[发明专利]应用数据保护的方法和系统有效
申请号: | 201310456260.5 | 申请日: | 2013-09-29 |
公开(公告)号: | CN103532938A | 公开(公告)日: | 2014-01-22 |
发明(设计)人: | 余文姣 | 申请(专利权)人: | 东莞宇龙通信科技有限公司;宇龙计算机通信科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/12 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 523500 广东省东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 应用 数据 保护 方法 系统 | ||
技术领域
本发明涉及通信技术领域,尤其涉及应用数据保护的方法和系统。
背景技术
当前终端系统中,可以通过软件方式对敏感的应用进行保护,并且每个应用的保护需要针对各自防御的重点进行单独设计和实现。
在实现上述应用数据保护的过程中,发明人发现现有技术中至少存在如下问题:对应用提供软件的保护,骇客可以利用系统漏洞攻击外设和内存来获取用户的私密信息,如账号和密码等。
发明内容
本发明的实施例提供一种应用数据保护的方法和系统,能够更好的对应用数据进行保护,更好的避免了应用数据被泄露。
为达到上述目的,本发明的实施例采用如下技术方案:
一方面,提供一种应用数据保护的方法,包括:
在普通模式下,客户端向服务端发送应用数据处理请求;
模式监控器将系统从所述普通模式切换至安全模式;
在所述安全模式下,所述服务端根据所述应用数据处理请求和安全子内存中的数据进行应用数据处理;
所述模式监控器将所述系统从所述安全模式切换至所述普通模式;
其中,所述内存被划分为安全子内存和普通子内存,在所述普通模式下,所述普通子内存中的数据允许被所述服务端访问,在所述安全模式下,所述普通子内存中的数据允许被所述服务端访问,且安全子内存中的数据允许被所述服务端访问。
另一方面,提供一种应用数据保护的系统,包括:
客户端,用于在普通模式下,向服务端发送应用数据处理请求;
所述服务端,用于在所述安全模式下,根据所述应用数据处理请求和安全子内存中的数据进行应用数据处理;
模式监控器,用于在所述客户端向所述服务端发送所述应用数据处理请求之后,将所述系统从所述普通模式切换至安全模式;在根据所述应用数据处理请求进行应用数据处理之后,将所述系统从所述安全模式切换至所述普通模式;
其中,所述内存被划分为安全子内存和普通子内存,在所述普通模式下,所述普通子内存中的数据允许被所述服务端访问,在所述安全模式下,所述普通子内存中的数据允许被所述服务端访问,且安全子内存中的数据允许被所述服务端访问。
本发明实施例提供的应用数据保护的方法和系统,采用上述方案后,在硬件上,将内存划分为普通子内存和安全子内存,在软件上,应用于终端设备中的系统设置了安全模式和普通模式,在安全模式下,系统中的服务端可以对普通子内存和安全子内存中的数据进行访问,在普通模式下,服务端只可以对普通子内存中的数据进行访问。在系统执行安全要求较高的应用的过程中,需要切换至安全模式下执行,这样,可以对系统中执行的对安全要求较高的应用(该与安全要求较高的应用相关的数据可以存储于安全子内存中)提供全方位的保护,即只有在安全模式下执行相应的操作时,安全子内存中的数据才可能被允许访问,又由于该方案是基于硬件的设计,因此杜绝由于软件等因素引起的安全漏洞,安全性比现有技术中仅考虑软件层次的安全保护要可靠。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本实施例提供的一种应用数据保护的方法流程图;
图2为本实施例提供的另一种应用数据保护的方法流程图;
图3为图2所示的方法所应用的系统的硬件方面的结构示意图;
图4为图2所示的方法所应用的系统的软件方面的结构示意图;
图5为本实施例提供的例子的流程示意图;
图6为本实施例提供的例子的流程图;
图7为本实施例提供的一种应用数据保护的系统结构示意图;
图8为本实施例提供的另一种应用数据保护的系统结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
现有技术中,对应用提供软件的保护,骇客可以利用系统漏洞攻击外设和内存来获取用户的私密信息,如账号和密码等。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东莞宇龙通信科技有限公司;宇龙计算机通信科技(深圳)有限公司,未经东莞宇龙通信科技有限公司;宇龙计算机通信科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310456260.5/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置