[发明专利]内存数据保护方法、安全组件和计算机设备及存储介质有效
申请号: | 201811352254.4 | 申请日: | 2018-11-14 |
公开(公告)号: | CN109446799B | 公开(公告)日: | 2021-06-11 |
发明(设计)人: | 谭文;杨榕;郑德鸿 | 申请(专利权)人: | 深圳市腾讯网络信息技术有限公司 |
主分类号: | G06F21/52 | 分类号: | G06F21/52;G06F11/14 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 郭润湘;李娟 |
地址: | 518101 广东省深圳市宝安区新安街道新安六路御景*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 内存 数据 保护 方法 安全 组件 计算机 设备 存储 介质 | ||
1.一种内存数据保护方法,其特征在于,所述方法包括:
在目标进程启动时,插入到所述目标进程所在的程序包中的安全组件的用户态模块跟随启动;
所述安全组件的用户态模块请求操作系统加载所述安全组件包括的内核模块;所述内核模块在所述目标进程对应的目标程序安装时注册到操作系统的内核中;
所述安全组件的内核模块备份备用数据,以及修改内存中的中断描述符表,以将页面中断事件的处理权修改为所述内核模块,所述备用数据包括目标进程运行时控制寄存器存储的页表中指向需要保护的页面数据的页表项,或者,所述需要保护的页面数据;
所述安全组件锁定所述需要保护的页面数据占用的内存;并,清除内存中存储的所述需要保护的页面数据的原始数据;
所述安全组件清除指向需要保护的页面数据的页表项,或者,所述安全组件修改或者增加指向需要保护的页面数据的页表项的保留位;
所述安全组件根据页面中断事件的处理权,截获到新的页面中断事件时,确定截获的页面中断事件所访问的内存空间是否为所述目标进程的内存空间;
若确定结果为是,则所述安全组件接管截获的页面中断事件,并确定页面中断事件是否为因页表项被破坏而造成的;
在确定页面中断事件因页表项被破坏而造成的时,所述安全组件截获上报的访问错误信息;
所述安全组件确定当前运行的进程为所述目标进程时,将备份的备用数据返回给相应的寄存器。
2.如权利要求1所述的方法,其特征在于,所述安全组件根据当前运行的进程的进程标识PID为目标进程的PID时,确定当前运行的进程为所述目标进程。
3.如权利要求1所述的方法,其特征在于,在所述安全组件截获到因页表项被破坏造成的运行错误而上报的访问错误信息之后,所述方法还包括:
所述安全组件将所述访问错误信息上报至后台服务器;或者,
所述安全组件判定当前运行的进程的运行不合法时,将所述访问错误信息以及指示当前运行的进程不合法运行的异常信息上报至所述后台服务器。
4.如权利要求1~3任一项所述的方法,其特征在于,所述将备份的备用数据返回给相应的寄存器,包括:
所述安全组件将备份的页表项的存储地址返回给处理器中存储页表的控制寄存器;或者,
所述安全组件将备份的需要保护的页面数据返回给产生所述访问错误信息的指令中指定的存储页面数据的寄存器。
5.如权利要求1所述的方法,其特征在于,所述安全组件监测到目标进程启动时,备份备用数据,包括:
所述安全组件对所述备用数据进行加密后进行备份。
6.一种安全组件,其特征在于,包括:
备份模块,用于监测到目标进程启动时,插入到所述目标进程所在的程序包中的安全组件的用户态模块跟随启动;请求操作系统加载所述安全组件包括的内核模块,所述内核模块在所述目标进程对应的目标程序安装时注册到操作系统的内核中;备份备用数据,以及修改内存中的中断描述符表,以将页面中断事件的处理权修改为所述内核模块,所述备用数据包括目标进程运行时控制寄存器存储的页表中指向需要保护的页面数据的页表项,或者,所述需要保护的页面数据;以及清除指向需要保护的页面数据的页表项,或者,所述安全组件修改或者增加指向需要保护的页面数据的页表项的保留位;锁定所述需要保护的页面数据占用的内存;并,清除内存中存储的所述需要保护的页面数据的原始数据;
数据返回模块,用于根据页面中断事件的处理权,截获到新的页面中断事件时,确定截获的页面中断事件所访问的内存空间是否为所述目标进程的内存空间;若确定结果为是,则接管截获的页面中断事件,并确定页面中断事件是否为因页表项被破坏而造成的;在确定页面中断事件因页表项被破坏而造成的时,所述安全组件截获上报的访问错误信息;确定当前运行的进程为所述目标进程时,将备份的备用数据返回给相应的寄存器。
7.如权利要求6所述的安全组件,其特征在于,还包括确定模块,用于根据当前运行的进程的进程标识PID为目标进程的PID时,确定当前运行的进程为所述目标进程。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市腾讯网络信息技术有限公司,未经深圳市腾讯网络信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811352254.4/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置