[发明专利]一种针对ETC在线充值业务的防篡改方法与系统有效
申请号: | 201910924911.6 | 申请日: | 2019-09-27 |
公开(公告)号: | CN110765453B | 公开(公告)日: | 2020-07-10 |
发明(设计)人: | 马静;孔德兰;宋学义;林本杰;李耿;辛晋;黄海 | 申请(专利权)人: | 山东高速信联科技有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/60;G06F21/64 |
代理公司: | 济南诚智商标专利事务所有限公司 37105 | 代理人: | 朱晓熹 |
地址: | 250000 山东省济南市高新区奥体*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 针对 etc 在线 业务 篡改 方法 系统 | ||
1.一种针对ETC在线充值业务的防篡改方法,其特征在于,所述方法包括以下操作:
对于不同的业务系统,采用不同的监测方法:
对于业务量少或页面少的业务系统采用事件触发机制和权限锁定结合的方式进行监控,包括注册登录系统,通过监控网站目录,如果目录中有篡改发生,监控程序就能得到系统通知事件,随后根据相关规则判定是否非法篡改,并控制文件以及文件夹的读写以及执行权限,限制恶意修改文件内容以及属性;对于实时展示性业务系统采用权限锁定的方式进行监控,包括充值业务运营管理平台,控制文件以及文件夹的读写以及执行权限,限制恶意修改文件内容以及属性,通过对ETC在线充值业务中的静态程序文件进行分析,针对不同目录下不同文件的功能做出甄别,控制不同文件的权限;对于业务重要性高的业务系统采用事件触发机制和文件过滤相结合的方式进行监控,包括充值订单创建、支付以及预充值写卡系统。
2.根据权利要求1所述的一种针对ETC在线充值业务的防篡改方法,其特征在于,所述采用事件触发机制和文件过滤相结合的方式进行监控具体操作为:
通过事件触发方式进行自动监测,对文件夹所有的内容,对照其底层文件属性,经过内置散列快速算法,实时进行检测,若发现属性变更,通过非协议方式纯文件安全拷贝方式将文件夹内容拷贝到监测文件夹中对应位置。
3.根据权利要求1所述的一种针对ETC在线充值业务的防篡改方法,其特征在于,所述方法还包括对充值业务进行备份以及恢复,其备份恢复流程如下:
在用户发版更新程序后,系统自动对发版程序进行备份,系统重新进入监控状态,监测是否有恶意篡改,如果有则从备份业务完成篡改系统恢复。
4.一种针对ETC在线充值业务的防篡改系统,其特征在于,所述系统包括:
低重要性业务监控模块,用于对于业务量少或页面少的业务系统采用事件触发机制和权限锁定结合的方式进行监控,包括注册登录系统,通过监控网站目录,如果目录中有篡改发生,监控程序就能得到系统通知事件,随后根据相关规则判定是否非法篡改,并控制文件以及文件夹的读写以及执行权限,限制恶意修改文件内容以及属性;
实时展示业务监控模块,用于对于实时展示性业务系统采用权限锁定的方式进行监控,包括充值业务运营管理平台,控制文件以及文件夹的读写以及执行权限,限制恶意修改文件内容以及属性,通过对ETC在线充值业务中的静态程序文件进行分析,针对不同目录下不同文件的功能做出甄别,控制不同文件的权限;
高重要性业务监控模块,用于对于业务重要性高的业务系统采用事件触发机制和文件过滤相结合的方式进行监控,包括充值订单创建、支付以及预充值写卡系统。
5.根据权利要求4所述的一种针对ETC在线充值业务的防篡改系统,其特征在于,所述系统还包括:
备份恢复模块,用于在用户发版更新程序后,系统自动对发版程序进行备份,系统重新进入监控状态,监测是否有恶意篡改,如果有则从备份业务完成篡改系统恢复。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东高速信联科技有限公司,未经山东高速信联科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910924911.6/1.html,转载请声明来源钻瓜专利网。