[發明專利]一種容器加密方法、裝置、電子設備及存儲介質在審
| 申請號: | 202111568309.7 | 申請日: | 2021-12-21 |
| 公開(公告)號: | CN114329531A | 公開(公告)日: | 2022-04-12 |
| 發明(設計)人: | 朱曉龍;王進友;謝正明;王能相;康于培 | 申請(專利權)人: | 綠盟科技集團股份有限公司;北京神州綠盟科技有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/64 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 趙小霞 |
| 地址: | 100089 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 容器 加密 方法 裝置 電子設備 存儲 介質 | ||
1.一種容器加密方法,其特征在于,包括:
確定容器運行時,采用內置的第一密鑰解密預設的加密容器文件目錄,獲得解密后的容器文件目錄;
將所述容器文件目錄掛載到預設的非加密路徑,其中,所述非加密路徑用于呈現未經過加密的容器文件目錄;
使用偽裝路徑覆蓋到所述非加密路徑,并周期性訪問所述偽裝路徑。
2.如權利要求1所述的方法,其特征在于,還包括:
響應于文件加密請求,將預生成的加密路徑掛載至所述非加密路徑中,其中,所述加密路徑用于呈現加密容器文件目錄;
將獲取到的容器文件目錄存儲至所述非加密路徑下,并對所述容器文件目錄進行加密,獲得加密容器文件目錄;
將所述加密容器文件目錄存儲至所述加密路徑下,并取消所述加密路徑與所述非加密路徑之間的掛載,獲得存儲在所述加密路徑中的所述加密容器文件目錄。
3.如權利要求2所述的方法,其特征在于,將預生成的加密路徑掛載至所述非加密路徑中,具體包括:
采用所述第一密鑰,對容器鏡像內的加密后的第二密鑰進行解密,獲得第二密鑰,其中,所述第一密鑰用于對加密后的第二密鑰進行解密,所述第二密鑰用于對加密路徑進行解密,獲得非加密路徑;
對所述加密路徑進行掛載處理,觸發解密指令;
響應于所述解密指令,采用所述第二密鑰,對所述加密路徑進行解密,獲得非加密路徑。
4.如權利要求3所述的方法,其特征在于,采用所述第一密鑰,對容器鏡像內的加密后的第二密鑰進行解密,獲得第二密鑰,具體包括:
基于解析算法,對預設混淆后的第一密鑰進行還原,獲得第一密鑰,其中,所述加密后的第一密鑰為基于混淆算法對預生成的第一密鑰進行混淆處理獲得的;
獲取容器鏡像內置的加密后的第二密鑰;
基于所述第一密鑰和所述加密后的第二密鑰,獲得第二密鑰。
5.如權利要求3或4所述的方法,其特征在于,周期性訪問所述偽裝路徑,具體包括:
在所述非加密路徑中創建空目錄文件;
按照預設周期訪問所述空目錄文件。
6.如權利要求2所述的方法,其特征在于,獲得存儲在所述加密路徑中的所述加密容器文件目錄之后,還包括:
接收目標對象觸發的文件操作請求,其中,所述文件操作請求中至少包括對象標識、進程標識、操作類型以及待處理文件標識;
基于所述對象標識和所述進程標識,對所述目標對象進行合法性校驗;
確定所述目標對象通過合法性校驗時,基于所述操作類型,確定出對應的文件處理操作;
基于所述文件處理操作,對所述待處理文件標識對應的待處理文件進行處理。
7.如權利要求6所述的方法,其特征在于,基于所述對象標識和所述進程標識,對所述目標對象進行合法性校驗,具體包括:
獲取預設的非法標識集合,其中,所述非法標識集合中至少包括多個非法對象標識和多個非法進程標識;
若確定所述對象標識和/或所述進程標識包含在所述非法標識集合中,則確定所述目標對象未通過合法性校驗;
若確定所述對象標識和所述進程標識均未包含在所述非法標識集合中,則確定所述目標對象通過合法性校驗。
8.一種容器加密裝置,其特征在于,包括:
解密模塊,用于確定容器運行時,采用內置的第一密鑰解密預設的加密容器文件目錄,獲得解密后的容器文件目錄;
掛載模塊,用于將所述容器文件目錄掛載到預設的非加密路徑,其中,所述非加密路徑用于呈現未經過加密的容器文件目錄;
第一處理模塊,用于使用偽裝路徑覆蓋到所述非加密路徑,并周期性訪問所述偽裝路徑。
9.一種電子設備,包括存儲器、處理器及存儲在存儲器上并可在處理器上運行的計算機程序,其特征在于,所述處理器執行所述程序時實現權利要求1-7任一項所述方法的步驟。
10.一種計算機可讀存儲介質,其上存儲有計算機程序,其特征在于:所述計算機程序被處理器執行時實現權利要求1-7任一項所述方法的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于綠盟科技集團股份有限公司;北京神州綠盟科技有限公司,未經綠盟科技集團股份有限公司;北京神州綠盟科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111568309.7/1.html,轉載請聲明來源鉆瓜專利網。





