CN101329657A - 一种用于多应用间的安全共享动态内存系统和方法 - Google Patents
一种用于多应用间的安全共享动态内存系统和方法 Download PDFInfo
- Publication number
- CN101329657A CN101329657A CNA2007100524952A CN200710052495A CN101329657A CN 101329657 A CN101329657 A CN 101329657A CN A2007100524952 A CNA2007100524952 A CN A2007100524952A CN 200710052495 A CN200710052495 A CN 200710052495A CN 101329657 A CN101329657 A CN 101329657A
- Authority
- CN
- China
- Prior art keywords
- data
- shared drive
- memory
- shared
- safety
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Storage Device Security (AREA)
Abstract
本发明涉及一种用于多应用间的安全共享动态内存系统和方法,属于信息安全技术领域,特别适用于实现多系统之间的安全交换信息。所述系统包括共享内存池、内存块、访问控制模块;所述的共享内存池为多矩阵共享内存池;共享内存池是一个虚拟的二维多矩阵内存空间,每一块内存空间能被动态分配大小、指定访问权限、采用不同的密钥算法保证内存中数据的完整性和保密性,达到多应用之间的数据共享。用于所述系统的方法,其程序包括:创建共享内存池、写数据、读数据、写数据到共享内存、解密数据。本发明的优点是:保证内存中数据的完整性和保密性,达到多应用之间的数据共享安全、方便、灵活,还可以作为一项基础设施实现多系统之间安全交换信息。
Description
技术领域
本发明涉及一种用于多应用间的安全共享动态内存系统和方法,属于信息安全技术领域,特别适用于实现多系统之间的安全交换信息。
背景技术
多应用间的数据共享是一种非常重要和实用的技术。大、中型软件的开发设计多是由众多程序设计人员的合作完成,通常一个程序设计人员只负责其中一个或几个模块的开发,这些模块可以是动态链接库,也可以是应用程序或是其他形式的程序组件。这些独立开发出来的程序模块最终需要作为一个整体来运行,即组成一个系统,在系统运行期间,这些模块往往需要频繁地进行数据交换和数据共享,对于动态链接库同其主调应用程序之间的数据交换是非常容易实现的,但是,在两个应用程序之间、或是动态链接库同其主调应用程序之外的其他应用程序进行数据交换就比较困难了。尤其是在交换数据量过大、交换过于频繁的情况下更是难以实现。进程间通讯的方式有很多,常用的有共享内存、命名管道和匿名管道、发送消息等几种方法来直接完成。另外,还可以通过socket口、配置文件和注册表等来间接实现进程间数据通讯任务。以上这几种方法各有优缺点,具体到在进程间进行大数据量数据的快速交换问题上,则可以排除使用配置文件和注册表的方法;另外,由于管道和socket套接字的使用需要有网卡的支持,因此,也可以不予考虑。这样,可供选择的通讯方式只剩下共享内存和发送消息两种。在交换数据量较大的情况下实现数据频繁而又快速的交换用发送消息的方法也是不合适的,当数据传输过于频繁时,将有可能导致数据的丢失。现有的共享内存的方法能够有效地解决数据交换,共享的问题,但是,却在没有对数据加密、没有指定数据访问权限的情况下进行,从而降低了共享数据的安全性。其次,不能动态分配内存,则在某种程度上降低了灵活性。
发明内容
本发明的一个目的在于,提供一种用于多应用间的安全共享动态内存系统,该系统克服了现有共享内存系统有关安全性、灵活性不足的缺点,而本发明的动态分配共享内存系统其内存大小、指定访问权限以及采用不同的密钥算法保证内存中数据的完整性和保密性,达到多应用之间的数据共享安全、方便、灵活。
本发明的另一个目的在于,提供一种用于多应用间的安全共享动态内存系统的方法,现有方法的缺点在于,安全性、灵活性不足,而本发明方法的程序具有安全性强、灵活性好的特点。
本发明所涉及的系统是一种用于多应用间的安全共享动态内存系统,其技术方案是:多应用间的安全共享动态内存建立在操作系统的内核中与用户联通,包括共享内存池、内存块、访问控制模块;所述的共享内存池为多矩阵共享内存池;共享内存池是一个虚拟的二维多矩阵内存空间,每一块内存空间能被动态分配大小、指定访问权限、采用不同的密钥算法保证内存中数据的完整性和保密性,达到多应用之间的数据共享。
在上述用于多应用间的安全共享动态内存系统技术方案基础上具有附加技术特征的进一步的方案是:
所述的共享内存池的每一块动态分配的内存空间小于或等于8GB。
所述的指定访问权限是采用权限分级方式,限定指定权限的应用访问共享内存指定的数据。
所述的采用不同的密钥算法保证内存中数据的完整性和保密性是加密、校验共享内存数据采用不同的密钥算法。
所述的共享内存池每一块动态分配的内存空间小于或等于5GB。
所述的共享内存池每一块动态分配的内存空间为8GB
所述的共享内存池每一块动态分配的内存空间为1GB。
所述的共享内存池的内存块小于等于20块。
所述的共享内存池的内存块小于等于5块。
上述本发明多应用间的安全共享动态内存系统的技术效果是:用于支持多应用之间的数据安全共享。该发明通过在操作系统内核中创建一个多矩阵的共享内存池,构成多矩阵内存空间的每一块都可以被动态分配大小、指定防问权限、采用不同的密钥算法保证内存中数据的完整性和保密性。这样,不仅可以保证系统内多应用之间共享数据的方便性和安全性,还可以作为项基础设施实现多系统之间安全交换信息。因此本发明具有数据共享灵活,安全的优点。
本发明的另一项是一种用于多应用间的安全共享动态内存系统的方法,该方法的程序是:
a、创建共享内存池:应用初始化时,首先通过驱动程序在操作系统核心层创建一个多矩阵的共享内存池,共享内存池包括若干虚拟内存块;
b、写数据:每一块内存块由访问控制模块设置以下信息:内存标号,权限信息,加密算法,内存大小;共享内存在核心层的每一块内存对应应用层的一个逻辑结构,应用层程序通过读写逻辑结构与共享内存交换数据,来达到多应用间的数据共享;
c、读数据:应用程序通过逻辑结构访问共享内存时,按指定权限进行相应的操作;读写数据时采用不同的密钥算法,并且,共享内存按读写数据的大小分配相应的存储空间;
d、写数据到共享内存:至少一个应用程序通过逻辑结构,将数据写入共享内存,指定访问权限,共享内存采用密钥算法加密数据;
e、解密数据:另外至少一个应用程序通过相应的逻辑结构,按照指定的权限解密数据,然后访问共享内存数据。
在上述方法的程序的基础上,具有附加技术特征的进一步技术方案为:
所述的采用不同的密钥算法保证内存中数据的完整性和保密性是加密,校验共享内存数据,采用不同的密钥算法。
上述本发明的方法不仅可以保证系统内多应用之间共享数据的方便性和安全性,还可以作为一项基础设施实现多系统之间安全交换信息,具有数据共享灵活、安全的效果。
附图说明
图1是本发明多应用间的安全共享动态内存系统结构、组成示意图。图中用户层包括多种应用;核心层包括多个逻辑内存块。
图2是一种用于多应用间的安全共享动态内存系统的方法程序简图。
图3是图2进一步明细的方法程序框图
具体实施方式
结合附图和实施例对本发明作进一步说明如下:
如图1所示,是本发明的一种用于多应用间的安全共享动态内存系统的一个实施例:本发明系统建立在操作系统的内核中与用户联通,所述用户呈现为用户层,操作系统的内核属于核心层;它有一个共享内存池1、内存块2、访问控制模块3;所述的共享内存池1为多矩阵共享内存池,所述的共享内存池1的内存块2小于等于20块,本例选为5块,若为20块则容量更大;共享内存池1是一个虚拟的二维多矩阵内存空间,每一块内存空间能被动态分配大小、指定访问权限、采用不同的密钥算法保证内存中数据的完整性和保密性,达到多应用之间的数据共享;所述的共享内存池1的每一块动态分配的内存空间小于或等于8GB,本实施例选为小于或等于5GB,具体选为4GB,也可选为5GB,每一块动态分配的内存空间还可以为8GB,小的可选为1GB;所述的指定访问权限是采用权限分级方式,限定指定权限的应用访问共享内存指定的数据;所述的采用不同的密钥算法保证内存中数据的完整性和保密性是加密、校验共享内存数据采用不同的密钥算法,采用的不同的密钥算法选自DES,3DES,RSA。
如图2、图3所示是本发明多应用间的安全共享动态内存系统的方法实施例:
图2是方法程序简图:首先,在操作系统内核中创建一个多矩阵的共享内存池;然后,应用程序动态分配内存空间大小,指定访问权限,加密数据;最后,应用程序被指定的权限、空间大小解密数据,然后防问数据。
图3是图2进一步明细的方法程序框图,其程序为:第1步a所示为创建共享内存池:应用初始化时,首先通过驱动程序在操作系统核心层创建一个多矩阵的共享内存池,共享内存池包括若干虚拟内存块;第2步b为写数据:每一块内存块由访问控制模块设置以下信息:内存标号,权限信息,加密算法,内存大小;共享内存在核心层的每一块内存对应应用层的一个逻辑结构,应用层程序通过读写逻辑结构与共享内存交换数据,来达到多应用间的数据共享;第3步c为读数据:应用程序通过逻辑结构访问共享内存时,按指定权限进行相应的操作;读写数据时采用不同的密钥算法,并且,共享内存按读写数据的大小分配相应的存储空间;第4步d为写数据到共享内存:至少一个应用程序通过逻辑结构,将数据写入共享内存,指定访问权限,共享内存采用密钥算法加密数据;第5步e为解密数据:另外至少一个应用程序通过相应的逻辑结构,按照指定的权限解密数据,然后访问共享内存数据;在上述方法的基础上进一步的技术方案为:所述的采用不同的密钥算法保证内存中数据的完整性和保密性是加密,校验共享内存数据,采用不同的密钥算法。
本发明的保护范围不限于上述实施例。
Claims (10)
1、一种用于多应用间的安全共享动态内存系统,其特征在于,它建立在操作系统的内核中与用户联通,包括共享内存池(1)、内存块(2)、访问控制模块(3);所述的共享内存池(1)为多矩阵共享内存池;共享内存池(1)是一个虚拟的二维多矩阵内存空间,每一块内存空间能被动态分配大小、指定访问权限、采用不同的密钥算法保证内存中数据的完整性和保密性,达到多应用之间的数据共享。
2、根据权利要求1所述的多应用间的安全共享动态内存系统,其特征在于,所述的共享内存池(1)的每一块动态分配的内存空间小于或等于8GB。
3、根据权利要求1所述的多应用间的安全共享动态内存系统,其特征在于,所述的指定访问权限是采用权限分级方式,限定指定权限的应用访问共享内存指定的数据。
4、根据权利要求1所述的多应用间的安全共享动态内存系统,其特征在于,所述的采用不同的密钥算法保证内存中数据的完整性和保密性是加密、校验共享内存数据采用不同的密钥算法。
5、根据权利要求1所述的多应用间的安全共享动态内存系统,其特征在于,所述的共享内存池(1)每一块动态分配的内存空间小于或等于5GB。
6、根据权利要求1或2所述的多应用间的安全共享动态内存系统,其特征在于,所述的共享内存池(1)每一块动态分配的内存空间为8GB。
7、根据权利要求1所述的多应用间的安全共享动态内存系统,其特征在于,所述的共享内存池(1)的内存块(2)小于等于20块。
8、根据权利要求1或7所述的多应用间的安全共享动态内存系统,其特征在于,所述的共享内存池(1)的内存块(2)小于等于5块。
9、一种用于多应用间的安全共享动态内存系统的方法,其特征在于,它包括下述程序:
a、创建共享内存池:应用初始化时,首先通过驱动程序在操作系统核心层创建一个多矩阵的共享内存池,共享内存池包括若干虚拟内存块;
b、写数据:每一块内存块由访问控制模块设置以下信息:内存标号,权限信息,加密算法,内存大小;共享内存在核心层的每一块内存对应应用层的一个逻辑结构,应用层程序通过读写逻辑结构与共享内存交换数据,来达到多应用间的数据共享;
c、读数据:应用程序通过逻辑结构访问共享内存时,按指定权限进行相应的操作;读写数据时采用不同的密钥算法,并且,共享内存按读写数据的大小分配相应的存储空间;
d、写数据到共享内存:至少一个应用程序通过逻辑结构,将数据写入共享内存,指定访问权限,共享内存采用密钥算法加密数据;
e、解密数据:另外至少一个应用程序通过相应的逻辑结构,按照指定的权限解密数据,然后访问共享内存数据。
10、根据权利要求9所述的用于多应用间的安全共享动态内存系统的方法,其特征在于,所述的采用不同的密钥算法保证内存中数据的完整性和保密性是加密,校验共享内存数据,采用不同的密钥算法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CNA2007100524952A CN101329657A (zh) | 2007-06-19 | 2007-06-19 | 一种用于多应用间的安全共享动态内存系统和方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CNA2007100524952A CN101329657A (zh) | 2007-06-19 | 2007-06-19 | 一种用于多应用间的安全共享动态内存系统和方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN101329657A true CN101329657A (zh) | 2008-12-24 |
Family
ID=40205472
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CNA2007100524952A Pending CN101329657A (zh) | 2007-06-19 | 2007-06-19 | 一种用于多应用间的安全共享动态内存系统和方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN101329657A (zh) |
Cited By (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102571569A (zh) * | 2011-12-28 | 2012-07-11 | 方正国际软件有限公司 | 一种报文预知方法及系统 |
CN103294560A (zh) * | 2012-03-01 | 2013-09-11 | 腾讯科技(深圳)有限公司 | 跨进程传递字符串的方法及装置 |
CN103309818A (zh) * | 2012-03-09 | 2013-09-18 | 腾讯科技(深圳)有限公司 | 存储数据的方法及装置 |
CN103425538A (zh) * | 2012-05-24 | 2013-12-04 | 深圳市腾讯计算机系统有限公司 | 进程通讯方法及系统 |
CN103440176A (zh) * | 2013-09-13 | 2013-12-11 | 北京经纬恒润科技有限公司 | 一种实时操作系统中内存的保护方法及装置 |
CN103699434A (zh) * | 2013-12-17 | 2014-04-02 | 天津国芯科技有限公司 | 一种适用于多应用之间安全访问的mpu及其多应用之间安全访问的方法 |
CN104571930A (zh) * | 2013-10-10 | 2015-04-29 | 中国移动通信集团公司 | 一种安全域存储空间的管理方法、系统和多应用开放平台装置 |
CN104820803A (zh) * | 2015-04-01 | 2015-08-05 | 朱威 | 企业移动应用之间的数据共享方法 |
CN104978278A (zh) * | 2014-04-14 | 2015-10-14 | 阿里巴巴集团控股有限公司 | 数据处理方法和装置 |
CN105760217A (zh) * | 2016-03-23 | 2016-07-13 | 深圳森格瑞通信有限公司 | 一种访问共享内存的方法 |
CN106446158A (zh) * | 2016-09-23 | 2017-02-22 | 宇龙计算机通信科技(深圳)有限公司 | 应用数据的共享方法、共享装置和终端 |
CN106484547A (zh) * | 2016-10-10 | 2017-03-08 | 广东欧珀移动通信有限公司 | 一种多开应用的管理方法、装置及终端 |
CN110704201A (zh) * | 2018-07-10 | 2020-01-17 | 深圳市优必选科技有限公司 | 多媒体数据共享方法及终端设备 |
CN113111398A (zh) * | 2021-04-19 | 2021-07-13 | 龙应斌 | 一种防止被非法窃取的数据安全存储方法和装置 |
CN113342805A (zh) * | 2021-04-21 | 2021-09-03 | 湖北微源卓越科技有限公司 | 多进程共享数据的系统及方法 |
-
2007
- 2007-06-19 CN CNA2007100524952A patent/CN101329657A/zh active Pending
Cited By (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102571569B (zh) * | 2011-12-28 | 2015-04-01 | 方正国际软件有限公司 | 一种报文预知方法及系统 |
CN102571569A (zh) * | 2011-12-28 | 2012-07-11 | 方正国际软件有限公司 | 一种报文预知方法及系统 |
CN103294560A (zh) * | 2012-03-01 | 2013-09-11 | 腾讯科技(深圳)有限公司 | 跨进程传递字符串的方法及装置 |
CN103309818A (zh) * | 2012-03-09 | 2013-09-18 | 腾讯科技(深圳)有限公司 | 存储数据的方法及装置 |
CN103309818B (zh) * | 2012-03-09 | 2015-07-29 | 腾讯科技(深圳)有限公司 | 存储数据的方法及装置 |
CN103425538A (zh) * | 2012-05-24 | 2013-12-04 | 深圳市腾讯计算机系统有限公司 | 进程通讯方法及系统 |
CN103440176B (zh) * | 2013-09-13 | 2016-08-31 | 北京经纬恒润科技有限公司 | 一种实时操作系统中内存的保护方法及装置 |
CN103440176A (zh) * | 2013-09-13 | 2013-12-11 | 北京经纬恒润科技有限公司 | 一种实时操作系统中内存的保护方法及装置 |
CN104571930A (zh) * | 2013-10-10 | 2015-04-29 | 中国移动通信集团公司 | 一种安全域存储空间的管理方法、系统和多应用开放平台装置 |
CN104571930B (zh) * | 2013-10-10 | 2018-01-30 | 中国移动通信集团公司 | 一种安全域存储空间的管理方法、系统和多应用开放平台装置 |
CN103699434A (zh) * | 2013-12-17 | 2014-04-02 | 天津国芯科技有限公司 | 一种适用于多应用之间安全访问的mpu及其多应用之间安全访问的方法 |
CN103699434B (zh) * | 2013-12-17 | 2018-05-08 | 天津国芯科技有限公司 | 一种适用于多应用之间安全访问的mpu及其多应用之间安全访问的方法 |
CN104978278A (zh) * | 2014-04-14 | 2015-10-14 | 阿里巴巴集团控股有限公司 | 数据处理方法和装置 |
CN104820803B (zh) * | 2015-04-01 | 2017-11-07 | 朱威 | 企业移动应用之间的数据共享方法 |
CN104820803A (zh) * | 2015-04-01 | 2015-08-05 | 朱威 | 企业移动应用之间的数据共享方法 |
CN105760217A (zh) * | 2016-03-23 | 2016-07-13 | 深圳森格瑞通信有限公司 | 一种访问共享内存的方法 |
CN106446158A (zh) * | 2016-09-23 | 2017-02-22 | 宇龙计算机通信科技(深圳)有限公司 | 应用数据的共享方法、共享装置和终端 |
CN106446158B (zh) * | 2016-09-23 | 2022-12-20 | 宇龙计算机通信科技(深圳)有限公司 | 应用数据的共享方法、共享装置和终端 |
CN106484547A (zh) * | 2016-10-10 | 2017-03-08 | 广东欧珀移动通信有限公司 | 一种多开应用的管理方法、装置及终端 |
CN106484547B (zh) * | 2016-10-10 | 2019-12-31 | Oppo广东移动通信有限公司 | 一种多开应用的管理方法、装置及终端 |
CN110704201A (zh) * | 2018-07-10 | 2020-01-17 | 深圳市优必选科技有限公司 | 多媒体数据共享方法及终端设备 |
CN113111398A (zh) * | 2021-04-19 | 2021-07-13 | 龙应斌 | 一种防止被非法窃取的数据安全存储方法和装置 |
CN113342805A (zh) * | 2021-04-21 | 2021-09-03 | 湖北微源卓越科技有限公司 | 多进程共享数据的系统及方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101329657A (zh) | 一种用于多应用间的安全共享动态内存系统和方法 | |
JP4601557B2 (ja) | マルチプロセッサシステムにおいてプロセッサのセキュアな連携を行う方法および装置 | |
CN105808444B (zh) | 存储装置及非易失性存储器的控制方法 | |
CN108197504B (zh) | 一种可控数据加解密系统及方法 | |
US9864704B2 (en) | Memory controller communicating with host, operating method thereof, and computing system including the same | |
JP2005523519A (ja) | 要求元マスタidおよびデータ・アドレスを用いて統合システム内でのデータ・アクセスを限定する制御機能 | |
CN103154963A (zh) | 对地址的加扰和对需存储于存储设备中的写入数据的加密 | |
US20110161675A1 (en) | System and method for gpu based encrypted storage access | |
CN104798053A (zh) | 安全区域内的存储器管理 | |
US20190108146A1 (en) | Multi-processor system including memory shared by multi-processor and method thereof | |
CN102930224A (zh) | 硬盘数据写入、读取方法及装置 | |
CN104364760A (zh) | 采用多个存储器件的并行计算 | |
KR20190075363A (ko) | 반도체 메모리 장치, 이를 포함하는 메모리 시스템 및 메모리 모듈 | |
CN104115230A (zh) | 高效pcms刷新机制背景 | |
WO2024094137A1 (zh) | 一种数据传输方法、装置、系统及电子设备和存储介质 | |
CN101086718A (zh) | 存储系统 | |
US9251099B2 (en) | Nonvolatile memory modules and authorization systems and operating methods thereof | |
AU2006205322A1 (en) | Host device, portable storage device, and method for updating meta information regarding right objects stored in portable storage device | |
JP2006293516A (ja) | バスアクセス制御装置 | |
CN110765501A (zh) | 一种加密u盘 | |
CN204669402U (zh) | 一种基于u盘的云数据信息加密解密系统 | |
CN110008148B (zh) | 存储器控制器以及用于对存储模块进行访问控制的方法 | |
CN104221000A (zh) | 用于网络设备上的处理元件的共享的缓冲区 | |
JP2007109053A (ja) | バスアクセス制御装置 | |
KR102660388B1 (ko) | 메모리 모듈, 메모리 모듈의 동작 방법, 메모리 시스템 및 메모리 모듈의 동작 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C12 | Rejection of a patent application after its publication | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20081224 |