一种基于linux内核进程监控来保护代码及数据的系统和方法

基本信息

申请号 CN202210432041.2 申请日 -
公开(公告)号 CN114692134A 公开(公告)日 2022-07-01
申请公布号 CN114692134A 申请公布日 2022-07-01
分类号 G06F21/52(2013.01)I;G06F21/60(2013.01)I 分类 计算;推算;计数;
发明人 傅涛;陆海勇;李国胜;孟宪路;胡志锋;郑轶;郭金辉;王路路 申请(专利权)人 博智安全科技股份有限公司
代理机构 南京司南专利代理事务所(普通合伙) 代理人 -
地址 210012江苏省南京市雨花台区软件大道168号3栋5层
法律状态 -

摘要

摘要 本发明涉及数据保护相关领域,具体为一种基于linux内核进程监控来保护代码及数据的系统和方法,本发明支持加密储存非运行过程中的软件代码和数据;对软件运行过程中产生的中间文件,敏感数据进行有效的保护;通过进程管控防止外部程序访问解密后的数据和代码,只有可信进程才可以访问;基于虚拟内存式的文件系统的临时型特性(掉电后内存数据丢失特性),有效防止解密后的代码在掉电后被非法窃取的可能性;被保护的目录下的程序,会对其执行的代码做路径匹配,只会执行保护目录下的代码,其他未受保护的代码会被视为可疑代码,都不会被执行,有效防止外部非法代码注入。