System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本專利技術屬于計算機網絡,具體涉及限制終端泄露信息的隱私保護可控方法、系統及介質。
技術介紹
1、申請號202311241074.x《一種數據可控使用方法》提供了一種隱私計算的新范式,即數據使用方的存儲/計算節點中的存儲邏輯分區被劃分成數據提供方控制的安全域,保證隱私數據只能在安全域中進行處理,不能流出安全域。這保證了數據提供方的隱私數據雖然對數據使用方可見,但防止了數據使用方以各種方式將隱私數據拷貝出安全域從而進行二次販賣。該方案能夠在單機情況下妥善運行,保證任何進程不能違反限制非法拷貝數據,但是不能適用于聯邦學習等分布式集群中。
2、但是在實際應用中,只限制了進程不可以在讀取安全域的數據之后寫入非安全域或者另一安全域,并不禁止其寫數據至所有設備,例如進程可以將數據寫入可視化終端(顯示器或者其他字符設備等等),寫入設備也沒有被禁止。因此任何時候進程都可以寫入數據到可視化終端,并且市面上很多應用都可以監視并記錄可視化終端的輸出信息,因此安全域中的數據還是存在一定的外泄風險。
技術實現思路
1、針對現有技術中的缺陷,本專利技術提供一種限制終端泄露信息的隱私保護可控方法、系統及介質,減小了安全域中數據的外泄風險。
2、第一方面,一種限制終端泄露信息的隱私保護可控方法,包括:
3、當監測到進程首次成功打開預設安全域的文件時,獲取所述進程的進程描述符;
4、修改所述進程描述符,使得所述進程的任何寫操作被丟棄。
5、進一步地,修改所
6、獲取所述進程描述符中的文件打開表;
7、禁用或替換所述文件打開表中標準輸出的表項。
8、進一步地,替換所述文件打開表中標準輸出的表項具體包括:
9、將所述文件打開表中標準輸出的表項替換為對/dev/null設備的file結構體。
10、第二方面,一種限制終端泄露信息的隱私保護可控系統,包括:
11、監測單元:用于當監測到進程首次成功打開預設安全域的文件時,獲取所述進程的進程描述符;
12、修改單元:用于修改所述進程描述符,使得所述進程的任何寫操作被丟棄。
13、進一步地,所述修改單元具體用于:
14、獲取所述進程描述符中的文件打開表;
15、禁用或替換所述文件打開表中標準輸出的表項。
16、進一步地,所述修改單元具體用于:
17、將所述文件打開表中標準輸出的表項替換為對/dev/null設備的file結構體。
18、第三方面,一種限制終端泄露信息的隱私保護可控系統,包括處理器、輸入設備、輸出設備和存儲器,所述處理器、輸入設備、輸出設備和存儲器相互連接,其中,所述存儲器用于存儲計算機程序,所述計算機程序包括程序指令,所述處理器被配置用于調用所述程序指令,執行如第一方面的方法。
19、第四方面,一種計算機可讀存儲介質,所述計算機存儲介質存儲有計算機程序,所述計算機程序包括程序指令,所述程序指令當被處理器執行時使所述處理器執行如第一方面的方法。
20、由上述技術方案可知,本專利技術提供的限制終端泄露信息的隱私保護可控方法、系統及介質,通過更改敏感進程的進程描述符,防止敏感進程向可視化終端泄露安全域的信息,避免了外部應用通過對可視化終端輸出數據進行監控獲取安全域的信息,減小了安全域中數據的外泄風險。
本文檔來自技高網...【技術保護點】
1.一種限制終端泄露信息的隱私保護可控方法,其特征在于,包括:
2.根據權利要求1所述限制終端泄露信息的隱私保護可控方法,其特征在于,修改所述進程描述符具體包括:
3.根據權利要求2所述限制終端泄露信息的隱私保護可控方法,其特征在于,替換所述文件打開表中標準輸出的表項具體包括:
4.一種限制終端泄露信息的隱私保護可控系統,其特征在于,包括:
5.根據權利要求4所述限制終端泄露信息的隱私保護可控系統,其特征在于,所述修改單元具體用于:
6.根據權利要求5所述限制終端泄露信息的隱私保護可控系統,其特征在于,所述修改單元具體用于:
7.一種限制終端泄露信息的隱私保護可控系統,其特征在于,包括處理器、輸入設備、輸出設備和存儲器,所述處理器、輸入設備、輸出設備和存儲器相互連接,其中,所述存儲器用于存儲計算機程序,所述計算機程序包括程序指令,所述處理器被配置用于調用所述程序指令,執行如權利要求1-3任一項所述的方法。
8.一種計算機可讀存儲介質,其特征在于,所述計算機存儲介質存儲有計算機程序,所述計算機程序包
...【技術特征摘要】
1.一種限制終端泄露信息的隱私保護可控方法,其特征在于,包括:
2.根據權利要求1所述限制終端泄露信息的隱私保護可控方法,其特征在于,修改所述進程描述符具體包括:
3.根據權利要求2所述限制終端泄露信息的隱私保護可控方法,其特征在于,替換所述文件打開表中標準輸出的表項具體包括:
4.一種限制終端泄露信息的隱私保護可控系統,其特征在于,包括:
5.根據權利要求4所述限制終端泄露信息的隱私保護可控系統,其特征在于,所述修改單元具體用于:
6.根據權利要求5所述限制終端泄露信息的隱私...
【專利技術屬性】
技術研發人員:王宸敏,范學鵬,湯載陽,曾馭龍,張金波,
申請(專利權)人:北京熠智科技有限公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。