[发明专利]一种GHOST文件保密检查方法及装置有效
申请号: | 201611137718.0 | 申请日: | 2016-12-12 |
公开(公告)号: | CN106611138B | 公开(公告)日: | 2020-03-31 |
发明(设计)人: | 于晴;王振伟;徐富豪 | 申请(专利权)人: | 北京鼎普科技股份有限公司 |
主分类号: | G06F21/80 | 分类号: | G06F21/80;G06F21/60;G06F21/62 |
代理公司: | 北京元本知识产权代理事务所 11308 | 代理人: | 金海荣 |
地址: | 100095 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 ghost 文件 保密 检查 方法 装置 | ||
本发明公开了一种GHOST文件保密检查方法及装置,涉及计算机及信息安全领域,所述方法包括:对计算机中的GHOST文件进行保密检查期间,在所述计算机的内存中设置虚拟磁盘;通过工具打开所述GHOST文件,提取所述GHOST文件的内容,并将所述GHOST文件的内容写入所述虚拟磁盘;对已写入所述虚拟磁盘的所述GHOST文件的内容进行保密检查,并在完成保密检查后,卸载所述虚拟磁盘。本发明实施例通过将GHOST文件的内容写入内存中设置的虚拟磁盘,实现对GHOST文件的无痕检查。
技术领域
本发明涉及计算机及信息安全领域,特别涉及一种GHOST文件保密检查方法及装置。
背景技术
GHOST文件由Symantec公司出产,由于可以出色的实现FAT16、FAT32、NTFS、OS2、EXT2、EXT3等多种硬盘分区格式的分区及硬盘的备份还原,被广泛使用在各个政府机关、学校企业、医院银行中。
一般的电脑系统上也广泛存在这类文件,故针对主机的信息保密检查系统,需要对GHOST文件内容进行分析提取,以方便查看GHOST文件中是否存在敏感信息。
GHOST文件无法直接打开查看,保密检查的目的是为了查找GHOST文件中是否含有涉密信息,因此保密检查的第一步是打开GHOST文件,然后将GHOST文件里的内容存放到安全的地方再进行安全检查。
由于Symantec公司拒绝公开任何GHOST格式的信息,所以直接解析GHOST文件格式,工作量巨大。一般公司直接调用Symantec公司的GhostExp、GhostLook等工具解析GHOST文件,并将GHOST文件的内容提取到本地硬盘,检查结束后,再进行删除。
上述检查方式会在硬盘上留有GHOST文件的痕迹,也就是说,将GHOST文件的内容提取到硬盘中存储,即便删除硬盘上的数据,也可以通过恢复工具和手段进行数据还原,造成数据不安全,这与保密检查的宗旨不符。
发明内容
根据本发明实施例提供一种GHOST文件保密检查方法及装置,实现无痕检查GHOST文件。
根据本发明实施例提供的一种GHOST文件保密检查方法,包括:
对计算机中的GHOST文件进行保密检查期间,在所述计算机的内存中设置虚拟磁盘;
通过打开所述GHOST文件,读取所述GHOST文件的内容,并将所述GHOST文件的内容写入所述虚拟磁盘;
对已写入所述虚拟磁盘的所述GHOST文件的内容进行保密检查,并在完成保密检查后,卸载所述虚拟磁盘。
优选地,所述的在计算机的内存中设置虚拟磁盘包括:
根据所述计算机的内存容量和所述GHOST 文件的数量,确定需要设置的虚拟磁盘的数量,以便在所述内存中创建相应数量的虚拟磁盘。
优选地,通过以下步骤打开所述GHOST文件:
通过调用Ghost文件查看器,打开所述GHOST文件。
优选地,还包括:
在调用所述Ghost文件查看器期间,屏蔽所述Ghost文件查看器的窗口。
优选地,所述的将所述GHOST文件的内容写入所述虚拟磁盘包括:
当所述虚拟磁盘的数量大于或等于所述GHOST 文件的数量时,将所有GHOST 文件的内容依次写入不同的虚拟磁盘。
优选地,所述的将所述GHOST文件的内容写入所述虚拟磁盘包括:
当所述虚拟磁盘的数量小于所述GHOST 文件的数量时,按照所述虚拟磁盘的数量,对所有GHOST 文件进行分组;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京鼎普科技股份有限公司,未经北京鼎普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611137718.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种风险控制方法及装置
- 下一篇:一种机械生产制造厂信息安全输入输出系统