[发明专利]敏感信息监控及自动恢复的系统和方法有效
申请号: | 200710122234.3 | 申请日: | 2007-09-24 |
公开(公告)号: | CN101123506A | 公开(公告)日: | 2008-02-13 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 北京飞天诚信科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 北京三高永信知识产权代理有限责任公司 | 代理人: | 何文彬 |
地址: | 100083北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 敏感 信息 监控 自动 恢复 系统 方法 | ||
1.一种敏感信息监控及自动恢复的系统,其特征在于,所述系统包括主机和监控装置,所述主机与所述监控装置连接;
所述主机包括监控软件,所述监控软件用于监控所述主机内部的敏感信息,并将监控到的敏感信息发送给所述监控装置,以及根据所述监控装置发送的监控结果实现对所述主机内部的敏感信息的恢复;
所述监控装置,用于读取并存储所述主机内部的敏感信息,以及比对收到的敏感信息与自身存储的敏感信息是否相同,向所述监控软件发送比对结果。
2.如权利要求1所述的敏感信息监控及自动恢复的系统,其特征在于,所述监控软件还用于根据监控到的敏感信息计算生成完整性校验码,并发送给所述监控装置;相应地,所述监控装置还用于根据所述主机内部的敏感信息计算生成并存储完整性校验码,以及比对收到的完整性校验码与自身存储的完整性校验码是否相同,向所述监控软件发送比对结果。
3.如权利要求1所述的敏感信息监控及自动恢复的系统,其特征在于,所述系统还包括授权装置;
所述授权装置与所述主机连接,用于在通过所述监控装置的认证后,允许所述监控装置读取并存储所述主机内部的敏感信息。
4.一种敏感信息监控及自动恢复的方法,其特征在于,所述方法包括:
建立监控装置和主机的连接;
所述监控装置读取并存储所述主机内部的敏感信息;
监控软件监控所述主机内部的敏感信息,并将监控到的敏感信息发送给所述监控装置;所述监控软件运行在所述主机内部;
所述监控装置将接收到的敏感信息与自身存储的敏感信息进行比对,如果不相同,则所述监控装置向所述监控软件发送恢复通知;
所述监控软件接收到所述恢复通知后,执行恢复所述主机内部的敏感信息的操作。
5.如权利要求4所述的敏感信息监控及自动恢复的方法,其特征在于,所述建立监控装置和主机的连接的步骤还包括:建立主机和授权装置的连接;相应地,所述监控装置读取并存储所述主机内部的敏感信息的步骤具体包括:
所述授权装置生成密钥对;所述密钥对包括公钥和私钥;
所述授权装置将所述公钥发送给所述监控装置,并自身存储所述私钥;
所述监控装置接收到所述公钥后,存储所述公钥,并读取且存储所述主机内部的敏感信息;
所述授权装置脱离与所述主机的连接。
6.如权利要求4所述的敏感信息监控及自动恢复的方法,其特征在于,所述监控装置读取并存储所述主机内部的敏感信息的步骤还包括:所述监控装置根据所述主机内部的敏感信息计算生成完整性校验码,并存储所述完整性校验码;相应地,所述监控软件监控所述主机内部的敏感信息的步骤还包括:所述监控软件根据监控到的敏感信息计算生成完整性校验码,并发送给所述监控装置;相应地,所述监控装置将接收到的敏感信息与自身存储的敏感信息进行比对的步骤还包括:所述监控装置将接收到的完整性校验码与自身存储的完整性校验码进行比对。
7.如权利要求6所述的敏感信息监控及自动恢复的方法,其特征在于,所述计算生成完整性校验码的算法为HASH、HMAC或CRC算法。
8.如权利要求4所述的敏感信息监控及自动恢复的方法,其特征在于,所述监控软件监控所述主机内部的敏感信息的步骤具体为:所述监控软件按照预先设定的时间间隔获取所述主机内部的敏感信息。
9.如权利要求4所述的敏感信息监控及自动恢复的方法,其特征在于,所述方法还包括:更新所述监控装置存储的敏感信息。
10.如权利要求9所述的敏感信息监控及自动恢复的方法,其特征在于,所述更新所述监控装置存储的敏感信息的步骤具体包括:
建立授权装置与所述主机的连接;
所述监控装置生成且存储认证所述授权装置的字符串,并将所述字符串发送给所述授权装置;
所述授权装置用自身存储的私钥对所述字符串加密,并将加密后的字符串发送给所述监控装置;
所述监控装置用自身存储的公钥对接收的字符串解密,并比对解密后的字符串和自身存储的字符串是否相同,如果相同,所述监控装置读取所述主机内部当前存储的敏感信息,并用读取出的敏感信息替换自身当前存储的敏感信息。
11.如权利要求9所述的敏感信息监控及自动恢复的方法,其特征在于,所述更新监控装置存储的敏感信息的步骤具体包括:
建立授权装置与所述主机的连接;
所述监控装置生成且存储认证所述授权装置的字符串,并将所述字符串发送给所述授权装置;
所述授权装置用自身存储的私钥对所述字符串加密,并将加密后的字符串发送给所述监控装置;
所述监控装置用自身存储的公钥对接收的字符串解密,并比对解密后的字符串和自身存储的字符串是否相同,如果相同,用户用新的敏感信息替换所述监控装置中当前存储的敏感信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京飞天诚信科技有限公司,未经北京飞天诚信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710122234.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:具有携氧功能的声敏剂
- 下一篇:具有不对称的导轨的升降机
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置