[发明专利]一种windows操作系统下的数据防护系统无效
申请号: | 201210179957.8 | 申请日: | 2012-06-01 |
公开(公告)号: | CN102722671A | 公开(公告)日: | 2012-10-10 |
发明(设计)人: | 李波;马辰;钟鸣;陈杰浩;关正;李响;陈博 | 申请(专利权)人: | 北京理工大学 |
主分类号: | G06F21/00 | 分类号: | G06F21/00;G06F17/30 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100081 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 windows 操作系统 数据 防护 系统 | ||
1.一种windows操作系统下的数据防护系统,其特征在于:包括用于指定需保护文件的文件保护列表,加密解密模块、文件保护模块、数据擦除模块、自我保护模块、用户设置管理模块和备份恢复模块,其中:
加密解密模块对用户指定的文件进行加密或者解密;
文件保护模块截获上层应用程序的I/O请求,如果涉及文件保护列表中的文件,则通过为每个用户单独设置的文件保护列表查询用户与受保护文件的权限关系,如果是授权用户则可以正常访问,如果不是授权用户,则利用磁盘卷驱动对文件保护列表内的文件进行驱动级别的隐藏,或者返回一个错误信息,使没有权限的用户不能对受保护的文件进行任何操作;
数据擦除模块对用户指定的磁盘上的文件进行不可恢复擦除;
自我保护模块在应用层和驱动层之间互相验证,从而确保对受保护的文件访问是经过本系统授权的,防止恶意程序伪造系统文件,绕过访问控制机制访问受保护的文件;
用户设置管理模块为多个用户分别在本系统中注册账号,实现用户安全模式的选择,每个用户均可根据自己的需求设置安全模式而不影响其他用户的设置;
数据备份模块用于备份注册表以及本系统关键文件。
2.根据权利要求1所述的一种数据防护系统,其特征在于,所述文件保护模块的实现过程为:在磁盘每个卷的驱动中增加一个函数,该函数拦截上层应用程序的IRP消息,如果是IRP_MJ_CREATE消息,则找到相应的存放操作结果的缓冲区域,依次遍历缓冲区中的信息并且与文件保护列表的文件进行对比,如若发现是受到保护的文件则去查询用户与受保护文件的权限关系。用户设置管理模块会为每个用户设置一个单独的文件保护列表,访问控制子模块通过每个用户的文件保护列表查询用户是否可以访问受保护文件。如果是属于该用户的受保护文件则允许访问,如果是属于其他用户的受保护文件,则隐藏受保护文件信息,即剪去受到保护的文件所占的缓冲区以及相关信息,将后面的信息与前面的信息连接,修改后的返回消息就不包括受到保护的文件,然后将修改后的返回消息传到上层的应用程序,使资源管理器或者其他程序无法访问到文件。
3.根据权利要求1或2所述的一种数据防护系统,其特征在于,所述数据擦除模块的处理流程为:
一、根据所要删除文件或文件夹的路径,获得该文件所在的卷,在Windows下,使用CreateFile以形如“//./X:”的字符串作为名字打开X盘即NTFS的卷;然后使用ReadFile读取该卷的前512字节,即起始扇区,获得以下参数:每个扇区的字节数、每个簇所含的扇区数、主MFT所在的逻辑簇号、文件记录的簇数、索引记录的簇数;
二、根据所要删除文件的路径,查找该文件ID:
根据所要删除文件的路径,在由文件或文件夹MFT项构成的B+树中定位到相应的文件或文件夹,并获得该文件的文件ID;
三、擦除文件相关信息:
在获得了文件ID之后,根据以下公式定位文件MFT项在磁盘上的位置:
文件MFT项偏移量=文件ID*每个MFT项的字节数+主MFT的逻辑簇号*每个簇的字节数;
然后根据文件MFT项头的结构,将第0x17个字节与0x02个字节按位与,结果如果是0则判断为文件,否则判断为文件夹;
如果是文件,则执行把文件在磁盘上分配的所有碎片通过指定的覆写方法进行擦除,使得文件主体数据被彻底擦除,不能恢复;
如果是文件夹,则需要先把文件夹中的子文件和文件夹删除,最后删除该文件夹。
4.根据权利要求3所述的一种数据防护系统,其特征在于,在擦除文件主体数据之后,根据需要把文件MFT项进行删除或伪造处理,把文件MFT项中关于该文件的一些基本信息包括属性$STANDARD_INFORMATION结构中的创建时间、修改时间、文件大小,以及文件MFT末尾的可选数据流剥去,防止文件周边信息被泄露。
5.根据权利要求1或2所述的一种数据防护系统,其特征在于,所述用户设置管理模块将本系统的关键文件全部添加到文件保护列表中,因此非本系统的任何其它应用程序都不能够修改以及查看这些关键文件。
6.根据权利要求3所述的一种数据防护系统,其特征在于,所述用户设置管理模块将本系统的关键文件全部添加到文件保护列表中,因此非本系统的任何其它应用程序都不能够修改以及查看这些关键文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京理工大学,未经北京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210179957.8/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置