【技术实现步骤摘要】
【国外来华专利技术】虚拟化可信存储装置相关申请的交叉引用本申请要求题为“VIRTUALIZEDTRUSTEDSTORAGE”、2015年6月27日提交的编号为14/752,914的美国非临时(技术)专利申请的权益和优先权,该申请通过引用整体地结合于本文。
本公开一般涉及信息安全领域,以及更特别地,涉及虚拟化可信存储装置。
技术介绍
在当今社会,网络安全领域已经变得越来越重要。互联网已经使得能够实现在全世界的不同计算机网络的互连。特别地,互联网提供了用于在经由不同类型的客户端设备而连接到不同计算机网络的不同用户之间交换数据的介质。虽然互联网的使用已经转变了企业通信和个人通信,但是其也已经被用作一种工具来用于恶意操作者获得对计算机和计算机网络的未授权访问以及用于对敏感信息的故意或非故意的公开。感染主机计算机的恶意性软件(“恶意软件”)可以能够实行任何数量的恶意动作,诸如从与主机计算机相关联的企业或个人窃取敏感信息、传播到其他主机计算机、和/或辅助服务攻击的分布式拒绝、从主机计算机发送出垃圾邮件或恶意邮件,等等。因此,对于保护计算机和计算机网络免受被恶意软件和设备进行恶意和非故意利用而言, ...
【技术保护点】
至少一个机器可读介质,其包括一个或多个指令,所述一个或多个指令当由至少一个处理器执行时,使所述至少一个处理器:接收来自过程的要访问系统中数据的请求;确定所述数据是否处于所述系统中存储器的虚拟化受保护区域中;以及如果所述数据处于所述存储器的虚拟化受保护区域中并且所述过程是可信过程,则允许对所述数据进行访问。
【技术特征摘要】
【国外来华专利技术】2015.06.27 US 14/7529141.至少一个机器可读介质,其包括一个或多个指令,所述一个或多个指令当由至少一个处理器执行时,使所述至少一个处理器:接收来自过程的要访问系统中数据的请求;确定所述数据是否处于所述系统中存储器的虚拟化受保护区域中;以及如果所述数据处于所述存储器的虚拟化受保护区域中并且所述过程是可信过程,则允许对所述数据进行访问。2.根据权利要求1所述的至少一个机器可读介质,进一步包括一个或多个指令,所述一个或多个指令当由至少一个处理器执行时,使所述至少一个处理器:确定新数据是否应当被保护;如果所述新数据应当被保护则将所述新数据存储在所述系统中存储器的虚拟化受保护区域中;以及如果所述新数据不应当被保护则将所述新数据存储在所述系统中存储器的不受保护区域中。3.根据权利要求1和2中的任一项所述的至少一个机器可读介质,其中所述存储器的虚拟化受保护区域是安全库或本地加密虚拟文件系统。4.根据权利要求1-3中的任一项所述的至少一个机器可读介质,其中所述存储器的虚拟化受保护区域是云库。5.根据权利要求1-4中的任一项所述的至少一个机器可读介质,其中过滤器驱动程序控制对所述存储器的虚拟化受保护区域的输入和输出访问。6.一种装置,其包括:安全存储模块,其被配置成:接收来自过程的要访问系统中数据的请求;确定所述数据是否处于所述系统中存储器的虚拟化受保护区域中;以及如果所述数据处于所述存储器的虚拟化受保护区域中并且所述过程是可信过程,则允许对所述数据进行访问。7.根据权利要求6所述的装置,其中所述安全存储模块进一步被配置成:确定新数据是否应当被保护;如果所述新数据应当被保护则将所述新数据存储在所述系统中存储器的虚拟化受保护区域中;以及如果所述新数据不应当被保护则将所述新数据存储在所述系统中存储器的不受保护区域中。8.根据权利要求6和7中的任一项所述的装置,其中所述存储器的虚拟化受保护区域是安全库或本地加密虚拟文件系统。9.根据权利要求6-8中的任一项所述的装置,其中所述存储器的虚拟化受保护区域是云库。10.根...
【专利技术属性】
技术研发人员:JR斯普尔洛克,Z张,A卡普尔,JL爱德华兹,KN法姆,
申请(专利权)人:迈克菲有限责任公司,
类型:发明
国别省市:美国,US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。