• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    一種防止文件被篡改的系統(tǒng)和方法技術(shù)方案

    技術(shù)編號:8271634 閱讀:207 留言:0更新日期:2013-01-31 03:57
    本發(fā)明專利技術(shù)公開了一種防止文件被篡改的系統(tǒng),其安置在計算設(shè)備中,該計算設(shè)備具有操作系統(tǒng),該操作系統(tǒng)包括提供核心操作的內(nèi)核空間和提供各種應(yīng)用的用戶空間,該防止文件被篡改的系統(tǒng)包括:位于內(nèi)核空間中的監(jiān)測單元;位于用戶空間中的監(jiān)測客戶端和多個應(yīng)用,其中所述監(jiān)測客戶端適于與所述監(jiān)測單元進(jìn)行通信;以及位于用戶空間和內(nèi)核空間之間的系統(tǒng)調(diào)用接口,位于用戶空間中的所述多個應(yīng)用分別通過該系統(tǒng)調(diào)用接口與所述監(jiān)測單元連接;其中,位于用戶空間中的多個應(yīng)用分別通過系統(tǒng)調(diào)用接口向內(nèi)核空間的核操作發(fā)起系統(tǒng)調(diào)用請求,所述監(jiān)測單元監(jiān)測所述系統(tǒng)調(diào)用請求。另外,本發(fā)明專利技術(shù)還公開一種防止文件被篡改的方法。利用本發(fā)明專利技術(shù),即使在黑客獲取了最高權(quán)限的情況下,也能防止其對文件和目錄進(jìn)行篡改。

    【技術(shù)實現(xiàn)步驟摘要】
    本專利技術(shù)涉及信息安全
    ,具體涉及一種監(jiān)測單元及方法、以及防止文件被篡改的系統(tǒng)及方法。
    技術(shù)介紹
    隨著計算機(jī)和網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,越來越多的應(yīng)用基于網(wǎng)絡(luò)來提供,網(wǎng)絡(luò)應(yīng)用的安全性日益重要。越來越多的黑客看中了網(wǎng)絡(luò)應(yīng)用的市場價值而力圖侵入網(wǎng)絡(luò)應(yīng)用服務(wù)器來獲取各種信息,從而從中獲利。網(wǎng)絡(luò)應(yīng)用服務(wù)器中的文件安全性也日益重要,很多黑客會篡改服務(wù)器中的文件,·在文件中寫入非法信息、植入木馬等等,從而使得利用服務(wù)器應(yīng)用的用戶受到損失。如何保護(hù)網(wǎng)絡(luò)應(yīng)用服務(wù)器中的文件安全是信息安全領(lǐng)域重要的挑戰(zhàn)。現(xiàn)有的對網(wǎng)絡(luò)應(yīng)用服務(wù)器中的文件系統(tǒng)的訪問控制主要是通過設(shè)置文件權(quán)限來實現(xiàn),例如僅僅具有某個權(quán)限的用戶才可以修改文件。但是,如果黑客獲取了最高(root)權(quán)限,則通過該方法限制文件訪問就會失效。另外,還有一種防止文件被篡改的方式,其通過定期來監(jiān)控目標(biāo)文件或者目錄,如果發(fā)現(xiàn)目標(biāo)文件或者目錄被黑客修改或者刪除,就利用事前備份好的文件和目錄來恢復(fù)所修改的內(nèi)容,這樣即使文件和目錄被修改了,也可以及時恢復(fù)。但是這種方式存在如下缺點總是需要為要保護(hù)的內(nèi)容做備份,在發(fā)生篡改行為時總是需要做以恢復(fù)為目的的內(nèi)容同步,并且如果監(jiān)控不及時,會存在被篡改內(nèi)容暫時未被恢復(fù)的情況。這時,如果用戶訪問了被篡改內(nèi)容的文件或目錄,就會得到一些惡意的內(nèi)容,從而導(dǎo)致用戶受到損失。另外,如果采用不間斷地輪詢服務(wù)器上的文件,如果被保護(hù)的文件數(shù)量巨大,勢必會影響硬件設(shè)備的性能,造成網(wǎng)絡(luò)應(yīng)用服務(wù)器的訪問速度降低。
    技術(shù)實現(xiàn)思路
    鑒于上述問題,提出了本專利技術(shù)以便提供一種克服上述問題或者至少部分地解決上述問題的監(jiān)測單元及方法、以及防止文件被篡改的系統(tǒng)及方法。依據(jù)本專利技術(shù)的一個方面,提供了一種監(jiān)測單元,其加載于操作系統(tǒng)的內(nèi)核空間中,包括截獲模塊,適于在與系統(tǒng)調(diào)用相對應(yīng)的核心操作被執(zhí)行之前截獲所述系統(tǒng)調(diào)用;判斷模塊,適于判斷所述系統(tǒng)調(diào)用是否合法;告警模塊,其在所述判斷模塊判斷該系統(tǒng)調(diào)用非法時,拒絕該系統(tǒng)調(diào)用并生成告警信息;恢復(fù)模塊,其在所述判斷模塊判斷該系統(tǒng)調(diào)用合法時,允許該系統(tǒng)調(diào)用,恢復(fù)該系統(tǒng)調(diào)用的執(zhí)行。其中,所述核心操作為各種與文件相關(guān)的操作,以及所述系統(tǒng)調(diào)用為各種與文件操作相關(guān)的系統(tǒng)調(diào)用。可選地,所述判斷模塊包括配置信息,所述配置信息包括一個或者多個配置項,每個配置項包括所述系統(tǒng)調(diào)用涉及的文件的文件信息和/或發(fā)起該系統(tǒng)調(diào)用的應(yīng)用的應(yīng)用信息。其中所述判斷模塊根據(jù)所述配置信息來判斷該系統(tǒng)調(diào)用是否合法。可選地,所述文件信息包括文件的路徑信息和/或名稱,所述應(yīng)用信息包括所述應(yīng)用在操作系統(tǒng)中的唯一標(biāo)識號。根據(jù)本專利技術(shù)的另一方面,提供了一種防止文件被篡改的系統(tǒng),其安置在計算設(shè)備中,該計算設(shè)備具有操作系統(tǒng),該操作系統(tǒng)包括提供核心操作的內(nèi)核空間和提供各種應(yīng)用的用戶空間,該防止文件被篡改的系統(tǒng)包括位于內(nèi)核空間中的如前所述的監(jiān)測單元;位于用戶空間中的監(jiān)測客戶端和多個應(yīng)用,其中所述監(jiān)測客戶端適于與所述監(jiān)測單元進(jìn)行通信;以及位于用戶空間和內(nèi)核空間之間的系統(tǒng)調(diào)用接口,位于用戶空間中的所述多個應(yīng)用分別通過該系統(tǒng)調(diào)用接口與所述監(jiān)測單元連接。其中,位于用戶空間中的多個應(yīng)用分別通過系統(tǒng)調(diào)用接口向內(nèi)核空間的核操作發(fā)起系統(tǒng)調(diào)用請求,所述監(jiān)測單元監(jiān)測所述系統(tǒng)調(diào)用請求。可選地,本專利技術(shù)的防止文件被篡改的系統(tǒng)還包括虛擬模塊,其設(shè)置于內(nèi)核空間中,加載于監(jiān)測單元之后,在表示模塊加載的單向鏈表中其指針指向監(jiān)測單元的下一個模塊,而不指向所述監(jiān)測單元,從而使監(jiān)測單元在單向鏈表中不可見。根據(jù)本專利技術(shù)的又一方面,提供了監(jiān)測操作系統(tǒng)的監(jiān)測方法,其中所述操作系統(tǒng)包括提供核心操作的內(nèi)核空間和提供各種應(yīng)用的用戶空間,所述用戶空間中的應(yīng)用通過發(fā)·起系統(tǒng)調(diào)用來調(diào)用內(nèi)核空間中提供的相應(yīng)核心操作,所述核心操作為各種與文件相關(guān)的操作,以及所述系統(tǒng)調(diào)用為各種與文件操作相關(guān)的系統(tǒng)調(diào)用。所述監(jiān)測方法包括在與系統(tǒng)調(diào)用相對應(yīng)的核心操作被執(zhí)行之前截獲所述系統(tǒng)調(diào)用;判斷所述系統(tǒng)調(diào)用是否合法,當(dāng)其合法時允許該系統(tǒng)調(diào)用,否則拒絕該系統(tǒng)調(diào)用。根據(jù)本專利技術(shù)的再一方面,提供一種防止文件被篡改的方法,其在計算設(shè)備中執(zhí)行,該計算設(shè)備具有操作系統(tǒng),該操作系統(tǒng)包括提供核心操作的內(nèi)核空間和提供各種應(yīng)用的用戶空間,該方法包括接收用戶空間中的應(yīng)用通過系統(tǒng)調(diào)用而對內(nèi)核空間中提供的相應(yīng)核心操作的調(diào)用;以及前面所述的監(jiān)測方法中的步驟。可選地,在本專利技術(shù)的防止文件被篡改的方法中,在前面所述的監(jiān)測方法中的步驟之后還包括步驟執(zhí)行一虛擬操作,以使得在表示各操作加載的單向鏈表中該虛擬操作的指針指向前面所述監(jiān)測方法執(zhí)行的監(jiān)測操作的下一個操作,而不指向所述監(jiān)測操作,從而使所述監(jiān)測操作在單向鏈表中不可見。根據(jù)本專利技術(shù)的監(jiān)測單元、防止文件被篡改的系統(tǒng)和相應(yīng)的方法可以即使在黑客獲取了最高權(quán)限的情況下,也能防止其對文件和目錄進(jìn)行篡改,由此無需實時地輪詢服務(wù)器上的文件,從而能夠保證系統(tǒng)的性能不受影響。上述說明僅是本專利技術(shù)技術(shù)方案的概述,為了能夠更清楚了解本專利技術(shù)的技術(shù)手段,而可依照說明書的內(nèi)容予以實施,并且為了讓本專利技術(shù)的上述和其它目的、特征和優(yōu)點能夠更明顯易懂,以下特舉本專利技術(shù)的具體實施方式。附圖說明通過閱讀下文優(yōu)選實施方式的詳細(xì)描述,各種其他的優(yōu)點和益處對于本領(lǐng)域普通技術(shù)人員將變得清楚明了。附圖僅用于示出優(yōu)選實施方式的目的,而并不認(rèn)為是對本專利技術(shù)的限制。而且在整個附圖中,用相同的參考符號表示相同的部件。在附圖中圖I示出了包含根據(jù)本專利技術(shù)一個實施例的監(jiān)測單元的防止文件被篡改的系統(tǒng)的示意框圖;圖2示出了根據(jù)本專利技術(shù)一個實施例的監(jiān)測單元、監(jiān)測客戶端以及內(nèi)核之間的交互關(guān)系;圖3示出了根據(jù)本專利技術(shù)一個實施例的監(jiān)測單元加載過程的示意圖;圖4示出 根據(jù)本專利技術(shù)一個實施例的防止文件被篡改的系統(tǒng)的一個例子的示意圖;以及圖5示出了根據(jù)本專利技術(shù)一個實施例的監(jiān)測方法的流程圖。圖6示出了根據(jù)本專利技術(shù)一個實施例的防止文件被篡改的方法的流程圖。具體實施例方式下面將參照附圖更詳細(xì)地描述本公開的示例性實施例。雖然附圖中顯示了本公開的示例性實施例,然而應(yīng)當(dāng)理解,可以以各種形式實現(xiàn)本公開而不應(yīng)被這里闡述的實施例所限制。相反,提供這些實施例是為了能夠更透徹地理解本公開,并且能夠?qū)⒈竟_的范圍完整的傳達(dá)給本領(lǐng)域的技術(shù)人員。現(xiàn)代的計算機(jī)都通過配置操作系統(tǒng)來管理計算機(jī)系統(tǒng)的硬件、軟件及數(shù)據(jù)資源、控制程序運行、改善人機(jī)界面、為其它應(yīng)用提供支持等,使計算機(jī)系統(tǒng)所有資源最大限度地發(fā)揮作用,為用戶提供方便、有效、友善的服務(wù)界面。操作系統(tǒng)位于計算機(jī)系統(tǒng)的底層硬件與用戶之間,是兩者溝通的橋梁。用戶可以通過操作系統(tǒng)的用戶界面輸入命令。操作系統(tǒng)則對命令進(jìn)行解釋,驅(qū)動硬件設(shè)備,實現(xiàn)用戶要求。操作系統(tǒng)的最內(nèi)核最基礎(chǔ)的構(gòu)件是內(nèi)核。內(nèi)核提供一系列具備預(yù)定功能的多內(nèi)核函數(shù),通過一組稱為系統(tǒng)調(diào)用的(system call)的接口呈現(xiàn)給用戶。采用系統(tǒng)調(diào)用的根本原因是為了對計算機(jī)系統(tǒng)賴以運行的資料進(jìn)行保護(hù)。操作系統(tǒng)運行的內(nèi)存空間劃分為操作系統(tǒng)內(nèi)核運行的空間即內(nèi)核空間,以及各種應(yīng)用運行的空間即用戶空間,它們分別運行在內(nèi)核態(tài)和用戶態(tài)兩種運行級別中,邏輯上相互隔離。操作系統(tǒng)為了保護(hù)自己不被普通程序破壞,對內(nèi)核空間進(jìn)行了一些定義,比如訪問權(quán)限、換入換出、優(yōu)先級等等。也就是說,內(nèi)核空間只允許內(nèi)核訪問,各種應(yīng)用在通常情況下不允許訪問本文檔來自技高網(wǎng)...

    【技術(shù)保護(hù)點】
    一種防止文件被篡改的系統(tǒng),其安置在計算設(shè)備中,該計算設(shè)備具有操作系統(tǒng),該操作系統(tǒng)包括提供核心操作的內(nèi)核空間和提供各種應(yīng)用的用戶空間,該防止文件被篡改的系統(tǒng)包括:位于內(nèi)核空間中的監(jiān)測單元;位于用戶空間中的監(jiān)測客戶端和多個應(yīng)用,其中所述監(jiān)測客戶端適于與所述監(jiān)測單元進(jìn)行通信;以及位于用戶空間和內(nèi)核空間之間的系統(tǒng)調(diào)用接口,位于用戶空間中的所述多個應(yīng)用分別通過該系統(tǒng)調(diào)用接口與所述監(jiān)測單元連接;其中,位于用戶空間中的多個應(yīng)用分別通過系統(tǒng)調(diào)用接口向內(nèi)核空間的核操作發(fā)起系統(tǒng)調(diào)用請求,所述監(jiān)測單元監(jiān)測所述系統(tǒng)調(diào)用請求,以及該監(jiān)測單元包括:截獲模塊,適于在與系統(tǒng)調(diào)用相對應(yīng)的核心操作被執(zhí)行之前截獲所述系統(tǒng)調(diào)用;判斷模塊,適于判斷所述系統(tǒng)調(diào)用是否合法;告警模塊,在所述判斷模塊判斷該系統(tǒng)調(diào)用非法時,拒絕該系統(tǒng)調(diào)用并生成告警信息;以及恢復(fù)模塊,在所述判斷模塊判斷該系統(tǒng)調(diào)用合法時,允許該系統(tǒng)調(diào)用,恢復(fù)該系統(tǒng)調(diào)用的執(zhí)行,其中,所述核心操作為各種與文件相關(guān)的操作,以及所述系統(tǒng)調(diào)用為各種與文件操作相關(guān)的系統(tǒng)調(diào)用。

    【技術(shù)特征摘要】
    1.一種防止文件被篡改的系統(tǒng),其安置在計算設(shè)備中,該計算設(shè)備具有操作系統(tǒng),該操作系統(tǒng)包括提供核心操作的內(nèi)核空間和提供各種應(yīng)用的用戶空間,該防止文件被篡改的系統(tǒng)包括 位于內(nèi)核空間中的監(jiān)測單元; 位于用戶空間中的監(jiān)測客戶端和多個應(yīng)用,其中所述監(jiān)測客戶端適于與所述監(jiān)測單元進(jìn)行通信;以及 位于用戶空間和內(nèi)核空間之間的系統(tǒng)調(diào)用接口,位于用戶空間中的所述多個應(yīng)用分別通過該系統(tǒng)調(diào)用接口與所述監(jiān)測單元連接; 其中,位于用戶空間中的多個應(yīng)用分別通過系統(tǒng)調(diào)用接口向內(nèi)核空間的核操作發(fā)起系統(tǒng)調(diào)用請求,所述監(jiān)測單元監(jiān)測所述系統(tǒng)調(diào)用請求,以及該監(jiān)測單元包括 截獲模塊,適于在與系統(tǒng)調(diào)用相對應(yīng)的核心操作被執(zhí)行之前截獲所述系統(tǒng)調(diào)用; 判斷模塊,適于判斷所述系統(tǒng)調(diào)用是否合法; 告警模塊,在所述判斷模塊判斷該系統(tǒng)調(diào)用非法時,拒絕該系統(tǒng)調(diào)用并生成告警信息;以及 恢復(fù)模塊,在所述判斷模塊判斷該系統(tǒng)調(diào)用合法時,允許該系統(tǒng)調(diào)用,恢復(fù)該系統(tǒng)調(diào)用的執(zhí)行, 其中,所述核心操作為各種與文件相關(guān)的操作,以及所述系統(tǒng)調(diào)用為各種與文件操作相關(guān)的系統(tǒng)調(diào)用。2.根據(jù)權(quán)利要求I所述的系統(tǒng),其中, 所述判斷模塊包括配置信息,所述配置信息包括一個或者多個配置項,每個配置項包括所述系統(tǒng)調(diào)用涉及的文件的文件信息和/或發(fā)起該系統(tǒng)調(diào)用的應(yīng)用的應(yīng)用信息, 其中所述判斷模塊根據(jù)所述配置信息來判斷該系統(tǒng)調(diào)用是否合法。3.根據(jù)權(quán)利要求2所述的系統(tǒng),其中所述文件信息包括文件的路徑信息和/或名稱,所述應(yīng)用信息包括所述應(yīng)用在操作系統(tǒng)中的唯一標(biāo)識號。4.根據(jù)權(quán)利要求2或3所述的系統(tǒng),其中在所述配置信息中的每個配置項包括文件的文件信息和應(yīng)用的唯一標(biāo)識號的情形下,當(dāng)所述系統(tǒng)調(diào)用涉及的文件的文件信息以及發(fā)起該系統(tǒng)調(diào)用的應(yīng)用的唯一標(biāo)識號不存在于所述配置信息的任一個配置項中時,所述判斷模塊判斷該系統(tǒng)調(diào)用為非法。5.根據(jù)權(quán)利要求4所述的系統(tǒng),其中每個配置項還包括操作權(quán)限; 當(dāng)所述系統(tǒng)調(diào)用涉及的文件的文件信息以及發(fā)起該系統(tǒng)調(diào)用的應(yīng)用的唯一標(biāo)識號存在于所述配置信息的配置項中,但是該系統(tǒng)調(diào)用所需要的文件操作權(quán)限和所述配置項中的操作權(quán)限不匹配時,所述判斷模塊判斷該系統(tǒng)調(diào)用為非法。6.根據(jù)權(quán)利要求4或5所述的系統(tǒng),其中監(jiān)測單元還包括 通信模塊,其與所述用戶空間的監(jiān)測客戶端進(jìn)行通信,讀取所述監(jiān)測客戶端中的配置信息并將其傳送給判斷模塊,以及將告警模塊生成的告警信息傳送至所述監(jiān)測客戶端。7.根據(jù)權(quán)利要求1-6中任一個所述的系統(tǒng),其中, 所述監(jiān)測客戶端通過對所述監(jiān)測單元做定時心跳檢測而檢測所述監(jiān)測單元是否正常工作。8.根據(jù)權(quán)利要求1-7...

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:馮顧李涵劉浩
    申請(專利權(quán))人:北京奇虎科技有限公司奇智軟件北京有限公司
    類型:發(fā)明
    國別省市:

    網(wǎng)友詢問留言 已有0條評論
    • 還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 日韩AV无码精品人妻系列| 国内精品久久人妻无码不卡| 久久亚洲精品成人无码网站| 无码人妻一区二区三区免费手机| 无码精品A∨在线观看十八禁 | 亚洲av中文无码| 国产成人无码免费视频97| 18禁超污无遮挡无码免费网站| 久久无码人妻一区二区三区| 国外AV无码精品国产精品| 亚洲VA中文字幕无码一二三区| 亚洲爆乳无码专区www| 国产成人无码av| 久久久无码精品人妻一区| 亚洲AV无码不卡在线播放| 无码人妻精品一区二| 久久午夜夜伦鲁鲁片免费无码影视| yy111111少妇影院无码| 无码精油按摩潮喷在播放| 久久久久亚洲av无码专区蜜芽| 日韩激情无码免费毛片| 亚洲AV无码专区在线电影成人| 少妇人妻无码精品视频app| 久久久91人妻无码精品蜜桃HD| 久久亚洲精品成人无码| 99精品一区二区三区无码吞精| 伊人久久无码中文字幕| 亚洲一本大道无码av天堂| 性饥渴少妇AV无码毛片| 精品久久亚洲中文无码| 精品久久久无码21p发布| 国产自无码视频在线观看| 岛国av无码免费无禁网站| 亚洲AV综合色区无码一二三区 | 亚洲AV无码精品色午夜果冻不卡| 亚洲AV无码乱码在线观看| 内射人妻无套中出无码| 亚洲AV蜜桃永久无码精品| 人妻系列无码专区久久五月天| 日韩加勒比一本无码精品| 无码人妻H动漫中文字幕|