首页 / 专利库 / 计算机网络 / 环境网络 / 基于虚拟隔离机制的云盘安全访问方法

基于虚拟隔离机制的盘安全访问方法

阅读:764发布:2024-02-29

专利汇可以提供基于虚拟隔离机制的盘安全访问方法专利检索,专利查询,专利分析的服务。并且本 发明 公开了一种基于虚拟隔离方法的 云 盘安全 访问 方法,包括安全云盘、虚拟隔离运行环境和I/O代理 进程 三部分。安全云盘以网络 硬盘 形式展现,云盘内的文件通过数据加密方式安全存储在本地,同时通过实时双向文件同步技术,以加密安全传输的方式与云存储 服务器 保持同步,副本以密文存储在云端。本发明解决了云环境下关键数据在端用户处可能存在的信息泄露问题,保证了云盘系统用户端的安全性;同时,该方法对端用户资源要求不高,对客户端系统的性能和用户的使用习惯影响较小,方便在实际中部署和使用。在实践中基于该方法实现了面向企业私有云存储的 电子 文档集中管控系统,测试并分析了终端主机上CFS系统对文件读写操作性能的影响。,下面是基于虚拟隔离机制的盘安全访问方法专利的具体信息内容。

1.一种基于虚拟隔离机制的盘安全访问方法,包括安全云盘、虚拟隔离运行环境和I/O代理进程三部分,其特征在于,
(1)安全云盘:它以网络硬盘形式展现,云盘内的文件通过数据加密方式安全存储在本地,同时通过实时双向文件同步技术,以加密安全传输的方式与云存储服务器保持同步,副本以密文存储在云端;
(2)虚拟隔离运行环境:当进程尝试读取云盘内的文件时,该进程将标记为受控进程,被强制置于在该环境下进行隔离运行;隔离包括以下5个方面:
①受控进程运行时的内存数据被隔离保护,无法与非可信进程进行交互;
②受控进程对云盘文件的读写操作,全部由I/O代理进程进行安全控制;
③受控进程以只读方式使用本地磁盘数据,对本地存储的所有文件的写操作都通过I/O代进程以重定向方式,加密写入临时安全缓存进行隔离,读取时通过代理程序解密读取;
④受控进程只能以只读方式使用本地外设,如U盘、打印机等写操作被禁止;
⑤受控进程只能访问指定的可信网络,隔离其对险网络的访问;
(3)I/O代理进程:系统内所有进程对云盘和临时安全缓存内文件的访问都需要经过该代理程序,由该程序根据策略对其操作进行控制,若该进程为可信进程,则对云盘内文件进行透明读写操作,并把结果数据安全转发给访问进程;非可信进程禁止访问云盘和临时安全缓存。
2.根据权利要求1所述的基于虚拟隔离机制的云盘安全访问方法,其特征在于,用户登录云盘后使用其自身数据,非可信进程无法入侵,只有受控进程可以访问,敏感数据加密存储,且在隔离运行环境下安全使用,防止被泄漏
3.根据权利要求1所述的基于虚拟隔离机制的云盘安全访问方法,其特征在于,访问云盘文件的受控进程运行时,在程序运行环境下首先访问相关进程运行文件,进程运行文件包括配置文件和临时文件。
4.根据权利要求1所述的基于虚拟隔离机制的云盘安全访问方法,其特征在于,虚拟隔离运行环境是把可信网络、临时安全存储、云盘和受控进程划为一个安全域。
5.根据权利要求4所述的基于虚拟隔离机制的云盘安全访问方法,其特征在于,在虚拟隔离运行环境内,利用网络访问过滤技术,受控进程只允许访问可信网络;利用内存空间保护技术,受控进程的运行内存空间被监控保护,防止非法进程跨进程读取敏感数据;利用文件过滤驱动技术,受控进程访问运行文件被单向隔离控制。
6.根据权利要求1所述的基于虚拟隔离机制的云盘安全访问方法,其特征在于,受控进程根据访问控制列表ACL对受控进程的网络访问进行数据包过滤,使它只能与可信网络进行安全通信。
7.根据权利要求6所述的基于虚拟隔离机制的云盘安全访问方法,其特征在于,可信网络内所有进程都处于虚拟隔离运行环境内执行。
8.根据权利要求1所述的基于虚拟隔离机制的云盘安全访问方法,其特征在于,利用API HOOK监控受控进程对剪贴板和跨进程的读写操作,禁止非可信进程访问剪贴板内的敏感数据,允许可信进程访问剪贴板内的敏感数据,但是它一旦访问,该进程就会被标注为受控进程,被强制置于虚拟隔离运行环境下进行隔离运行。
9.根据权利要求1或8所述的基于虚拟隔离机制的云盘安全访问方法,其特征在于,利用API HOOK监控对注册表的访问操作,将对注册表的写操作重定向到虚拟注册表内,禁止非可信进程访问虚拟注册表内的敏感数据,允许可信进程访问虚拟注册表,但是它一旦访问,该进程也会被标注为受控进程,被强制置于虚拟隔离运行环境下进行隔离运行。

说明书全文

基于虚拟隔离机制的盘安全访问方法

技术领域

[0001] 本发明属于云环境下的数据保护技术领域,具体涉及一种基于虚拟隔离机制的云盘安全访问方法。

背景技术

[0002] 云盘技术是云计算领域的重要研究方向,由于存在数据泄漏方面的安全隐患,目前在持有核心数据的企业单位(如创新型企业、政府机关)中往往难以得到广泛应用。对于企业单位来说,它能够对企业内部终端主机上的电子文件进行集中存储、实时同步与共享、支持移动和协同办公,具有非常大的应用前景,但也带来了极大的安全隐患:云盘中的数据文件在使用过程中存在着众多的信息泄露途径,如木病毒窃取、用户恶意通过网络和外部设备泄露企业内部数据等等。因此,在目前开放式网络环境下,尤其是云存储环境下,如何将数据以一种可信的方法存储并保证数据在使用过程中的安全性和可靠性,已经成为计算机信息安全研究中的一个重要问题。
[0003] 目前,云存储安全性相关的研究集中在数据完整性、访问控制和数据加密等几个方面。
[0004] 针对云存储数据完整性问题,前人的研究包括了:一种云存储系统中数据完整性验证协议,该方法在考虑系统资源和带宽的情况下适应性地随机验证数据确认完整性;一种基于哈希树的云存储完整性检测算法,利用哈希树结构和大数模运算进行数据完整性检测。
[0005] 在访问控制和数据加密方面,前人的研究包括了:一种云存储的 CP-ABE 方法来防止云存储特权用户的内部攻击。对于整个云盘系统来说,上述研究主要关注于云存储服务器端的数据安全性,忽视了云盘中数据在使用过程中传输到终端主机上的安全性。
[0006] 总之,目前在云环境下的数据保护方面,已有的方法要么聚焦于云存储服务器本身,将相关的保护技术叠加在云端存储设备或者存储系统上,较少考虑访问数据的端用户,无法确保数据到达用户端后的安全性;要么基于硬件虚拟机实现用户数据和运行环境的隔离,对端用户资源要求高,性能无法满足需求,且割裂了用户熟悉的环境和使用习惯。

发明内容

[0007] 本发明针对目前云盘技术存在数据泄漏方面的安全隐患的问题,以及云盘技术在持有核心数据的组织中往往难以得到广泛应用的问题,提出一种基于虚拟隔离机制的云盘安全访问方法,用以防止企业内云盘上的敏感文件数据泄露。
[0008] 本发明实现上述目的所采用的技术方案:一种基于虚拟隔离机制的云盘安全访问方法,包括安全云盘、虚拟隔离运行环境和I/O代理进程三部分。
[0009] (1)安全云盘。它以网络硬盘形式展现,云盘内的文件通过数据加密方式安全存储在本地,同时通过实时双向文件同步技术,以加密安全传输的方式与云存储服务器保持同步,副本以密文存储在云端。
[0010] (2)虚拟隔离运行环境。当进程尝试读取云盘内的文件时,该进程将标记为受控进程,被强制置于在该环境下进行隔离运行。隔离包括以下5个方面:①受控进程运行时的内存数据被隔离保护,无法与非可信进程进行交互;
②受控进程对云盘文件的读写操作,全部由I/O代理进程进行安全控制;
③受控进程以只读方式使用本地磁盘数据,对本地存储的所有文件的写操作都通过I/O代进程以重定向方式,加密写入临时安全缓存进行隔离,读取时通过代理程序解密读取;
④受控进程只能以只读方式使用本地外设,如U盘、打印机等写操作被禁止;
⑤受控进程只能访问指定的可信网络,隔离其对险网络的访问。
[0011] (3)I/O代理进程。系统内所有进程对云盘和临时安全缓存内文件的访问都需要经过该代理程序,由该程序根据策略对其操作进行控制,若该进程为可信进程,则对云盘内文件进行透明读写操作,并把结果数据安全转发给访问进程;非可信进程禁止访问云盘和临时安全缓存。
[0012] 通过上述云盘文件虚拟化隔离访问安全方法,用户登录云盘后就如同进入“行金库”来使用其自身数据,非可信进程无法入侵,只有受控进程可以访问,敏感数据加密存储,且在隔离运行环境下安全使用,防止被泄漏。
[0013] 访问云盘文件的受控进程运行时,在程序运行环境下首先访问相关进程运行文件,进程运行文件包括配置文件和临时文件。
[0014] 虚拟隔离运行环境是把可信网络、临时安全存储、云盘和受控进程划为一个安全域。在该环境内,利用网络访问过滤技术,受控进程只允许访问可信网络;利用内存空间保护技术,受控进程的运行内存空间被监控保护,防止非法进程跨进程读取敏感数据;利用文件过滤驱动技术,受控进程访问运行文件被单向隔离控制。这样通过综合运用3种技术构成虚拟隔离运行环境,使数据只会流动于安全域内,防止敏感数据外泄。
[0015] 受控进程根据访问控制列表ACL对受控进程的网络访问进行数据包过滤,使它只能与可信网络进行安全通信。同时为了保证数据的安全性,要求可信网络内所有进程都处于虚拟隔离运行环境内执行。
[0016] 利用API HOOK监控受控进程对剪贴板和跨进程的读写操作,禁止非可信进程访问剪贴板内的敏感数据,允许可信进程访问剪贴板内的敏感数据,但是它一旦访问,该进程就会被标注为受控进程,被强制置于虚拟隔离运行环境下进行隔离运行。
[0017] 同时利用API HOOK监控对注册表的访问操作,将对注册表的写操作重定向到虚拟注册表内,禁止非可信进程访问虚拟注册表内的敏感数据,允许可信进程访问虚拟注册表,但是它一旦访问,该进程也会被标注为受控进程,被强制置于虚拟隔离运行环境下进行隔离运行。
[0018] 本发明的有益效果:1. 本发明提出虚拟隔离运行环境的方法解决不可信进程对云盘的非法访问,实现云盘与不可信网络的隔离
2.本发明在虚拟隔离运行环境内,利用网络访问过滤技术,受控进程只允许访问可信网络;利用内存空间保护技术,受控进程的运行内存空间被监控保护,防止非法进程跨进程读取敏感数据;利用文件过滤驱动技术,受控进程访问运行文件被单向隔离控制。
[0019] 3.本发明保证了云盘的安全性。该模型对端用户资源要求不高,对客户端系统的性能和用户的使用习惯影响较小,方便在实际中部署和使用。附图说明
[0020] 图1是云盘文件虚拟化隔离访问方法。
[0021] 图2 是虚拟隔离运行环境模型。

具体实施方式

[0022] 本文提出一种基于虚拟隔离方法的云盘安全访问方法,目前该系统已成功试用于多个重要用户单位,具有广阔的应用前景。
[0023] 该方法主要由以下三部分构成。
[0024] (1)安全云盘。它以网络硬盘形式展现,云盘内的文件通过数据加密方式安全存储在本地,同时通过实时双向文件同步技术,以加密安全传输的方式与云存储服务器保持同步,副本以密文存储在云端。
[0025] (2)虚拟隔离运行环境。当进程尝试读取云盘内的文件时,该进程将标记为受控进程,被强制置于 在该环境下进行隔离运行。隔离包括以下5个方面:①受控进程运行时的内存数据被隔离保护,无法与非可信进程进行交互。
[0026] ②受控进程对云盘文件的读写操作,全部由I/O代理进程进行安全控制。
[0027] ③受控进程以只读方式使用本地磁盘数据,对本地存储的所有文件的写操作都通过I/O代进程以重定向方式,加密写入临时安全缓存进行隔离,读取时通过代理程序解密读取。
[0028] ④受控进程只能以只读方式使用本地外设,如U盘、打印机等写操作被禁止。
[0029] ⑤受控进程只能访问指定的可信网络,隔离其对风险网络的访问。
[0030] (3)I/O代理进程。系统内所有进程对云盘和临时安全缓存内文件的访问都需要经过该代理程序,由该程序根据策略对其操作进行控制,若该进程为可信进程,则对云盘内文件进行透明读写操作,并把结果数据安全转发给访问进程;非可信进程禁止访问云盘和临时安全缓存。
[0031] 通过上述云盘文件虚拟化隔离访问安全方法,用户登录云盘后就如同进入“银行金库”来使用其自身数据,非可信进程无法入侵,只有受控进程可以访问,敏感数据加密存储,且在隔离运行环境下安全使用,防止被泄漏。
[0032] 隔离控制的核心是程序运行环境,本质上可以看作是将数据与程序一起划为安全域。而实际上访问云盘文件的受控进程运行时,它须访问相关配置文件和临时文件这些文件由于是进程运行必需的,因此被称为进程运行文件,简称运行文件),这些文件一般在云盘外,对于这种可能跨越安全域和非安全域的进程,单纯的隔离虽然可以保证数据的安全性,但是会破坏进程运行环境导致进程运行错误。
[0033] 图2示出虚拟隔离运行环境模型,它把可信网络、临时安全存储、云盘和受控进程划为一个安全域。在该环境内,利用网络访问过滤技术,受控进程只允许访问可信网络;利用内存空间保护技术,受控进程的运行内存空间被监控保护,防止非法进程跨进程读取敏感数据;利用文件过滤驱动技术,受控进程访问运行文件被单向隔离控制。这样通过综合运用3种技术构成虚拟隔离运行环境,使数据只会流动于安全域内,防止敏感数据外泄基于网络包过滤技术,受控进程根据访问控制列表ACL对受控进程的网络访问进行数据包过滤,使它只能与可信网络进行安全通信;同时为了保证数据的安全性,要求可信网络内所有进程都处于虚拟隔离运行环境内执行。
[0034] 基于内存空间保护技术,利用API HOOK监控受控进程对剪贴板和跨进程的读写操作,禁止非可信进程访问剪贴板内的敏感数据,允许可信进程访问剪贴板内的敏感数据,但是它一旦访问,该进程就会被标注为受控进程,被强制置于虚拟隔离运行环境下进行隔离运行。
[0035] 同时利用API HOOK监控对注册表的访问操作,将对注册表的写操作重定向到虚拟注册表内,禁止非可信进程访问虚拟注册表内的敏感数据,允许可信进程访问虚拟注册表,但是它一旦访问,该进程也会被标注为受控进程,被强制置于虚拟隔离运行环境下进行隔离运行该方法解决了云环境下关键数据在端用户处可能存在的信息泄露问题,保证了云盘系统用户端的安全性;同时,该方法对端用户资源要求不高,对客户端系统的性能和用户的使用习惯影响较小,方便在实际中部署和使用。在实践中基于该方法实现了面向企业私有云存储的电子文档集中管控系统,测试并分析了终端主机上 CFS系统对文件读写操作性能的影响。
高效检索全球专利

专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。

我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。

申请试用

分析报告

专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。

申请试用

QQ群二维码
意见反馈