团体标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211305116.7 (22)申请日 2022.10.24 (71)申请人 江苏安几科技有限公司 地址 215000 江苏省苏州市新平街38 8号腾 飞科技园13幢3 04室 (72)发明人 于新宇 冉幼松 周欣欣 (51)Int.Cl. G06F 21/53(2013.01) G06F 21/60(2013.01) G06F 21/62(2013.01) (54)发明名称 基于沙盒的数据安全保护方法、 计算机设备 及存储介质 (57)摘要 本申请涉及一种基于沙盒的数据安全保护 方法、 计算机设备及存储介质, 包括: 启动操作系 统中沙盒的进程, 获取所述进程的第一数据; 根 据所述第一数据确定数据重定向区; 在所述数据 重定向区中与所述进程交换所述第一数据; 以 及, 基于所述第一数据, 在所述数据重定向区中 与所述操作系统交换第二数据; 其中, 所述第一 数据包括文件操作数据、 注册表操作数据和剪切 板数据。 本申请从磁盘读写、 数据加密存储、 网络 访问控制、 系统剪贴板控制、 DCOM虚拟化等多个 维度提供了全面的数据保护, 解决了各类隐私计 算的场景适用问题, 可以满足政务、 金融、 能源、 教育、 医疗等各类行业数据安全场景的应用。 权利要求书2页 说明书6页 附图1页 CN 115481392 A 2022.12.16 CN 115481392 A 1.一种基于 沙盒的数据安全保护方法, 其特 征在于, 包括: 启动操作系统中沙盒的进程, 获取 所述进程的第一数据; 根据所述第一数据确定数据重 定向区; 在所述数据重 定向区中与所述进程交换 所述第一数据; 以及, 基于所述第一数据, 在所述数据重 定向区中与所述操作系统 交换第二数据; 其中, 所述第一数据包括文件操作数据、 注 册表操作数据和剪切板数据。 2.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述在所述数据重 定向区中与所述进程交换 所述第一数据包括: 通过hook技术在用户层将所述文件操作数据重 定向至所述数据重 定向区; 或者, 对所述操作系统 的内核函数进行修改, 在内核态将所述文件操作数据重定向至所述数 据重定向区。 3.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述在所述数据重 定向区中与所述进程交换 所述第一数据包括: 通过hook技术在用户层将所述注 册表操作数据重 定向至所述数据重 定向区; 或者, 对所述操作系统 的内核函数进行修改, 在内核态将所述注册表操作 数据重定向至所述 数据重定向区。 4.如权利要求3所述的基于沙盒的数据安全保护方法, 其特征在于, 在对所述注册表操 作数据进行重 定向之前, 还 包括: 判断所述进程是否为需要重 定向的进行; 如果是, 则对所述注 册表操作数据进行重 定向; 如果不是, 则保持所述注 册表操作数据不变。 5.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述在所述数据重 定向区中与所述进程交换 所述第一数据包括: 通过hook技术在用户层注入剪切板控制代码, 将所述剪切板数据重定向至所述数据重 定向区。 6.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 在所述数据重定向 区中, 对所述第一数据进行以下操作中的至少一种: 拦截、 转发、 修改或加密; 所述第二数据选择性包括重定向后分别对应所述第 一数据中的文件操作数据、 注册表 操作数据和剪切板数据。 7.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述基于沙盒的数 据安全保护方法还 包括对所述沙盒的DCOM进行虚拟化。 8.如权利要求1所述的基于沙盒的数据安全保护方法, 其特征在于, 所述基于沙盒的数 据安全保护方法还包括对所述操作系统的IRP包注册预操作函数, 在所述操作系统需要处 理IRP包时, 所述沙盒基于预操作函数被 配置为进行如下操作: 从所述IRP包中获取当前进程信息; 从所述当前进程信 息判断是否是沙盒内进程, 如果是沙盒内进程, 则直接跳过, 否则继 续执行下面逻辑; 从所述IRP包要处理的文件对象中获取要操作的文件信息, 并判断所述文件对象是否权 利 要 求 书 1/2 页 2 CN 115481392 A 2是沙盒目录下的文件, 如果 不是则直接 跳过, 否则继续执 行下面逻辑; 判断所述进程是否是访问这种类型的沙盒目录下的文件。 9.一种计算机设备, 其特征在于, 包括: 处理器和存储器, 所述存储器用于存储程序, 所 述处理器用于从存储器中调用并运行所述程序以执行权利要求1至8 中任一项所述的基于 沙盒的数据安全保护方法。 10.一种计算机可读存储介质, 其特征在于, 包括计算机程序, 当所述计算机程序在计 算机上运行时, 使得所述计算机执行权利要求 1至8中任一项 所述的基于沙盒的数据安全保 护方法。权 利 要 求 书 2/2 页 3 CN 115481392 A 3
专利 基于沙盒的数据安全保护方法、计算机设备及存储介质
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 02:14:23
上传分享
举报
下载
原文档
(333.2 KB)
分享
友情链接
GB-T 37025-2018 信息安全技术 物联网数据传输安全技术要求.pdf
GB-T 20986-2023 信息安全技术 网络安全事件分类分级指南.pdf
滨州市河道管理办法.pdf
SY-T 7657.1-2021 天然气 利用光声光谱-红外光谱-燃料电池联合法测定组成 第1部分:总则.pdf
YD-T 4118-2022 分布式运营级网络地址翻译(NAT)的集中备份技术要求.pdf
GB-T 43328-2023 浮空器术语.pdf
GB-T 33113-2016 水资源管理信息对象代码编制规范.pdf
DB41-T 2282-2022 独山玉鉴定与原料分级 河南省.pdf
AQ 1008-2007 矿山救护规程.pdf
GB-T 37227.1-2018 制冷系统绩效评价与计算测试方法 第1部分:蓄能空调系统.pdf
DB50-T 1275.1-2022 生猪智慧养殖数字化应用与管理 第1部分:总则 重庆市.pdf
GB-T 16597-2019 冶金产品分析方法 X射线荧光光谱法通则.pdf
NY-T 1236-2006 绵、山羊生产性能测定技术规范.pdf
GB 29837-2013 火灾探测报警产品的维修保养与报废.pdf
T-SISTB 006—2021 现代物业管理评价指标体系1.0.pdf
GB-T 29193-2023 国际贸易术语解释通则缩写代码.pdf
GB-T 40813-2021 信息安全技术 工业控制系统安全防护技术要求和测试评价方法.pdf
GB-T 16945-2009 电子工业用气体 氩.pdf
T-CGMA 100.001-2016 闭式冷却塔.pdf
DB15-T 2675—2022 盐碱地改良水盐动态监测与评价导则 内蒙古自治区.pdf
1
/
3
10
评价文档
赞助2.5元 点击下载(333.2 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。