[发明专利]一种数据安全存储的方法及装置有效
申请号: | 200610095768.7 | 申请日: | 2006-07-04 |
公开(公告)号: | CN101101575A | 公开(公告)日: | 2008-01-09 |
发明(设计)人: | 王碧波;刘春梅;刘永锋;刘建成 | 申请(专利权)人: | 联想(北京)有限公司 |
主分类号: | G06F12/14 | 分类号: | G06F12/14;G06F21/00;G06F3/06 |
代理公司: | 北京银龙知识产权代理有限公司 | 代理人: | 许静 |
地址: | 100085北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 安全 存储 方法 装置 | ||
1.一种数据安全存储的方法,其特征在于,包括:
在用户系统中设置前端虚拟设备,在用户系统外设置后端服务程序,并设置前端虚拟设备和后端服务程序都可访问的临时存储单元;
当需要对受保护区域中的受保护数据进行存储时,前端虚拟设备接收到对数据的存储请求后,将请求存储的数据读写到所述临时存储单元中,并向所述后端服务程序发送通知;
后端服务程序将临时存储单元中的数据读出保存到预先配置的受保护区域中;
当需要对受保护区域中的受保护数据进行读取时,前端虚拟设备接收到对受保护数据读取的请求后,向所述后端服务程序发送包含有被请求数据索引信息的读取请求;
后端服务程序根据所述请求中的索引信息从所述受保护区域中找出被请求的数据,并读取到所述临时存储单元中,向前端虚拟设备发送通知;
前端虚拟设备从所述临时存储单元读出被请求数据提供给用户。
2.根据权利要求1所述的方法,其特征在于,该方法进一步包括:设置用户密码;
所述收到用户对受保护数据的存储请求或读取请求后,进一步提示用户输入密码,判断输入的密码是否正确,如果是,则继续后续步骤;否则,提示用户出错。
3.根据权利要求1或2所述的方法,其特征在于,该方法进一步包括:对所需安全存储的数据设置安全级别;
所述收到对受保护数据存储请求后,进一步提示用户对受保护数据设置安全级别;
所述收到对受保护数据读取的请求后,进一步判断该请求的操作是否超出了对该受保护数据设置的安全级别,如果是,则不执行超出安全级别的操作;否则,继续后续步骤。
4.根据权利要求1所述的方法,其特征在于,该方法进一步包括:设置据通道I、数据通道II、控制通道1、控制通道2;
所述的前端虚拟设备通过数据通道I将请求存储的数据读写到所述临时存储单元中,通过控制通道1向所述后端服务程序发送通知;所述后端服务程序通过控制通道2控制数据通道II把临时存储单元中的数据读出并保存到预先配置的受保护区域中。所述的前端虚拟设备通过控制通道1向所述后端服务程序发送包含有被请求数据索引信息的读取请求,所述后端服务程序通过控制通道2控制数据通道II把被请求的数据从受保护区域中读取到所述临时存储单元中,通过控制通道1向所述前端虚拟设备发送通知,所述前端虚拟设备通过数据通道I从所述临时存储单元读出被请求数据提供给用户。
5.根据权利要求4所述的方法,其特征在于,所述的控制通道1采用EventChannel、或中断、或Hypercall技术;所述的控制通道2采用程序中的命令或函数调用方法。
6.根据权利要求1所述的方法,其特征在于,所述的被请求数据索引信息进一步包括被请求数据的索引号、名称、创建日期、保存日期。
7.一种数据安全存储的装置,其特征在于,包括:前端虚拟设备、后端服务程序模块和临时存储单元;其中
前端虚拟设备,设置于用户系统中,用于获取和响应用户对受保护数据的存取请求,将用户需要保存的受保护数据读写到所述临时存储单元,将用户需要读取的受保护数据从临时存储单元中读出;
后端服务程序模块,设置于用户系统外,用于将用户需要保存的受保护数据从所述临时存储单元中读出保存到预先配置的受保护区域中,将用户需要读取的受保护数据从所述受保护区域中读取到临时存储单元中;以及
临时存储单元,用于暂存受保护数据。
8.根据权利要求7所述的装置,其特征在于,所述的后端服务程序模块被设定在一个虚拟机管理器中或者在独立于用户系统之外的管理或服务操作系统中。
9.根据权利要求7所述的装置,其特征在于,所述的临时存储单元可以设定在虚拟机管理器中;或者在物理内存中用户系统虚拟内存区域之外的一部分内存区域。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200610095768.7/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置