【技术实现步骤摘要】
数据安全读取方法及装置
本专利技术涉及计算机安全领域,尤其涉及一种数据安全读取方法及装置。
技术介绍
现有的电子信息安全领域包括系统安全、数据安全和设备安全三个子领域。在数据安全领域内,一般采用下面三种技术确保数据安全:(1)数据内容安全技术,包括数据加密解密技术和端到端数据加密技术,保障数据在存储和传输过程中内容不被非法读取;(2)数据安全转移技术,包括防止非法拷贝、打印或其它输出,保障数据在使用和转移过程中的安全;(3)网络阻断技术,包括网络物理阻断和设置网络屏障等技术。根据相关分析,目前针对计算机的所有危害总有效侦测能力最多在50%左右;由于上述技术在应对计算机内核病毒、木马、操作系统漏洞、系统后门以及人为泄密时能力不足,事实上任何计算设备(例如计算机、手持通信设备等)都可能存在恶意代码。一旦恶意代码进入终端系统,上述的加密技术、防拷贝技术以及网络阻断技术在这种情况下将失去作用。现有的黑客技术可以利用系统漏洞或系统后门穿透上述安全技术并植入恶意代码,并利用恶意代码取得用户数据。上述技术更无法防范涉密人员的主动或被动泄密,例如,内部人员可以携带存储设备,从内部网络或终端上下载所需的资料并带走存储设备,导致内部泄密;又例如,内部人员可以直接将计算设备带走。综上,防拷贝技术无法保证涉密信息在终端不被非法存储。基于网络过滤无法确保涉密信息不丢失。涉密人员可通过恶意代码或恶意工具造成泄密,还可能因涉密设备或存储介质失控造成泄密。
技术实现思路
本专利技术的目的是提供一种数据安全读取方法及装置,提高数据安全性。根据本专利技术一个方面,提供一种数据安全读取方法,包括: ...
【技术保护点】
一种数据安全读取方法,包括:步骤1、缓存指令运行环境;步骤2、获取栈中保存的跳转指令的地址和参数,计算下一条即将运行的指令地址,该地址为第一地址;步骤3、根据第一地址获取待调度机器指令片段;其中,待调度机器指令片段的最后一条指令为第一跳转指令;步骤4、分析待调度的机器指令片段中的每一条指令,如果其为读取指令,获取读取指令中的源地址,并且查找映射位图,并根据映射位图的数据修改读取指令中的读取地址;所述映射位图用于表示本地存储地址的数据是否转储到所述安全存储设备;步骤5、替换第一跳转指令为压栈指令,在压栈指令中记录第一跳转指令的地址和操作数;步骤6、在压栈指令之后加入第二跳转指令,生成具有第二地址的重组指令片段;所述第二跳转指令指向指令重组平台的入口地址;和步骤7、恢复所述指令运行环境,并跳转到第二地址继续执行。
【技术特征摘要】
1.一种数据安全读取方法,包括:步骤1、缓存指令运行环境;步骤2、获取栈中保存的跳转指令的地址和参数,计算下一条即将运行的指令地址,该地址为第一地址;步骤3、根据第一地址获取待调度机器指令片段;其中,所述待调度的机器指令的第一条指令为所述第一地址指向的机器指令,待调度机器指令片段的最后一条指令为第一跳转指令;步骤4、分析待调度的机器指令片段中的每一条机器指令,如果其为读取指令,获取读取指令中的源地址,并且查找映射位图,并根据映射位图的数据修改读取指令中的读取地址;所述映射位图用于表示本地存储地址的数据是否转储到安全存储设备;步骤5、替换第一跳转指令为压栈指令,在压栈指令中记录第一跳转指令的地址和操作数;步骤6、在压栈指令之后加入第二跳转指令,生成具有第二地址的重组指令片段;所述第二跳转指令指向指令重组平台的入口地址;和步骤7、恢复所述指令运行环境,并跳转到第二地址继续执行。2.如权利要求1所述的数据安全读取方法,在步骤4之前,还包括:建立计算终端系统与所述安全存储设备的通讯;将所述安全存储设备上的第二映射位图同步到所述计算终端系统,保存为映射位图。3.如权利要求1所述的数据安全读取方法,其中,所述读取指令为硬件端口I/O指令。4.如权利要求1所述的数据安全读取方法,其中,所述安全存储设备为远程存储设备,所述远程存储设备被多个计算终端系统共享。5.如权利要求1所述的数据安全读取方法,其中,所述读取指令来自硬件映射层。6.如权利要求1所述的数据安全读取方法,步骤3中,根据第一地址获取待调度机器指令片段包括:从第一地址开始,获取待调度的一段机器指令,将该段机器指令进行反汇编;检查反汇编结果中是否包含跳转指令,如果不包含则继续获取后面一段待调度的机器指令,直到匹配到跳转指令为止,该跳转指令为第一跳转指令;其中,第一跳转指令以及之前的所有指令组成待调度指令片段。7.如权利要求6所述的数据安全读取方法,在步骤6和步骤7之间,还包括:将生成的重组后的汇编代码通过汇编器生成对应的机器码。8.如权利要求1所述的数据安全读取方法,在步骤2和步骤3之间,还包括:利用所述第一地址查找地址对应表;所述地址对应表用于表示待调度的机器指令片段是否具有已保存的重组指令片段;如果找到相应的记录,恢复所述指令运行环境,并跳转到记录中的保存地址继续执行。9.如权利要...
【专利技术属性】
技术研发人员:汪家祥,杨潇,
申请(专利权)人:北京中天安泰信息科技有限公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。