[发明专利]一种隐私数据保护方法及系统有效
申请号: | 201711131119.2 | 申请日: | 2017-11-15 |
公开(公告)号: | CN107944292B | 公开(公告)日: | 2020-06-02 |
发明(设计)人: | 刘传昌;程渤;郭杰;洪双喜;冯温迪;任兵飞 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/60;G06F21/78;G06F9/455 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹;吴欢燕 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 隐私 数据 保护 方法 系统 | ||
1.一种隐私数据保护方法,其特征在于,包括:
S1、将隐藏卷挂载到预设的目录下,以供用户通过所述目录将隐私数据存储进所述隐藏卷中,所述隐藏卷为基于Linux内核的dm-crypt技术创建的虚拟磁盘,映射在存储空间末端,且不占用所述存储空间显示容量的存储数据卷;
S2、实时检测所述隐藏卷无操作时长和剩余存储空间,若所述隐藏卷无操作时长和/或剩余存储空间满足预设条件,则将所述隐藏卷从所述目录中卸载,以使所述隐藏卷不在所述目录下显示;
步骤S1之前所述方法还包括:
基于Linux内核的device mapper技术,将第一虚拟设备映射在存储空间中,以构建外部卷,所述外部卷用于存储普通数据;
基于Linux内核的device mapper技术及dm-crypt技术,将第二虚拟设备映射在所述存储空间中,以构建所述隐藏卷,所述隐藏卷位于所述存储空间的末端。
2.根据权利要求1所述的方法,其特征在于,所述外部卷显示的空间大小等于所述存储空间的大小,所述外部卷的实际存储空间大小等于所述存储空间的大小减去所述隐藏卷的实际存储空间大小。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
基于预设的交互接口,设置所述隐藏卷的控制口令,所述控制口令包括访问口令和恢复口令;
基于所述访问口令,读取所述隐藏卷中存储的隐私数据;
基于所述恢复口令,将已卸载的所述隐藏卷重新装载。
4.根据权利要求1所述的方法,其特征在于,步骤S2包括:
实时检测所述隐藏卷的挂载时间,若所述隐藏卷无操作时长超过预设时间范围,则将所述隐藏卷从所述目录中卸载。
5.根据权利要求1所述的方法,其特征在于,步骤S2还包括:
实时检测所述隐藏卷的剩余存储空间,当所述剩余存储空间低于预设阈值时,判定此时隐私数据存储结束,并将所述隐藏卷从所述目录中卸载,和/或
当所述剩余存储空间在预设时间段内未发生变化,则判定此时隐私数据存储结束,并将所述隐藏卷从所述目录中卸载。
6.根据权利要求1所述的方法,其特征在于,步骤S2后所述方法还包括:
若隐藏卷被恶意访问,则销毁所述隐藏卷,所述恶意访问为当用于执行隐藏卷操作的控制口令输入错误次数超过预设阈值时,判定此时所述隐藏卷被恶意访问。
7.一种隐私数据保护系统,其特征在于,包括:
挂载模块,用于将隐藏卷挂载到预设的目录下,以供用户通过所述目录将隐私数据存储进所述隐藏卷中,所述隐藏卷为基于Linux内核的dm-crypt技术创建的虚拟磁盘映射在存储空间末端,且不占用所述存储空间显示容量的存储数据卷;
卸载模块,用于实时检测所述隐藏卷无操作时长和剩余存储空间,若所述隐藏卷无操作时长和/或剩余存储空间满足预设条件,则将所述隐藏卷从所述目录中卸载,以使所述隐藏卷不在所述目录下显示;
所述挂载模块还用于:
基于Linux内核的device mapper技术,将第一虚拟设备映射在存储空间中,以构建外部卷,所述外部卷用于存储普通数据;
基于Linux内核的device mapper技术及dm-crypt技术,将第二虚拟设备映射在所述存储空间中,以构建所述隐藏卷,所述隐藏卷位于所述存储空间的末端。
8.一种电子设备,其特征在于,所述电子设备包括存储在非暂态计算机可读存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被计算机执行时,使所述计算机执行如权利要求1至6任一所述的方法。
9.一种非暂态计算机可读存储介质,其特征在于,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令使所述计算机执行如权利要求1至6任一所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711131119.2/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置