[发明专利]一种防止文件篡改的方法和防止文件篡改的装置在审
申请号: | 201210104201.7 | 申请日: | 2012-04-10 |
公开(公告)号: | CN103368926A | 公开(公告)日: | 2013-10-23 |
发明(设计)人: | 权威 | 申请(专利权)人: | 北京四维图新科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/06 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;安利霞 |
地址: | 100028 北京市朝阳区曙*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 防止 文件 篡改 方法 装置 | ||
技术领域
本发明涉及计算机安全技术,特别是指一种防止文件篡改的方法和防止文件篡改的装置。
背景技术
随着网络技术的迅速发展,衍生出了很多恶意攻击他人服务器的黑客,为了能够保护重要业务的正常运转或重要数据不被破坏,又衍生出了双层加密的防篡改系统。
目前大多监控系统和银行防篡改系统中,不少采用了文件的属性信息进行校验匹配,从而确定文件是否被篡改的,但是并不能完全防止文件被篡改。
现有技术存在如下问题:若篡改文件的同时也篡改了文件属性信息,使其与篡改前的属性信息匹配,则会导致文件无法被监控到已经被篡改了。
发明内容
本发明要解决的技术问题是提供一种防止文件篡改的方法和防止文件篡改的装置,用于解决现有技术中,若篡改文件的同时也篡改了文件属性信息,则会导致文件无法被监控到已被篡改的缺陷。
为解决上述技术问题,本发明的实施例提供一种防止文件篡改的方法,方法包括:步骤一,获取被监控文件,被监控文件具有与之对应的配置文件,根据所述配置文件获取被监控文件的安全参数信息;步骤二,采用第一加密方式对所述安全参数信息进行加密生成第一签名;步骤三,采用第二加密方式对所述第一签名进行加密生成第二签名;步骤四,将所述第二签名存放在签名库中。
所述的方法,包括:当检测到对一个待校验文件的校验操作时;获取所述待校验文件的当前签名;其中,所述待校验文件属于所述被监控文件;遍历所述签名库;将所述当前签名与所述签名库中的各个所述第二签名进行校验;当校验结果表明没有第二签名与所述当前签名匹配时,表明所述待校验文件被篡改;对所述待校验文件进行自动恢复。
所述的方法,还包括:当检测到对一个所述待校验文件的访问操作时;获取所述待校验文件的当前签名;遍历所述签名库;将所述当前签名与所述签名库中的各个所述第二签名进行校验;当校验结果表明没有第二签名与所述当前签名匹配时,返回一个错误页面;并在提示重新访问所述待校验文件的过程中,对所述待校验文件进行自动恢复。
所述的方法,对所述待校验文件进行自动恢复包括:从内部备份机器中获取备份文件,采用所述备份文件覆盖所述待校验文件。
所述的方法,采用所述备份文件覆盖所述待校验文件,具体包括:获取所述待校验文件的配置文件,从所述取配置文件中获取所述内部备份机器的IP、统一资源定位符及接口;通过所述内部备份机器的IP、统一资源定位符及接口获取所述待校验文件的源文件;将所述源文件覆盖所述待校验文件。
所述的方法,还包括:第一加密方式是MD5加密方式;第二加密方式是RSA加密方式。
一种防止文件篡改的装置,包括:文件管理单元,用于获取被监控文件,被监控文件具有与之对应的配置文件,根据所述配置文件获取被监控文件的安全参数信息;第一加密单元,用于采用第一加密方式对所述安全参数信息进行加密生成第一签名;第二加密单元,用于采用第二加密方式对所述第一签名进行加密生成第二签名;签名库单元,用于将所述第二签名存放在签名库中。
所述的装置,还包括:校验操作单元,用于当检测到对一个待校验文件的校验操作时;获取所述待校验文件的当前签名;遍历所述签名库;将所述当前签名与所述签名库中的各个所述第二签名进行校验;当校验结果表明没有第二签名与所述当前签名匹配时,表明所述待校验文件被篡改;生成需要对所述待校验文件进行自动恢复的信息。
所述的装置,还包括:访问操作单元,用于当检测到对一个所述待校验文件的访问操作时;获取所述待校验文件的当前签名;遍历所述签名库;将所述当前签名与所述签名库中的各个所述第二签名进行校验;当校验结果表明没有第二签名与所述当前签名匹配时,返回一个错误页面;并在提示重新访问所述待校验文件的过程中,对所述待校验文件进行自动恢复。
所述的装置,还包括:文件恢复单元,用于从内部备份机器中获取备份文件,采用所述备份文件覆盖所述待校验文件。
本发明的技术方案的有益效果如下:通过强加密性的文件唯一码来确定被监控文件是否被修改过,如果被监控文件被篡改并且也同步篡改了被监控文件对应的配置文件,由于被监控文件的第二签名已经预先存放在了一个签名库中,只需要通过匹配校验就可以发现被监控文件已经被篡改。
附图说明
图1表示一种防止文件篡改的方法流程示意图;
图2表示一个待校验文件的访问操作的流程图;
图3表示对待校验文件进行恢复的流程示意图;
图4表示一种防止文件篡改的装置结构示意图。
具体实施方式
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京四维图新科技股份有限公司,未经北京四维图新科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210104201.7/2.html,转载请声明来源钻瓜专利网。