[发明专利]一种数据加解密的方法、系统及设备在审
申请号: | 202011217844.3 | 申请日: | 2020-11-04 |
公开(公告)号: | CN112347058A | 公开(公告)日: | 2021-02-09 |
发明(设计)人: | 赵康;张月明 | 申请(专利权)人: | 杭州安恒信息安全技术有限公司 |
主分类号: | G06F16/17 | 分类号: | G06F16/17;G06F16/172;G06F16/16;G06F16/13 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王晓坤 |
地址: | 310000 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 解密 方法 系统 设备 | ||
1.一种数据加解密的方法,其特征在于,包括:
监测应用程序发起的内存映射文件创建操作,并分配与内存映射文件大小相同的虚拟内存;
将所述虚拟内存的保护属性修改为不可访问状态,以使所述应用程序访问所述虚拟内存时产生内存保护异常;
根据所述内存映射文件创建操作确定所述应用程序的数据处理类型及待处理数据位置;
当所述数据处理类型为数据读取时,利用向量化异常处理程序将所述虚拟内存的保护属性修改为可读可写状态;
对位于所述待处理数据位置的加密数据进行解密,并将解密后的数据写入所述虚拟内存中,以使所述应用程序读取所述虚拟内存中的数据。
2.根据权利要求1所述的方法,其特征在于,在监测应用程序发起的内存映射文件创建操作之后,在分配与内存映射文件大小相同的虚拟内存之前,还包括:
判断所述内存映射文件是否为加密文件;
若是,则执行所述分配与内存映射文件大小相同的虚拟内存的步骤;
若否,则判断所述内存映射文件是否需要加密;
若所述内存映射文件需要加密,则加密所述内存映射文件,并执行所述分配与内存映射文件大小相同的虚拟内存的步骤;
若所述内存映射文件不需要加密,则将所述内存映射文件的基址作为结果返回给所述应用程序。
3.根据权利要求1所述的方法,其特征在于,在利用向量化异常处理程序将所述虚拟内存的保护属性修改为可读可写状态之前,还包括:
利用预设函数注册所述向量化异常处理程序。
4.根据权利要求1所述的方法,其特征在于,还包括:
当所述数据处理类型为数据写入时,利用向量化异常处理程序将所述虚拟内存的保护属性修改为可读可写状态,并启动监视线程;
利用所述监视线程对所述虚拟内存进行写入跟踪,并将跟踪得到的数据写入所述待处理数据位置中。
5.根据权利要求4所述的方法,其特征在于,所述利用所述监视线程对所述虚拟内存进行写入跟踪,并将跟踪得到的数据写入所述待处理数据位置中,包括:
利用所述监视线程调用预设函数对所述虚拟内存进行写入跟踪;
当所述应用程序执行完数据写入时,控制所述预设函数携带跟踪得到的数据返回内存写入页面;
将所述内存写入页面中的数据加密保存到所述待处理数据位置中。
6.根据权利要求5所述的方法,其特征在于,将所述内存写入页面中的数据加密保存到所述待处理数据位置中,包括:
将所有所述内存写入页面存储到延迟写入队列中;
执行所述延迟写入队列将所述内存写入页面中的数据定时加密保存到所述待处理数据位置中。
7.根据权利要求5所述的方法,其特征在于,在将所述内存写入页面中的数据加密保存到所述待处理数据位置中之后,还包括:
重置所述内存写入页面的写入状态;
重复执行利用所述监视线程调用预设函数对所述虚拟内存进行写入跟踪的步骤,直到所述虚拟内存被关闭。
8.一种数据加解密的系统,其特征在于,包括:
监测模块,用于监测应用程序发起的内存映射文件创建操作,并分配与内存映射文件大小相同的虚拟内存;
第一修改模块,用于将所述虚拟内存的保护属性修改为不可访问状态,以使所述应用程序访问所述虚拟内存时产生内存保护异常;
确定模块,用于根据所述内存映射文件创建操作确定所述应用程序的数据处理类型及待处理数据位置;
第二修改模块,用于当所述数据处理类型为数据读取时,利用向量化异常处理程序将所述虚拟内存的保护属性修改为可读可写状态;
第一写入模块,用于对位于所述待处理数据位置的加密数据进行解密,并将解密后的数据写入所述虚拟内存中,以使所述应用程序读取所述虚拟内存中的数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息安全技术有限公司,未经杭州安恒信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011217844.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种桥梁斜拉索隔热抗火防护结构
- 下一篇:一种发动机进气门连续可变系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置