一种基于linux内核进程监控来保护代码及数据的系统和方法
基本信息
申请号 | CN202210432041.2 | 申请日 | - |
公开(公告)号 | CN114692134A | 公开(公告)日 | 2022-07-01 |
申请公布号 | CN114692134A | 申请公布日 | 2022-07-01 |
分类号 | G06F21/52(2013.01)I;G06F21/60(2013.01)I | 分类 | 计算;推算;计数; |
发明人 | 傅涛;陆海勇;李国胜;孟宪路;胡志锋;郑轶;郭金辉;王路路 | 申请(专利权)人 | 博智安全科技股份有限公司 |
代理机构 | 南京司南专利代理事务所(普通合伙) | 代理人 | - |
地址 | 210012江苏省南京市雨花台区软件大道168号3栋5层 | ||
法律状态 | - |
摘要
摘要 | 本发明涉及数据保护相关领域,具体为一种基于linux内核进程监控来保护代码及数据的系统和方法,本发明支持加密储存非运行过程中的软件代码和数据;对软件运行过程中产生的中间文件,敏感数据进行有效的保护;通过进程管控防止外部程序访问解密后的数据和代码,只有可信进程才可以访问;基于虚拟内存式的文件系统的临时型特性(掉电后内存数据丢失特性),有效防止解密后的代码在掉电后被非法窃取的可能性;被保护的目录下的程序,会对其执行的代码做路径匹配,只会执行保护目录下的代码,其他未受保护的代码会被视为可疑代码,都不会被执行,有效防止外部非法代码注入。 |
