iso file download
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211305116.7 (22)申请日 2022.10.24 (71)申请人 江苏安几科技有限公司 地址 215000 江苏省苏州市新平街38 8号腾 飞科技园13幢3 04室 (72)发明人 于新宇 冉幼松 周欣欣  (51)Int.Cl. G06F 21/53(2013.01) G06F 21/60(2013.01) G06F 21/62(2013.01) (54)发明名称 基于沙盒的数据安全保护方法、 计算机设备 及存储介质 (57)摘要 本申请涉及一种基于沙盒的数据安全保护 方法、 计算机设备及存储介质, 包括: 启动操作系 统中沙盒的进程, 获取所述进程的第一数据; 根 据所述第一数据确定数据重定向区; 在所述数据 重定向区中与所述进程交换所述第一数据; 以 及, 基于所述第一数据, 在所述数据重定向区中 与所述操作系统交换第二数据; 其中, 所述第一 数据包括文件操作数据、 注册表操作数据和剪切 板数据。 本申请从磁盘读写、 数据加密存储、 网络 访问控制、 系统剪贴板控制、 DCOM虚拟化等多个 维度提供了全面的数据保护, 解决了各类隐私计 算的场景适用问题, 可以满足政务、 金融、 能源、 教育、 医疗等各类行业数据安全场景的应用。 权利要求书2页 说明书6页 附图1页 CN 115481392 A 2022.12.16 CN 115481392 A 1.一种基于 沙盒的数据安全保护方法, 其特 征在于, 包括: 启动操作系统中沙盒的进程, 获取 所述进程的第一数据; 根据所述第一数据确定数据重 定向区; 在所述数据重 定向区中与所述进程交换 所述第一数据; 以及, 基于所述第一数据, 在所述数据重 定向区中与所述操作系统 交换第二数据; 其中, 所述第一数据包括文件操作数据、 注 册表操作数据和剪切板数据。 2.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述在所述数据重 定向区中与所述进程交换 所述第一数据包括: 通过hook技术在用户层将所述文件操作数据重 定向至所述数据重 定向区; 或者, 对所述操作系统 的内核函数进行修改, 在内核态将所述文件操作数据重定向至所述数 据重定向区。 3.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述在所述数据重 定向区中与所述进程交换 所述第一数据包括: 通过hook技术在用户层将所述注 册表操作数据重 定向至所述数据重 定向区; 或者, 对所述操作系统 的内核函数进行修改, 在内核态将所述注册表操作 数据重定向至所述 数据重定向区。 4.如权利要求3所述的基于沙盒的数据安全保护方法, 其特征在于, 在对所述注册表操 作数据进行重 定向之前, 还 包括: 判断所述进程是否为需要重 定向的进行; 如果是, 则对所述注 册表操作数据进行重 定向; 如果不是, 则保持所述注 册表操作数据不变。 5.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述在所述数据重 定向区中与所述进程交换 所述第一数据包括: 通过hook技术在用户层注入剪切板控制代码, 将所述剪切板数据重定向至所述数据重 定向区。 6.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 在所述数据重定向 区中, 对所述第一数据进行以下操作中的至少一种: 拦截、 转发、 修改或加密; 所述第二数据选择性包括重定向后分别对应所述第 一数据中的文件操作数据、 注册表 操作数据和剪切板数据。 7.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述基于沙盒的数 据安全保护方法还 包括对所述沙盒的DCOM进行虚拟化。 8.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述基于沙盒的数 据安全保护方法还包括对所述操作系统的IRP包注册预操作函数, 在所述操作系统需要处 理IRP包时, 所述沙盒基于预操作函数被 配置为进行如下操作: 从所述IRP包中获取当前进程信息; 从所述当前进程信 息判断是否是沙盒内进程, 如果是沙盒内进程, 则直接跳过, 否则继 续执行下面逻辑; 从所述IRP包要处理的文件对象中获取要操作的文件信息, 并判断所述文件对象是否权 利 要 求 书 1/2 页 2 CN 115481392 A 2是沙盒目录下的文件, 如果 不是则直接 跳过, 否则继续执 行下面逻辑; 判断所述进程是否是访问这种类型的沙盒目录下的文件。 9.一种计算机设备, 其特征在于, 包括: 处理器和存储器, 所述存储器用于存储程序, 所 述处理器用于从存储器中调用并运行所述程序以执行权利要求1至8 中任一项所述的基于 沙盒的数据安全保护方法。 10.一种计算机可读存储介质, 其特征在于, 包括计算机程序, 当所述计算机程序在计 算机上运行时, 使得所述计算机执行权利要求 1至8中任一项 所述的基于沙盒的数据安全保 护方法。权 利 要 求 书 2/2 页 3 CN 115481392 A 3

.PDF文档 专利 基于沙盒的数据安全保护方法、计算机设备及存储介质

文档预览
中文文档 10 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 基于沙盒的数据安全保护方法、计算机设备及存储介质 第 1 页 专利 基于沙盒的数据安全保护方法、计算机设备及存储介质 第 2 页 专利 基于沙盒的数据安全保护方法、计算机设备及存储介质 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 02:14:23上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。