[发明专利]用于防止篡改数据的方法和设备无效
| 申请号: | 201410208629.5 | 申请日: | 2014-05-16 |
| 公开(公告)号: | CN103971065A | 公开(公告)日: | 2014-08-06 |
| 发明(设计)人: | 陈继 | 申请(专利权)人: | 北京网秦天下科技有限公司 |
| 主分类号: | G06F21/62 | 分类号: | G06F21/62 |
| 代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 赵伟 |
| 地址: | 100013 北京市*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 防止 篡改 数据 方法 设备 | ||
1.一种用于防止篡改设备上的数据的方法,包括:
(a)拦截所述设备上的写操作;
(b)根据第一应用信息和第二应用信息来确定是否允许继续执行拦截到的写操作,其中,所述第一应用信息是与发起所述写操作的第一应用相关的信息,以及所述第二应用信息是与所述写操作的目标数据所属的第二应用相关的信息;以及
(c)如果确定允许继续执行所述写操作,则继续执行所述写操作,否则终止所述写操作。
2.根据权利要求1所述的方法,其中,所述第一应用信息是通过如下方式获得的:
确定调用了所述写操作的进程;
确定与所述进程相对应的所述第一应用;以及
获取所述第一应用的第一应用信息。
3.根据权利要求1所述的方法,其中,所述第二应用信息是通过如下方式获得的:
从拦截到的所述写操作中提取目标数据的数据位置信息;
根据所述数据位置信息,从预先生成的应用原始信息列表中检索对应的记录;以及
从检索到的记录中提取所述第二应用的第二应用信息。
4.根据权利要求3所述的方法,其中,所述应用原始信息列表中的每条记录包括以下至少一项:应用名称、应用所属的用户ID、应用所属的用户组ID、应用路径、所述应用路径下的文件总数、以及文件加密属性。
5.根据权利要求1所述的方法,其中,所述第一应用信息是所述第一应用的用户ID和/或用户组ID,以及所述第二应用信息是所述第二应用的用户ID和/或用户组ID。
6.根据权利要求5所述的方法,其中,步骤(b)还包括:
比较所述第一应用信息和所述第二应用信息以确定它们是否一致,如果一致则确定允许继续执行所述写操作,否则确定终止所述写操作。
7.根据权利要求5所述的方法,其中,步骤(b)还包括:
(b1)比较所述第一应用信息和所述第二应用信息以确定它们是否一致;
(b2)如果一致,则判断所述目标数据的原始数据与所述写操作要写入的更新数据之间的差异是否小于等于阈值;
(b3)如果小于等于所述阈值,则确定允许所述写操作。
8.根据权利要求7所述的方法,其中,步骤(b3)还包括:
如果大于所述阈值,则向所述设备的用户询问是否允许继续执行所述写操作;
根据所述用户的答复来确定是否允许继续执行所述写操作。
9.根据权利要求7所述的方法,其中,步骤(b2)还包括:
(b21)如果不一致,则根据所述第二应用的应用名称在预先生成的防篡改策略定义列表中查找对应的防篡改策略定义;
(b22)根据查找到的防篡改策略定义,来确定是否允许继续执行所述写操作。
10.根据权利要求9所述的方法,其中,所述防篡改策略定义包括以下至少一项:索引、应用名称、允许进行写操作的用户ID、允许进行写操作的用户组ID、是否允许加密行为、信息差异度阈值、以及是否询问用户操作。
11.根据权利要求10所述的方法,其中,步骤(b22)还包括:
对所述第一应用信息中的用户ID和/或用户组ID以及所述防篡改策略定义中的用户ID和/或用户组ID进行比较,以确定它们是否一致;
根据比较的结果来确定是否允许继续执行所述写操作。
12.根据权利要求11所述的方法,其中,步骤(b22)还包括:
判断所述写操作是否调用了用于在执行所述写操作时对所述目标数据进行加密的加密库;
确定所述判断的结果与所述防篡改策略定义中的“是否允许加密行为”字段的值是否一致;以及
如果一致,则确定允许继续执行所述写操作,否则确定终止所述写操作。
13.根据权利要求4所述的方法,所述方法在步骤(a)之前还包括:
(d)读取所述设备上所有已安装的应用的应用信息;以及
(e)基于各个应用的应用信息形成所述应用原始信息列表。
14.根据权利要求9所述的方法,其中,所述防篡改策略定义列表是在所述设备的本地设置的或从远程服务器获取的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京网秦天下科技有限公司,未经北京网秦天下科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410208629.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:无线资源管理单元
- 下一篇:移动电子商务实时推荐中的P2P隐私管理方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





