• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    基于移動存儲器的數據黑洞處理方法及移動存儲器技術

    技術編號:10248349 閱讀:380 留言:0更新日期:2014-07-24 02:37
    本發明專利技術提供一種基于移動存儲器的數據黑洞處理方法,包括:在計算設備部署數據黑洞系統,使之成為數據黑洞終端;數據黑洞系統是指將計算設備運行過程中的過程數據和運行結果存儲至特定存儲位置并且能夠確保計算設備正常運行的系統;建立數據黑洞空間,包括在所述移動存儲器上開辟的數據存儲區域;為計算設備的用戶與數據黑洞空間或數據黑洞空間的一部分建立對應關系;將用戶在數據黑洞終端操作所產生的數據寫重定向到與該用戶對應的數據黑洞空間;阻止對于本地存儲設備的數據持久化操作,并且阻止通過本地端口對非數據黑洞終端的數據輸出。本發明專利技術還提供一種移動存儲器。基于移動存儲器的數據黑洞處理方法及移動存儲器提高數據防泄密的數據安全性。

    【技術實現步驟摘要】
    基于移動存儲器的數據黑洞處理方法及移動存儲器
    本專利技術涉及計算機安全領域,尤其涉及一種基于移動存儲器的數據黑洞處理方法及移動存儲器。
    技術介紹
    現有的電子信息安全領域包括系統安全、數據安全和設備安全三個子領域。在數據安全領域內,一般采用下面三種技術確保數據安全:(1)數據內容安全技術,包括數據加密解密技術和端到端數據加密技術,保障數據在存儲和傳輸過程中內容不被非法讀取;(2)數據安全轉移技術,包括防止非法拷貝、打印或其它輸出,保障數據在使用和轉移過程中的安全;(3)網絡阻斷技術,包括網絡物理阻斷和設置網絡屏障等技術。根據相關分析,目前針對計算機的所有危害總有效偵測能力最多在50%左右;由于上述技術在應對計算機內核病毒、木馬、操作系統漏洞、系統后門以及人為泄密時能力不足,事實上任何計算設備(包括例如計算機、筆記本電腦、手持通信設備等)都可能存在惡意代碼。一旦惡意代碼進入終端系統,上述的加密技術、防拷貝技術以及網絡阻斷技術都將失去作用。現有的黑客技術可以利用系統漏洞或系統后門穿透上述安全技術并植入惡意代碼,并利用惡意代碼取得用戶數據。上述技術更無法防范涉密人員的主動或被動泄密,例如,內部人員可以攜帶存儲設備,從內部網絡或終端上下載所需的資料并帶走存儲設備,導致內部泄密;又例如,內部人員可以直接將計算設備帶走。綜上,防拷貝技術無法保證涉密信息在終端不被非法存儲。基于網絡過濾無法確保涉密信息不丟失。涉密人員可通過惡意代碼或惡意工具造成泄密,還可能因涉密設備或存儲介質失控造成泄密。
    技術實現思路
    本專利技術的目的是提供一種基于移動存儲器的數據黑洞處理方法及移動存儲器,提高數據安全性。根據本專利技術一個方面,提供一種基于移動存儲器的數據黑洞處理方法,包括:在計算設備部署數據黑洞系統,使之成為數據黑洞終端;數據黑洞系統是指將計算設備運行過程中的過程數據和運行結果存儲至特定存儲位置并且能夠確保計算設備正常運行的系統;建立數據黑洞空間,包括在所述移動存儲器上開辟的數據存儲區域,其中,該數據存儲區只能由數據黑洞系統訪問,不能被操作系統或應用層軟件訪問,所述移動存儲器與計算設備耦接;為計算設備的用戶與數據黑洞空間或數據黑洞空間的一部分建立對應關系;將用戶在數據黑洞終端操作所產生的數據寫重定向到與該用戶對應的數據黑洞空間;阻止對于本地存儲設備的數據持久化操作,并且阻止通過本地端口對非數據黑洞終端的數據輸出,從而保證進入數據黑洞終端或者數據黑洞空間的數據只在數據黑洞空間存在。根據本專利技術另一個方面,提供一種移動存儲設備,包括:移動版數據安全存取單元以及安全存儲空間,其中,移動存儲設備本身攜帶操作系統,安全存儲空間對于操作系統及操作系統之上的軟件是不可用的,只能由移動版數據安全存取單元訪問;其中,當移動存儲設備與計算設備耦接時,計算設備的CPU用于執行移動存儲設備本身攜帶的操作系統,用戶通過計算設備的I/O與移動存儲設備進行交互,移動版數據安全存取單元接收來自移動存儲設備本身攜帶的操作系統的指令并將其發送給計算設備的CPU;其中,移動版數據安全存取單元包括:接收單元,適于接收硬件指令;指令分析單元,適于判斷所述硬件指令是否為存儲或讀取指令,產生判斷信號;指令修改單元,根據判斷信號,適于當所述硬件指令為存儲指令時,將所述存儲指令中的目標地址修改為對應的在安全存儲空間內的存儲地址;還適于當所述硬件指令為讀取指令時,查找映射位圖,并根據映射位圖的數據修改所述讀取指令中的讀取地址,其中,所述映射位圖用于表示計算設備的本地存儲空間的地址的數據是否轉儲到所述安全存儲空間;發送單元,適于將修改后的讀取或存儲指令發送到硬件層執行。可選的,移動存儲設備還包括:更新單元,適于在指令修改單元修改所述存儲指令之后,更新映射位圖中所述目標地址對應的位。可選的,移動存儲設備還包括:加解密單元,與所述安全存儲空間耦接,適于對進出安全存儲空間的數據進行加解密操作。上述方法和設備提高了數據的安全性。具體的,黑洞空間與用戶對應,當黑客通過漏洞、后門、木馬等惡意代碼取得數據權限后將可以對數據進行復制、轉儲、發送、截留。但所有向外部設備、端口、用戶、終端轉發出的數據將被重定向到數據黑洞空間(與用戶對應的黑洞空間)中,并在數據黑洞空間(與用戶對應的黑洞空間)內完成。因此所有的數據竊取、截留、輸出等作業都被在數據黑洞空間內實現。當涉密(有數據權限)人員試圖將數據私自留存、私自備份、發送、輸出時,所有的數據處理作業都在數據黑洞空間(與用戶對應的黑洞空間)內完成,使惡意操作無法泄密。附圖說明圖1是現有技術中計算設備的系統層次示意圖;圖2是本專利技術一個實施例中提供的運行時指令重組方法的流程圖;圖3是本專利技術一個實施例中提供的重組指令片段的生成過程示意圖;圖4是本專利技術另一個實施例中提供的圖2中步驟S102的流程圖;圖5是本專利技術另一個實施例中提供的運行時指令重組方法的流程圖,利用地址對應表保存已經重組過的指令片段;圖6是本專利技術另一個實施例中提供的運行時指令重組方法的流程圖,單獨開辟存儲位置保存第一程序轉移指令的目標地址;圖7是本專利技術另一個實施例中提供的運行時指令重組方法的流程圖,針對非固定長度指令集進行反匯編和匯編處理;圖8是本專利技術另一個實施例中提供的運行時指令重組方法的流程圖,以壓棧指令替代或記錄第一程序轉移指令;圖9a是本專利技術另一個實施例中提供的運行時指令重組方法的流程圖,其中的運行時指令重組方法綜合之前多個實施例中的特征;圖9b-9d是圖9a中的運行時指令重組方法在X86體系處理器上運行時的操作過程示意圖;圖10是本專利技術一個實施例中提供的運行時指令重組裝置結構示意圖;圖11是本專利技術另一個實施例中提供的運行時指令重組裝置結構示意圖;圖12是本專利技術另一個實施例中提供的指令重組單元結構示意圖;圖13是本專利技術另一個實施例中提供的運行時指令重組裝置結構示意圖;圖14是本專利技術另一個實施例中提供的運行時指令重組裝置結構示意圖;圖15是本專利技術一個實施例中計算設備的系統層次示意圖;圖16是本專利技術一個實施例中提供的數據安全存取過程中的初始化過程的流程圖;圖17是本專利技術一個實施例中的Bitmap示意圖;圖18是本專利技術一個實施例中提供的數據安全存儲方法的流程圖;圖19是本專利技術一個實施例中提供的數據安全讀取方法的流程圖;圖20是本專利技術一個實施例中提供的數據安全存取方法的流程圖;圖21是本專利技術一個實施例中提供的數據安全傳輸方法的流程圖;圖22是本專利技術一個實施例中網絡環境示意圖;圖23是本專利技術一個實施例中提供的數據安全存儲裝置的結構示意圖;圖24是本專利技術一個實施例中提供的數據安全讀取裝置的結構示意圖;圖25是本專利技術一個實施例中提供的數據安全存儲和讀取裝置的結構示意圖;圖26是本專利技術另一個實施例中提供的數據安全存儲和讀取裝置的結構示意圖;圖27是本專利技術另一個實施例中提供的數據黑洞空間示意圖;圖28是本專利技術一個實施例中提供的數據黑洞處理方法的流程圖;圖29a是本專利技術一個實施例中提供的計算設備的體系架構示意圖,其中運行單機版的數據安全存儲和讀取方法;圖29b是本專利技術一個實施例中提供的單機版數據安全存儲和讀取裝置的結構示意圖;圖30是本專利技術一個實施例中提供的單機版數據黑洞處理方法;圖31是本專利技術一個實施例中提供的使用移本文檔來自技高網...
    基于移動存儲器的數據黑洞處理方法及移動存儲器

    【技術保護點】
    一種基于移動存儲器的數據黑洞處理方法,包括:在計算設備部署數據黑洞系統,使之成為數據黑洞終端;數據黑洞系統是指將計算設備運行過程中的過程數據和運行結果存儲至特定存儲位置并且能夠確保計算設備正常運行的系統;建立數據黑洞空間,包括在所述移動存儲器上開辟的數據存儲區域,其中,該數據存儲區只能由數據黑洞系統訪問,不能被操作系統或應用層軟件訪問,所述移動存儲器與計算設備耦接;為計算設備的用戶與數據黑洞空間或數據黑洞空間的一部分建立對應關系;將用戶在數據黑洞終端操作所產生的數據寫重定向到與該用戶對應的數據黑洞空間;阻止對于本地存儲設備的數據持久化操作,并且阻止通過本地端口對非數據黑洞終端的數據輸出,從而保證進入數據黑洞終端或者數據黑洞空間的數據只在數據黑洞空間存在。

    【技術特征摘要】
    1.一種基于移動存儲器的數據黑洞處理方法,包括:在計算設備部署數據黑洞系統,使之成為數據黑洞終端;數據黑洞系統是指將計算設備運行過程中的過程數據和運行結果存儲至特定存儲位置并且能夠確保計算設備正常運行的系統;建立數據黑洞空間,包括在所述移動存儲器上開辟的數據存儲區域,其中,該數據存儲區只能由數據黑洞系統訪問,不能被操作系統或應用層軟件訪問,所述移動存儲器與計算設備耦接;為計算設備的用戶與數據黑洞空間或數據黑洞空間的一部分建立對應關系;將用戶在數據黑洞終端操作所產生的數據寫重定向到與該用戶對應的數據黑洞空間;阻止對于本地存儲設備的數據持久化操作,并且阻止通過本地端口對非數據黑洞終端的數據輸出,從而保證進入數據黑洞終端或者數據黑洞空間的數據只在數據黑洞空間存在。2.如權利要求1所述的基于移動存儲器的數據黑洞處理方法,其中,部署數據黑洞系統包括部署數據安全存儲方法,將用戶在數據黑洞終端操作所產生的數據寫重定向到與該用戶對應的數據黑洞空間通過數據安全存儲方法實現,數據安全存儲方法包括:接收硬件指令;如果該硬件指令是存儲指令,修改存儲指令中的目標地址為當前用戶對應的數據黑洞空間的存儲地址;和將修改后的存儲指令發送到硬件層執行。3.如權利要求2所述的基于移動存儲器的數據黑洞處理方法,其中,部署數據黑洞系統包括部署數據安全讀取方法,數據安全讀取方法包括:接收硬件指令;如果該硬件指令是讀取指令并且其欲讀取的數據已經被存儲到數據黑洞空間,更改讀取指令的源地址為當前用戶對應的數據黑洞空間的存儲地址;將修改后的讀取指令發送到硬件層執行。4.如權利要求2所述的基于移動存儲器的數據黑洞處理方法,其中,部署數據黑洞系統包括部署數據安全讀取方法,數據安全讀取方法包括:接收硬件指令;如果該硬件指令是讀取指令并且其欲讀取的數據已經被存儲到數據黑洞空間,為用戶提供一種選擇:讀取本地數據或數據黑洞空間數據,并根據用戶的選擇來讀取本地數據或數據黑洞空間數據;將修改后的讀取指令發送到硬件層執行。5.如權利要求4所述的基于移動存儲器的數據黑洞處理方法,其中,讀取數據黑洞空間數據包括:更改讀取指令的源地址為當前用戶對應的數據黑洞空間的存儲地址。6.如權利要求3或4所述的基于移動存儲器的數據黑洞處理方法,其中,接收硬件指令包括:接收來自硬件抽象層的硬件指令。7.如權利要求1所述的基于移動存儲器的數據黑洞處理方法,其中,部署數據黑洞系統包括部署數據安全存儲方法,將用戶在數據黑洞終端操作所產生的數據寫重定向到與該用戶對應的數據黑洞空間通過數據安全存儲方法實現,數據安全存儲方法包括:緩存指令運行環境,包括地址寄存器,地址寄存器用于保存下一條將要運行的機器指令的地址,該地址為第一地址;獲取待調度的機器指令片段,其中,待調度的機器指令片段的最后一條指令為第一程序轉移指令;分析待調度的機器指令片段中的每一條指令,如果其為存儲指令,則修改所述存儲指令中的目標地址為對應的數據黑洞空間的存儲地址;在所述第一程序轉移指令前,插入第二程序轉移指令,生成具有第二地址的重組指令片段,其中,第二程序轉移指令指向指令重組平臺的入口地址;將所述地址寄存器中的第一地址修改為第二地址;和恢復所述指令運行環境。8.如權利要求1所述的基于移動存儲器的數據黑洞處理方法,其中,部署數據黑洞系統包括部署數據安全存儲方法,將用戶在數據黑洞終端操作所產生的數據寫重定向到與該用戶對應的數據黑洞空間通過數據安全存儲方法實現,數據安全存儲方法包括:緩存指令運行環境;從第一存儲位置讀取目標地址,根據目標地址獲取待調度的機器指令片段;待調度的機器指令片段的最后一條指令為第一程序轉移指令;在第一存儲位置保存第一程序轉移指令的目標地址;分析待調度的機器指令片段中的每一條指令,如果其為存儲指令,則修改所述存儲指令中的目標地址為對應的數據黑洞空間的存儲地址;將第一程序轉移指令替換為第二程序轉移指令,生成具有第二地址的重組指令片段;所述第二程序轉移指令指向指令重組平臺的入口地址;和恢復所述指令運行環境,并跳轉到第二地址繼續執行。9.如權利要求1所述的基于移動存儲器的數據黑洞處理方法,其中,部署數據黑洞系統包括部署數據安全存儲方法,將用戶在數據黑洞終端操作所產生的數據寫重定...

    【專利技術屬性】
    技術研發人員:汪家祥
    申請(專利權)人:北京中天安泰信息科技有限公司
    類型:發明
    國別省市:北京;11

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 成人免费无遮挡无码黄漫视频 | 国产精品无码国模私拍视频| 亚洲中文久久精品无码1| 亚洲日韩乱码中文无码蜜桃| 67194成是人免费无码| 国产Av激情久久无码天堂| 无码一区二区三区爆白浆| 无码人妻精品一区二区三区久久 | 最新中文字幕AV无码不卡| 亚洲精品无码久久久久牙蜜区| 中文无码成人免费视频在线观看| 熟妇人妻无码xxx视频| 无码人妻一区二区三区免费n鬼沢| 国产av激情无码久久| 亚洲精品无码专区在线| 无码少妇精品一区二区免费动态| 无码的免费不卡毛片视频| 少妇爆乳无码专区| 精品无码一区二区三区电影| 国产在线拍揄自揄拍无码| 中文字幕无码av激情不卡久久| 国产精品无码aⅴ嫩草| 亚洲精品无码成人| 亚洲日韩中文字幕无码一区| 久久AV高潮AV无码AV| 久久精品亚洲中文字幕无码麻豆| 国精品无码一区二区三区在线蜜臀| 国产精品无码无片在线观看3D| 亚洲AV无码专区亚洲AV桃| 亚洲av永久无码| 亚洲av无码日韩av无码网站冲| 亚洲中文无码mv| 无码人妻精品一区二区蜜桃 | 一本色道无码道DVD在线观看| 无码精品视频一区二区三区| 亚洲AV无码国产精品色午友在线| 未满小14洗澡无码视频网站| 久久久久亚洲精品无码蜜桃| 97人妻无码一区二区精品免费| 亚洲午夜无码久久| 无码人妻一区二区三区在线水卜樱|