[发明专利]一种基于快照的系统防护方法有效

专利信息
申请号: 201010130799.8 申请日: 2010-03-23
公开(公告)号: CN101833485A 公开(公告)日: 2010-09-15
发明(设计)人: 程琛;将关平;谢海燕 申请(专利权)人: 杭州顺网科技股份有限公司
主分类号: G06F11/14 分类号: G06F11/14;G06F21/00
代理公司: 杭州天勤知识产权代理有限公司 33224 代理人: 胡红娟
地址: 310013 浙江省杭*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种基于快照的系统防护方法,包括在磁盘中指定用于重定向的预留空间;在磁盘或内存中指定用于记录对应关系的第一空间;生成用于读取磁盘原始数据即快照的私有接口;截获用户对磁盘的读、写操作,截获内核模块的加载,对截获到的磁盘读、写操作,依据是否是通过私有接口发起的而进行分别处理,对截获到的内核模块与快照中的内容,比较后进行分别处理。本发明在现有技术中系统还原方法的基础上,再加一个私有接口及内核监控模块,能简单有效的抵御内核攻击,同时又能确保原来的还原系统能正常工作,从而达到系统防护的目的。
搜索关键词: 一种 基于 快照 系统 防护 方法
【主权项】:
一种基于快照的系统防护方法,其特征在于,包括如下步骤:步骤(一)a)在磁盘中指定用于重定向的预留空间;b)在磁盘或内存中指定用于记录对应关系的第一空间;c)生成用于读取原始磁盘数据的私有接口;指定预留空间之后,用户所有的正常读、写操作均针对非预留空间;步骤(二)截获用户对磁盘的读、写操作,对截获到的读、写操作进行如下处理:关于写操作将截获到的写操作所针对的原磁盘空间重定向到步骤(一)所述的预留空间,即将该写操作所涉及的数据写入预留空间;并将该写操作所针对的原磁盘空间与实际写入的预留空间的对应关系记录到所述的第一空间中;也可以说该写操作所针对的原磁盘空间已被重定向;关于读操作a)如果该读操作是通过私有接口发起的,则按正常的读操作流程,不经过重定向处理而直接进行读取操作;b)如果该读操作不是通过私有接口发起的,则结合第一空间中记录的对应关系,进行如下判断:如该读操作所针对的区间与参照区间无交集,则按正常读流程执行读操作,最后完成该读操作;如该读操作所针对的区间与参照区间有交集,则对于非交集区间的内容按正常读流程读取;对于交集区间的内容,根据该交集区间与预留空间的对应关系,从预留空间中读取相对应的内容;最后将读取的非交集区间的内容和交集区间的内容合并,完成该读操作;步骤(三)截获内核模块的加载,对于截获到的内核模块,如果该内核模块是不可信任的,则拒绝该内核模块的加载,如果该内核模块是可信任的,则允许加载并运行;步骤(四)系统重启时,清空并释放用于记录对应关系的第一空间;若所述的预留空间是启动操作系统后,再向操作系统申请的,则释放该预留空间;若所述的预留空间是在启动操作系统之前就已经预先完成划分,则无需进行操作。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州顺网科技股份有限公司,未经杭州顺网科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201010130799.8/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top