[发明专利]一种隔离卡内存清空检测测试工具有效
申请号: | 201110458200.8 | 申请日: | 2011-12-31 |
公开(公告)号: | CN102567160A | 公开(公告)日: | 2012-07-11 |
发明(设计)人: | 陆臻;张艳;顾健 | 申请(专利权)人: | 公安部第三研究所 |
主分类号: | G06F11/22 | 分类号: | G06F11/22 |
代理公司: | 上海天翔知识产权代理有限公司 31224 | 代理人: | 刘粉宝 |
地址: | 200031*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 隔离 内存 检测 测试 工具 | ||
技术领域
本发明涉及一种计算机信息安全技术,具体涉及一种隔离卡内存清空检测测试工具,属于计算机领域。
背景技术
在当前很多安全的应用领域,内存数据残留渐渐已经成为一个安全的短板,所以现在很多安全产品也集成了清除内存的功能。
不过大部分的产品都是在操作系统层面进行内存清除,与人们实际认为的“内存清除”还是有些距离。隔离卡上同样也提供内存清除功能,
隔离卡的功能即是以物理方式将一台PC虚拟为两个电脑,实现工作站的双重状态,既可在安全状态,又可在公共状态,两个状态是完全隔离的,从而使一部工作站可在完全安全状态下联结内、外网。该卡实际是被设置在PC中最低的物理层上,通过卡上一边的IDE总线联结主板,另一边联结IDE硬盘,内、外网的联接均须通过该卡。隔离卡在使用中需要重新启动操作系统,如果不重新启动操作系统,就不能保证数据不通过内存被窃取。因此,隔离卡的内存清除功能好坏直接影响信息的安全。
参见表1,其所示为PC机器的内存结构
表1
从表1可以看到,操作系统可用的内存1M以上全部可以使用,1M以下要看BIOS用掉了多少。其实随着PC机的发展,高端内存(1M以上的内存)有某些部分也给BIOS用掉了,比如ACPI就存在高端内存中。这些内存在操作系统层面是不能随便更改的,操作系统也不会提供应用层的API函数让用户修改。另外,因为显存和内存是统一编址的,可以把对其的清除看作与内存一样。
再者,PC机的引导过程可以分为以下5个阶段:
1)CPU复位,计算机开始进行POST;
2)BIOS进行硬件初始化,并开始准备中断函数;
3)BIOS行进到call rom阶段,判断是否有符合规范的ROM存在,如果有的话,将控制权交给ROM,否则继续POST;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部第三研究所,未经公安部第三研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110458200.8/2.html,转载请声明来源钻瓜专利网。