[发明专利]一种数据安全防控中的设备屏蔽方法及装置在审
| 申请号: | 201110285801.3 | 申请日: | 2011-09-23 |
| 公开(公告)号: | CN102737193A | 公开(公告)日: | 2012-10-17 |
| 发明(设计)人: | 芦怡鹏;闫鹏 | 申请(专利权)人: | 新奥特(北京)视频技术有限公司 |
| 主分类号: | G06F21/02 | 分类号: | G06F21/02 |
| 代理公司: | 北京挺立专利事务所(普通合伙) 11265 | 代理人: | 叶树明 |
| 地址: | 100195 北京市*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 数据 安全 中的 设备 屏蔽 方法 装置 | ||
技术领域
本发明涉及移动存储、数据安全等领域,特别涉及一种数据安全防控中的设备屏蔽方法及装置。
背景技术
移动存储设备越来越广泛的应用在各种领域,移动存储设备的类型也非常的丰富,在给工作和生活带来极大便利的同时,也带来了极大的安全隐患。
终端需要接入移动存储设备时,只需要具备移动存储设备的驱动及相关配置,有些移动设备甚至不需要驱动或该类驱动已经被集成在终端操作系统中,就可以对移动存储设备进行读/写操作。这就大大增加了移动存储设备被病毒或木马感染的机会。
现有技术中,各大计算机安全服务商和移动存储设备供应商采取了一些手段来对移动存储设备及其数据文件进行安全防控,对于移动存储设备的防控一般都采用在底层的BIOS(Basic Input Output System,基本输入输出系统)直接将设备屏蔽,使不需要的设备不能接入到本地终端。对于移动存储设备的数据文件一般采用在数据安全防控中只是利用现有的杀毒软件对数据文件进行扫描杀毒,并查找出病毒文件,以防止病毒袭击系统。
发明人在实施本发明的过程中,发现现有技术存在以下技术问题:
(1)对接入的移动存储设备只有采用扫描杀毒的形式进行安全防控;
(2)对于不可信任的设备还需要点击处理。
发明内容
本发明提供一种数据安全防控中的设备屏蔽方法及装置,对安全防控中的不可信任的设备采用屏蔽以及告警的方式,停止对其任何操作,达到真正的安全防控目的。
为达到上述目的,本发明提供一种数据安全防控中的设备屏蔽方法,包括:
接收可接入设备接口的接入请求;
判断所述可接入设备接口是否开放;
当所述可接入设备接口开放时,将所述接入请求记载在系统服务描述符表SSDT中;
判断所述接入请求对应的接入设备是否具有安全访问权限;
若具有安全访问权限则将所述SSDT中的接入请求转发给应用程序编程接口API,对操作系统上层应用操作标记为可执行;若不具有安全访问权限,则将所述SSDT中的接入请求屏蔽并停止读取接入的数据设备。
本发明还提供一种数据安全防控中的设备屏蔽装置,包括:
接收单元,用于接收可接入设备接口的接入请求;
接口开放判断单元,用于判断所述可接入设备接口是否开放;
访问权限判断单元,用于判断所述接入请求对应的接入设备是否具有安全访问权限;
记录单元,用于当所述可接入设备接口开放时,将所述接入请求记载在系统服务描述符表SSDT中;
屏蔽单元,用于将不具有安全访问权限得接入请求屏蔽;
与现有技术相比,本发明的实施例具有以下优点:
通过应用发明,通过对接入系统的移动存储设备,进行安全访问权限的判断,对于没有安全访问权限的设备,SSDT不通知API并直接屏蔽,停止读取接入的数据设备,真正达到安全防控的目的。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述中使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例中一种数据安全防控中的设备屏蔽方法;
图2为本发明实施例二中一种数据安全防控中的设备屏蔽方法;
图3为本发明实施例中一种数据安全防控中的设备屏蔽装置的结构图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,需要指出的是,所描述的实施例仅仅是本发明的一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
移动存储设备接入windows系统的安全防控中一般涉及驱动层,SSDT(System Service Dispatch Table,系统服务描述符表)和API(Application Programming Interface,应用程序编程接口)三个层次,设备接入系统中通过驱动层识别后可直接将信息转发给API,API将设备信息显示,用户则可进行相关操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新奥特(北京)视频技术有限公司,未经新奥特(北京)视频技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110285801.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种底飞编辑方法及系统
- 下一篇:一种动态更新文稿数据索引的方法和系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





