[发明专利]用于防篡改权限管理的方法、装置和系统在审
申请号: | 201610035296.X | 申请日: | 2016-01-20 |
公开(公告)号: | CN106991301A | 公开(公告)日: | 2017-07-28 |
发明(设计)人: | 徐教强;丁鸣;嵇建军;黄荣谞;王雷;邱昊;杨林;刘炜;胡陶军;陈辰 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | G06F21/30 | 分类号: | G06F21/30;G06F21/51 |
代理公司: | 中国国际贸易促进委员会专利商标事务所11038 | 代理人: | 王云飞 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 篡改 权限 管理 方法 装置 系统 | ||
1.一种用于防篡改权限管理的方法,其特征在于,包括:
业务更新模块在接收到业务更新触发消息时,向权限管理模块发送业务更新通知;
权限管理模块在接收到业务更新通知时,指示防篡改模块开启防篡改权限管理;
在防篡改模块开启防篡改权限管理后,业务更新模块进行业务更新流程。
2.根据权利要求1所述的方法,其特征在于,还包括:
在业务更新模块进行业务更新流程时,防篡改模块监测业务更新模块对文件的修改操作。
3.根据权利要求2所述的方法,其特征在于,防篡改模块监测文件的修改操作的步骤包括:
防篡改模块判断业务更新模块的当前修改进程是否属于合法进程;
若当前修改进程属于合法进程,则允许当前修改进程修改受保护文件;
若当前修改进程不属于合法进程,则拒绝当前修改进程修改受保护文件。
4.根据权利要求2或3所述的方法,其特征在于,在业务更新模块进行业务更新流程时,还包括:
命令处理模块在业务更新模块需要对文件进行操作时,根据要操作的文件,形成文件请求命令;
命令处理模块对文件请求命令进行加密后,发送加密的命令请求给防篡改权限管理模块;
权限管理模块解析命令处理模块发送的命令请求,并对命令请求进行解密;
权限管理模块对解密后的命令请求进行校验;
权限管理模块在校验通过后,将解密后的命令请求转换为当前修改进程的数据信息,以便防篡改模块根据当前修改进程监测文件的修改操作。
5.根据权利要求1-3中任一项所述的方法,其特征在于,还包括:
业务更新模块在业务更新流程结束后,向权限管理模块发送更新结束通知;
权限管理模块在接收到更新结束通知时,指示防篡改模块关闭防篡改权限管理。
6.一种用于防篡改权限管理的装置,其特征在于,包括业务更新模块、权限管理模块和防篡改模块,其中:
业务更新模块,用于接收到业务更新触发消息时,向权限管理模块发送业务更新通知;
权限管理模块,用于在接收到业务更新通知时,向防篡改模块发送开启指令,以指示防篡改模块开启防篡改权限管理;
防篡改模块,用于根据权限管理模块的开启指令,开启防篡改权限管理;并在开启防篡改权限管理后,指示业务更新模块进行业务更新操作。
7.根据权利要求6所述的装置,其特征在于,
防篡改模块还用于在业务更新模块进行业务更新流程时,监测业务更新模块对文件的修改操作。
8.根据权利要求7所述的装置,其特征在于,防篡改模块包括识别单元和保护单元,其中:
识别单元,用于判断业务更新模块的当前修改进程是否属于合法进程;
保护单元,用于根据识别单元的判断结果,若当前修改进程属于合法进程,则允许当前修改进程修改受保护文件;若当前修改进程不属于合法进程,则拒绝当前修改进程修改受保护文件。
9.根据权利要求7或8所述的装置,其特征在于,还包括命令处理模块,其中:
命令处理模块,用于在业务更新模块需要对文件进行操作时,根据要操作的文件,形成文件请求命令;以及对文件请求命令进行加密后,发送加密的命令请求给防篡改权限管理模块;
权限管理模块还用于解析命令处理模块发送的命令请求,并对命令请求进行解密;对解密后的命令请求进行校验;以及在校验通过后,将解密后的命令请求转换为当前修改进程的数据信息,以便防篡改模块根据当前修改进程监测业务更新模块对文件的修改操作。
10.根据权利要求6-8中任一项所述的装置,其特征在于,
业务更新模块还用于在业务更新流程结束后,向权限管理模块发送更新结束通知;
权限管理模块还用于在接收到更新结束通知时,指示防篡改模块关闭防篡改权限管理。
11.一种用于防篡改权限管理的系统,其特征在于,包括防篡改装置、防篡改管理设备和业务管理设备,其中:
防篡改装置,为如权利要求6-10中任一项所述的用于防篡改权限管理的装置;
防篡改管理设备,用于向防篡改装置配置防护策略;
业务管理设备,用于管理业务文件的更新和维护。
12.根据权利要求11所述的系统,其特征在于,所述防篡改装置设置在防护目标设备上。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610035296.X/1.html,转载请声明来源钻瓜专利网。