存儲介質,包括:加載物理系統盤中的內核模塊文件,以利用所述內核模塊文件中的原始系統明文數據啟動物理終端的操作系統;獲取針對所述原始系統明文數據中的目標系統數據塊的修改請求,并將所述修改請求中的修改數據發送至預先創建的虛擬系統盤;通過所述虛擬系統盤對所述修改數據進行加密,并將得到的第一加密數據塊保存至預先創建的第一物理存儲區。本申請的上述數據訪問方法可以在操作系統正常啟動的情況下,實現對所述原始系統明文數據的修改數據進行加密保護,有效的提高了數據的安全性。
技術領域
本發明涉及計算機技術領域,特別涉及一種數據訪問方法、裝置、設備及存儲介質。
背景技術
現階段隨著信息技術應用創新產業的不斷建設,數據安全越來越被人們廣為重視。目前利用物理系統盤中的系統數據啟動操作系統之后,用戶針對系統數據的修改數據也是被寫入物理系統盤的。由于在操作系統啟動之前無法進行數據解密操作,從而使得上述物理系統盤中的數據需要以明文形式進行保存,否則無法成功啟動操作系統。
雖然通過現有的上層文件系統訪問物理系統盤時,能夠借助一些工具實現一定程度的安全訪問控制和實時監測,但是,依然會存在一些安全漏洞,比如,基于上層文件系統的訪問控制容易被物理磁盤讀寫工具從物理磁盤的讀寫繞過,從而使得物理系統盤中的系統修改數據得不到安全保護。
發明內容
有鑒于此,本發明的目的在于提供一種數據訪問方法、裝置、設備及存儲介質,能夠在操作系統順利啟動的情況下,實現對物理終端中系統數據的修改數據進行加密保護,提高數據的安全性。其具體方案如下:
本申請的第一方面提供了一種數據訪問方法,包括:
加載物理系統盤中的內核模塊文件,以利用所述內核模塊文件中的原始系統明文數據啟動物理終端的操作系統;
獲取針對所述原始系統明文數據中的目標系統數據塊的修改請求,并將所述修改請求中的修改數據發送至預先創建的虛擬系統盤;
通過所述虛擬系統盤對所述修改數據進行加密,并將得到的第一加密數據塊保存至預先創建的第一物理存儲區。
可選的,所述將得到的所述第一加密數據塊保存至預先創建的第一物理存儲區,包括:
確定所述第一加密數據塊在所述第一物理存儲區的存儲位置,并將所述第一加密數據塊保存至所述存儲位置。
可選的,所述確定所述第一加密數據塊在所述第一物理存儲區的存儲位置,并將所述第一加密數據塊保存至所述存儲位置,包括:
根據所述修改請求在所述第一物理存儲區域中申請對應的目標存儲塊;
將所述第一加密數據塊保存至所述目標存儲塊,并記錄所述目標系統數據塊的塊號與所述目標存儲塊的塊號之間的映射關系。
可選的,所述的數據訪問方法,還包括:
獲取攜帶有所述目標系統數據塊的塊號的讀取請求;
利用所述讀取請求中所述目標系統數據塊的塊號,檢索當前是否已記錄有與所述目標系統數據塊的塊號對應的目標映射關系;
如果檢索到當前已記錄有所述目標映射關系,則利用所述目標映射關系和所述目標系統數據塊的塊號,從所述第一物理存儲區中讀取出位于所述目標存儲塊的所述第一加密數據塊并發送至所述虛擬系統盤,并通過所述虛擬系統盤對所述第一加密數據塊進行解密,然后將解密后數據發送至請求發起方;
如果沒有檢索到當前已記錄有所述目標映射關系,則利用所述目標系統數據塊的塊號,直接從所述物理系統盤中讀取出所述目標系統數據塊。
可選的,所述的數據訪問方法,還包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州弗蘭科信息安全科技有限公司,未經杭州弗蘭科信息安全科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110700387.1/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





