iso file download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211305116.7 (22)申请日 2022.10.24 (71)申请人 江苏安几科技有限公司 地址 215000 江苏省苏州市新平街38 8号腾 飞科技园13幢3 04室 (72)发明人 于新宇 冉幼松 周欣欣 (51)Int.Cl. G06F 21/53(2013.01) G06F 21/60(2013.01) G06F 21/62(2013.01) (54)发明名称 基于沙盒的数据安全保护方法、 计算机设备 及存储介质 (57)摘要 本申请涉及一种基于沙盒的数据安全保护 方法、 计算机设备及存储介质, 包括: 启动操作系 统中沙盒的进程, 获取所述进程的第一数据; 根 据所述第一数据确定数据重定向区; 在所述数据 重定向区中与所述进程交换所述第一数据; 以 及, 基于所述第一数据, 在所述数据重定向区中 与所述操作系统交换第二数据; 其中, 所述第一 数据包括文件操作数据、 注册表操作数据和剪切 板数据。 本申请从磁盘读写、 数据加密存储、 网络 访问控制、 系统剪贴板控制、 DCOM虚拟化等多个 维度提供了全面的数据保护, 解决了各类隐私计 算的场景适用问题, 可以满足政务、 金融、 能源、 教育、 医疗等各类行业数据安全场景的应用。 权利要求书2页 说明书6页 附图1页 CN 115481392 A 2022.12.16 CN 115481392 A 1.一种基于 沙盒的数据安全保护方法, 其特 征在于, 包括: 启动操作系统中沙盒的进程, 获取 所述进程的第一数据; 根据所述第一数据确定数据重 定向区; 在所述数据重 定向区中与所述进程交换 所述第一数据; 以及, 基于所述第一数据, 在所述数据重 定向区中与所述操作系统 交换第二数据; 其中, 所述第一数据包括文件操作数据、 注 册表操作数据和剪切板数据。 2.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述在所述数据重 定向区中与所述进程交换 所述第一数据包括: 通过hook技术在用户层将所述文件操作数据重 定向至所述数据重 定向区; 或者, 对所述操作系统 的内核函数进行修改, 在内核态将所述文件操作数据重定向至所述数 据重定向区。 3.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述在所述数据重 定向区中与所述进程交换 所述第一数据包括: 通过hook技术在用户层将所述注 册表操作数据重 定向至所述数据重 定向区; 或者, 对所述操作系统 的内核函数进行修改, 在内核态将所述注册表操作 数据重定向至所述 数据重定向区。 4.如权利要求3所述的基于沙盒的数据安全保护方法, 其特征在于, 在对所述注册表操 作数据进行重 定向之前, 还 包括: 判断所述进程是否为需要重 定向的进行; 如果是, 则对所述注 册表操作数据进行重 定向; 如果不是, 则保持所述注 册表操作数据不变。 5.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述在所述数据重 定向区中与所述进程交换 所述第一数据包括: 通过hook技术在用户层注入剪切板控制代码, 将所述剪切板数据重定向至所述数据重 定向区。 6.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 在所述数据重定向 区中, 对所述第一数据进行以下操作中的至少一种: 拦截、 转发、 修改或加密; 所述第二数据选择性包括重定向后分别对应所述第 一数据中的文件操作数据、 注册表 操作数据和剪切板数据。 7.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述基于沙盒的数 据安全保护方法还 包括对所述沙盒的DCOM进行虚拟化。 8.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述基于沙盒的数 据安全保护方法还包括对所述操作系统的IRP包注册预操作函数, 在所述操作系统需要处 理IRP包时, 所述沙盒基于预操作函数被 配置为进行如下操作: 从所述IRP包中获取当前进程信息; 从所述当前进程信 息判断是否是沙盒内进程, 如果是沙盒内进程, 则直接跳过, 否则继 续执行下面逻辑; 从所述IRP包要处理的文件对象中获取要操作的文件信息, 并判断所述文件对象是否权 利 要 求 书 1/2 页 2 CN 115481392 A 2是沙盒目录下的文件, 如果 不是则直接 跳过, 否则继续执 行下面逻辑; 判断所述进程是否是访问这种类型的沙盒目录下的文件。 9.一种计算机设备, 其特征在于, 包括: 处理器和存储器, 所述存储器用于存储程序, 所 述处理器用于从存储器中调用并运行所述程序以执行权利要求1至8 中任一项所述的基于 沙盒的数据安全保护方法。 10.一种计算机可读存储介质, 其特征在于, 包括计算机程序, 当所述计算机程序在计 算机上运行时, 使得所述计算机执行权利要求 1至8中任一项 所述的基于沙盒的数据安全保 护方法。权 利 要 求 书 2/2 页 3 CN 115481392 A 3
专利 基于沙盒的数据安全保护方法、计算机设备及存储介质
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 人生无常 于
2024-03-18 02:14:23
上传分享
举报
下载
原文档
(333.2 KB)
分享
友情链接
T-TJKCSJ 001—2020 天津市全过程工程咨询服务导则.pdf
GB-T 13747.26-2022 锆及锆合金化学分析方法 第26部分:合金及杂质元素的测定 电感耦合等离子体原子发射光谱法.pdf
T-CHTS 10031—2021 稳定型天然沥青改性沥青路面技术指南.pdf
GB-T 38485-2021 微生物痕量基因残留测定 微滴数字PCR法.pdf
GB-T 36361-2018 LED加速寿命试验方法.pdf
GB-T 25712-2010 振动时效工艺参数选择及效果评定方法.pdf
GB-T 14647-2008 氯丁二烯橡胶CR121、CR122.pdf
GB-T 7965-2002 声学 水声换能器测量.pdf
GB-T 21709.20-2009 针灸技术操作规范 第20部分:毫针基本刺法.pdf
腾讯研究院:2024工业大模型应用报告-2024-04-宏观大势.pdf
GB-T 16746-2018 锌合金铸件.pdf
GB-T 32504-2016 民用铅酸蓄电池安全技术规范.pdf
GB-T 41856.1-2022 无损检测 工业内窥镜目视检测 第1部分:方法.pdf
T-CACM 001—2018 古本易筋经十二势导引法技术规范.pdf
DB64-T 1963—2023 机关事务信息化系统运行管理规范 宁夏回族自治区.pdf
GBT 4109-2022 交流电压高于1000V的绝缘套管.pdf
DB32-T 3312-2017 沥青路面厂拌热再生施工技术规范 江苏省.pdf
HJ-T 166-2004 土壤环境监测技术规范.pdf
T-NIFA 24—2023 金融分布式账本技术资金管理应用业务要求.pdf
美创 多云环境下的数据安全协同保护-王彦翔.pdf
1
/
3
10
评价文档
赞助3元 点击下载(333.2 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。