[发明专利]一种数据加解密的方法、系统及设备在审
申请号: | 202011217844.3 | 申请日: | 2020-11-04 |
公开(公告)号: | CN112347058A | 公开(公告)日: | 2021-02-09 |
发明(设计)人: | 赵康;张月明 | 申请(专利权)人: | 杭州安恒信息安全技术有限公司 |
主分类号: | G06F16/17 | 分类号: | G06F16/17;G06F16/172;G06F16/16;G06F16/13 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王晓坤 |
地址: | 310000 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 解密 方法 系统 设备 | ||
本申请公开了一种数据加解密的方法,包括:监测应用程序发起的内存映射文件创建操作,并分配与内存映射文件大小相同的虚拟内存;利用向量化异常处理程序将虚拟内存的保护属性修改为可读可写状态;对位于待处理数据位置的加密数据进行解密,并将解密后的数据写入虚拟内存中,以使应用程序读取虚拟内存中的数据。本申请通过对内存保护异常进行处理实现对应用程序的数据处理类型及待处理数据位置的确定,进而实现了文件透明加解密,相对于现有技术本申请复杂程度低且更容易实现,极大的降低了软件开发成本,提高了文件透明加解密的稳定性。本申请同时还提供了一种数据加解密的系统、设备及可读存储介质,具有上述有益效果。
技术领域
本申请涉及数据处理领域,特别涉及一种数据加解密的方法、系统、设备及可读存储介质。
背景技术
文件透明加解密是指应用程序不需要改变使用方式就能正常访问加密的文件,即加解密操作对于应用程序来说是无感知的。目前市场上文件透明加解密产品,绝大多数都是基于文件过滤驱动实现的。由于文件过滤驱动开发难度较一般应用程序高,从业人员水平参差不齐,因此此类产品的可靠性一直不够理想。而且,文件过滤驱动安装在操作系统内核,一旦发生异常就影响整个系统的稳定性。
因此,如何提高文件透明加解密的稳定性是本领域技术人员目前需要解决的技术问题。
发明内容
本申请的目的是提供一种数据加解密的方法、系统、设备及可读存储介质,用于提高文件透明加解密的稳定性。
为解决上述技术问题,本申请提供一种数据加解密的方法,该方法包括:
监测应用程序发起的内存映射文件创建操作,并分配与内存映射文件大小相同的虚拟内存;
将所述虚拟内存的保护属性修改为不可访问状态,以使所述应用程序访问所述虚拟内存时产生内存保护异常;
根据所述内存映射文件创建操作确定所述应用程序的数据处理类型及待处理数据位置;
当所述数据处理类型为数据读取时,利用向量化异常处理程序将所述虚拟内存的保护属性修改为可读可写状态;
对位于所述待处理数据位置的加密数据进行解密,并将解密后的数据写入所述虚拟内存中,以使所述应用程序读取所述虚拟内存中的数据。
可选的,在监测应用程序发起的内存映射文件创建操作之后,在分配与内存映射文件大小相同的虚拟内存之前,还包括:
判断所述内存映射文件是否为加密文件;
若是,则执行所述分配与内存映射文件大小相同的虚拟内存的步骤;
若否,则判断所述内存映射文件是否需要加密;
若所述内存映射文件需要加密,则加密所述内存映射文件,并执行所述分配与内存映射文件大小相同的虚拟内存的步骤;
若所述内存映射文件不需要加密,则将所述内存映射文件的基址作为结果返回给所述应用程序。
可选的,在利用向量化异常处理程序将所述虚拟内存的保护属性修改为可读可写状态之前,还包括:
利用预设函数注册所述向量化异常处理程序。
可选的,还包括:
当所述数据处理类型为数据写入时,利用向量化异常处理程序将所述虚拟内存的保护属性修改为可读可写状态,并启动监视线程;
利用所述监视线程对所述虚拟内存进行写入跟踪,并将跟踪得到的数据写入所述待处理数据位置中。
可选的,所述利用所述监视线程对所述虚拟内存进行写入跟踪,并将跟踪得到的数据写入所述待处理数据位置中,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息安全技术有限公司,未经杭州安恒信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011217844.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种桥梁斜拉索隔热抗火防护结构
- 下一篇:一种发动机进气门连续可变系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置