基于文件系统被恶意入侵时的自毁防护方法及其装置制造方法及图纸

技术编号:10252302 阅读:179 留言:0更新日期:2014-07-24 13:04
本发明专利技术提供一种基于文件系统被恶意入侵时的自毁防护方法,包括:当公共盘中指定文件的内容与特定文件中的内容不匹配时,对恶意入侵隐藏盘的次数进行累加;当恶意入侵隐藏盘的次数达到上限时,删除隐藏盘的文件系统,使隐藏盘中的无法被读取。实施上述方法的装置,包括用于检测设备公共盘中存储的指定文件类型的文件类型检测模块;用于辨别指定文件的内容与特定文件的内容是否匹配的内容比较模块;用于对恶意入侵隐藏盘的次数进行累加的累加模块;用于将恶意入侵隐藏盘的累加次数与累加次数上限值进行比较的次数比较模块;用于删除隐藏盘FAT区中信息的文件系统删除模块。本发明专利技术可提高设备中的数据安全性,有效防止数据被非法复制。

【技术实现步骤摘要】
【专利摘要】本专利技术提供一种基于文件系统被恶意入侵时的自毁防护方法,包括:当公共盘中指定文件的内容与特定文件中的内容不匹配时,对恶意入侵隐藏盘的次数进行累加;当恶意入侵隐藏盘的次数达到上限时,删除隐藏盘的文件系统,使隐藏盘中的无法被读取。实施上述方法的装置,包括用于检测设备公共盘中存储的指定文件类型的文件类型检测模块;用于辨别指定文件的内容与特定文件的内容是否匹配的内容比较模块;用于对恶意入侵隐藏盘的次数进行累加的累加模块;用于将恶意入侵隐藏盘的累加次数与累加次数上限值进行比较的次数比较模块;用于删除隐藏盘FAT区中信息的文件系统删除模块。本专利技术可提高设备中的数据安全性,有效防止数据被非法复制。【专利说明】基于文件系统被恶意入侵时的自毁防护方法及其装置
本专利技术涉及一种文件自毁防护方法,尤其是一种基于文件系统被恶意入侵时的自毁防护方法及其装置。
技术介绍
目前,现有的防伪识别设备都带有用于存储设备必要的资源(如开关机画面、配置信息等)和用户的数据资料的文件系统。由于这种数据资料属于保密级别很高的文件,如果这些数据资料被非法复制,就有可能造成不必要的损失,因此,往往是将其存储在防伪识别设备中的某个隐藏区域中。在与电脑连接后,只有采用正确的操作方式才能够开启该隐藏区域,从而对数据资料进行相关操作。然而,对于一些专业人员来说,可能会尝试绕过将设备连接电脑的方法,直接将防伪识别设备拆开,将其中的存储器(如tf卡或nandf Iash等)取出,再用专用的设备(如读卡器等)将其物理层的内容读取到电脑上再进行破解,从而采用非法操作以获得保密性很高的数据资料。
技术实现思路
针对上述问题中存在的不足之处,本专利技术提供了一种可提高设备中的数据安全性,有效防止数据被非法复制的基于文件系统被恶意入侵时的自毁防护方法及其装置。为实现上述目的,本专利技术提供一种基于文件系统被恶意入侵时的自毁防护方法,包括以下步骤:当公共盘中指定文件的内容与特定文件中的内容不匹配时,则对恶意入侵隐藏盘的次数进行累加,否则开启隐藏盘与公共盘;当恶意入侵隐藏盘的次数达到上限时,删除隐藏盘的文件系统,使隐藏盘中的无法被读取。上述的基于文件系统被恶意入侵时的自毁防护方法,其中,上述方法的具体步骤如下:当设备与电脑建立连接时,检测设备的公共盘中是否存储有特定文件类型相同的指定文件;当公共盘中经检测后存储有指定文件时,判断该指定文件中的内容与特定文件中的内容是否匹配,否则电脑开启设备的公共盘,并显示公共盘中的存储内容;当指定文件中的内容与特定文件中的内容不匹配时,则开始对恶意入侵隐藏盘的次数进行累加,否则删除指定文件,将恶意入侵隐藏盘的次数清除,开启隐藏盘与公共盘;当恶意入侵隐藏盘的累加次数达到文件系统规定的累加次数上限值时,则删除隐藏盘FAT区中的信息,使隐藏盘中的无法被读取,否则电脑只能开启设备的公共盘。上述的基于文件系统被恶意入侵时的自毁防护方法,其中,所述指定文件与所述特定文件的格式均为*.key格式。本专利技术还提供一种基于文件系统被恶意入侵时的自毁防护装置,包括:文件类型检测模块,用于检测设备公共盘中存储的指定文件的类型;内容比较模块,用于读取指定文件中的存储内容,并将该内容与特定文件中的存储进行比较,以辨别指定文件的内容与特定文件的内容是否相匹配;累加模块,当指定文件的内容与特定文件的内容不匹配时,用于对恶意入侵隐藏盘的次数进行累加;次数比较模块,用于将恶意入侵隐藏盘的累加次数与系统规定的累加次数进行比较,以辨别累加次数是否达到累加次数上限;文件系统删除模块,当累加次数是否达到累加次数上限时,用于删除隐藏盘FAT区中的信息,使隐藏盘中的无法被读取。上述的装置,其中,还包括指定文件删除模块与清零模块,所述指定文件删除模块,当指定文件的内容与特定文件的内容相匹配时,用于删除公共盘中的指定文件;所述清零模块,用于将累加的恶意入侵隐藏盘的次数进行清零。上述的装置 ,其中,还包括设备检测模块,用于检测设备与电脑之间是否建立连接关系。上述的装置,其中,所述指定文件与所述特定文件的格式均为*.key格式。与现有技术相比,本专利技术具有以下优点:本专利技术可以提高设备中的数据安全性,有效防止数据被非法复制。采用删除隐藏盘中FAT区中信息的方式,使设备无法被使用,从而避免隐藏盘中存储的数据或信息被非法读取。【专利附图】【附图说明】图1为本专利技术中方法部分的流程图;图2为本专利技术中装置部分的结构框图。主要附图标记说明如下:1-设备检测模块2-文件类型检测模块3-内容比较模块4-指定文件删除模块5-清零模块6-累加模块7-比较模块8-文件删除模块【具体实施方式】本专利技术提供一种基于文件系统被恶意入侵时的自毁防护方法,包括以下步骤:当公共盘中指定文件的内容与特定文件中的内容不匹配时,则对恶意入侵隐藏盘的次数进行累加,否则开启隐藏盘与公共盘;当恶意入侵隐藏盘的次数达到上限时,删除隐藏盘的文件系统,使隐藏盘中的无法被读取。如图1所示,本专利技术提供一种基于文件系统被恶意入侵时的自毁防护方法,具体包括以下步骤:S10、设备初始化。S20、将设备与电脑连接,并判断设备与电脑之间是否建立连接。若判断设备与电脑之间无法建立连接,则执行步骤S30,设备执行正常开机;若判断设备与电脑之间已经建立连接,则执行步骤S40。S40、当设备与电脑建立连接时,检测设备的公共盘中是否存储有特定文件类型相同的指定文件。当判定设备的公共盘中存储有的所有文件均是没有与特定文件类型相同的指定文件时,则执行步骤S50,在电脑只开启设备的公共盘,并显示公共盘中的存储内容;当判定设备的公共盘中存储有与特定文件类型相同的指定文件时,则执行步骤S60。具体的,由于指定文件与特定文件的格式文件名后缀均为*.key格式。在对文件类型进行检测时,只需要对公共盘中存储的所有的文件的文件名后缀进行检测便可,当发现某一个或多个文件的文件名后缀为.key时,便判定公共盘中存储有一个或多个指定文件。S60、当判定设备的公共盘中存储有与特定文件类型相同的指定文件时,判断该指定文件中的内容与特定文件中的内容是否匹配。若二者的内容相匹配,则执行步骤S70,首先删除公共盘中指定文件,然后将恶意入侵隐藏盘的次数清除,并开启设备的隐藏盘与公共盘。当指定文件中的内容与特定文件中的内容不匹配时,则执行步骤S80。由于*.key文件的内容可以是任意的,因此,在将指定文件的内容与特定文件的内容进行比较时,只比较*.key文件中的前8个字节是否一致。由于8个字节=64bit,那么就有2~64=18446744073709551616种可能的值,想要随机匹配几乎是不可能的,而使用穷举法所花费的时间将会是天文数字,因此,两个文件的前8个字节一致,就判定两个文件内容相匹配。另外,如果要提高两个文件内容的一致程度,还可以采用将两个文字内容的前16个字节或更多字节进行匹配,从而进一步提高数据一致性。S80、当公共盘中的指定文件的内容与特定文件的内容不匹配时,系统会认定此次操作为恶意入侵隐藏盘的非法操作,并对该非法操作的次数进行累加纪录。在每次完成对非法操作的累加操作后,则统计出当前累加次数数值。S90、将统计后得出的累加次数数值与系统规定的累加次数上限值进行比较,以辨本文档来自技高网
...

【技术保护点】
一种基于文件系统被恶意入侵时的自毁防护方法,包括以下步骤:当公共盘中指定文件的内容与特定文件中的内容不匹配时,则对恶意入侵隐藏盘的次数进行累加,否则开启隐藏盘与公共盘;当恶意入侵隐藏盘的次数达到上限时,删除隐藏盘的文件系统,使隐藏盘中的无法被读取。

【技术特征摘要】

【专利技术属性】
技术研发人员:姚为唐巧提万宏宇
申请(专利权)人:立德高科北京数码科技有限责任公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1