[发明专利]基于安全沙盒提高计算机安全性能的方法有效
申请号: | 201010602244.9 | 申请日: | 2010-12-23 |
公开(公告)号: | CN102542187A | 公开(公告)日: | 2012-07-04 |
发明(设计)人: | 王峰;杜江杰;沈佳佳 | 申请(专利权)人: | 盛趣信息技术(上海)有限公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 上海浦一知识产权代理有限公司 31211 | 代理人: | 孙大为 |
地址: | 201203 上海市浦*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于安全沙盒提高计算机安全性能的方法,用于保护用户系统干净、安全,包括以下步骤:用户将软件安装在安全黑盒内,安全黑盒运行在系统核心态,监控和截获运行在黑盒内的应用软件行为,如果软件发出I/O请求,安全黑盒得到此请求后,将请求加入到请求队列中;安全黑盒内部的I/O请求分析器从队列中取请求,进行分析判断;如果此请求访问安全黑盒内部资源,则将请求投入到执行队列中;如果请求以只读方式访问外部系统资源,则允许该请求并投入到执行队列中;如果请求修改外部系统资源,则安全黑盒为此外部资源在安全黑盒内部生成一份资源映像,将此I/O请求重定向到请求安全黑盒内部资源,并投入到I/O执行队列中。本发明保护客户系统干净安全。 | ||
搜索关键词: | 基于 安全 提高 计算机 性能 方法 | ||
【主权项】:
一种基于安全沙盒提高计算机安全性能的方法,其特征在于:包括以下步骤:用户在安全黑盒内添加、安装应用软件;安全黑盒运行在系统核心态,运行时截获运行在黑盒内的软件行为;对未授权的非安全行为,阻止其执行或由用户裁决是否允许此操作;如果软件发出I/O请求,安全黑盒得到此请求后,将请求加入到请求队列中;安全黑盒内部的I/O请求分析器从队列中取请求,进行分析判断;如果此请求访问安全黑盒内部资源,则将请求投入到执行队列中;如果请求以只读方式访问外部系统资源,则允许该请求并投入到执行队列中;如果请求修改外部系统资源,则安全黑盒为此外部资源在安全黑盒内部生成一份资源映像,成功后修改此请求,将此I/O请求重定向到请求安全黑盒内部资源,投入到I/O执行队列中等待运行。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于盛趣信息技术(上海)有限公司,未经盛趣信息技术(上海)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010602244.9/,转载请声明来源钻瓜专利网。