CN104750869A - 文件管理方法和装置 - Google Patents

文件管理方法和装置 Download PDF

Info

Publication number
CN104750869A
CN104750869A CN201510186332.8A CN201510186332A CN104750869A CN 104750869 A CN104750869 A CN 104750869A CN 201510186332 A CN201510186332 A CN 201510186332A CN 104750869 A CN104750869 A CN 104750869A
Authority
CN
China
Prior art keywords
file
destination
way
manage information
deleted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510186332.8A
Other languages
English (en)
Inventor
陈唐晖
赵禅
杨猛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Anyi Hengtong Beijing Technology Co Ltd
Original Assignee
Anyi Hengtong Beijing Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Anyi Hengtong Beijing Technology Co Ltd filed Critical Anyi Hengtong Beijing Technology Co Ltd
Priority to CN201510186332.8A priority Critical patent/CN104750869A/zh
Publication of CN104750869A publication Critical patent/CN104750869A/zh
Priority to PCT/CN2015/090772 priority patent/WO2016169212A1/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

本申请公开了文件管理方法和装置。所述方法的一具体实施方式包括:拦截文件系统的、用于文件句柄清理的操作;获取所述操作所针对的目标文件的文件特征;根据所述文件特征,获取所述目标文件的管理方式信息,其中,所述管理方式信息是用于指示要删除所述目标文件还是要防止删除所述目标文件的信息;根据所述管理方式信息,对所述文件系统中所述目标文件所对应的文件对象的文件标志进行处理,并恢复所述用于文件句柄清理的操作。该实施方式实现了对文件安全、可靠的处理。

Description

文件管理方法和装置
技术领域
本申请涉及计算机技术领域,具体涉及数据处理技术领域,尤其涉及文件管理方法和装置。
背景技术
文件管理是操作系统中一项重要的功能,其重要性在于,在现代计算机系统中,用户的程序和数据,操作系统自身的程序和数据,甚至各种输出输入设备,都是以文件形式出现的。因此,尽管文件有多种存储介质(诸如硬盘、软盘,光盘,闪存,记忆棒,网盘等)可以使用,但是,它们都以文件的形式出现在操作系统的管理者和用户面前。
然而,对于文件的管理常常会面临以下方面的问题:恶意软件或者病毒木马程序有可能恶意删除或者恶意占用一个或多个文件导致软件运行出现问题;对操作系统或者文件系统不熟悉的用户也有可能误删关键文件而导致软件无法正常运行,例如操作系统的系统文件的误删可能导致系统运行不稳定甚至崩溃。
发明内容
鉴于现有技术中的上述缺陷或不足,期望能够提供一种更好的文件管理方案。为了实现上述一个或多个目的,本申请提供了改进的文件管理方法和装置。
第一方面,本申请提供了一种文件管理方法,所述方法包括:拦截文件系统的、用于文件句柄清理的操作;获取所述操作所针对的目标文件的文件特征;根据所述文件特征,获取所述目标文件的管理方式信息,其中,所述管理方式信息是用于指示要删除所述目标文件还是要防止删除所述目标文件的信息;根据所述管理方式信息,对所述文件系统中所述目标文件所对应的文件对象的文件标志进行处理,并恢复所述用于文件句柄清理的操作。
在一些实施例中,当所述管理方式信息是用于指示要删除所述目标文件的信息时,所述对文件系统中所述目标文件所对应的文件对象的文件标志进行处理包括:在所述文件对象的文件控制块中设置删除文件标志。
在一些实施例中,当所述管理方式信息是用于指示要防止删除所述目标文件的信息时,所述对文件系统中所述目标文件所对应的文件对象的文件标志进行处理包括:判断所述文件对象的文件控制块中是否设置有删除文件标志;如果是,则清除所述删除文件标志。
在一些实施例中,所述方法还包括:在所述清除所述删除文件标志之后,获取所述目标文件的文件类型;当所述文件类型是系统文件时,则进行提醒操作。
在一些实施例中,当所述管理方式信息是用于指示要防止删除所述目标文件的信息时,所述对文件系统中所述目标文件所对应的文件对象的文件标志进行处理包括:判断所述文件对象中的文件将删除标志是否设置为真;如果是,则将所述文件将删除标志设置为假。
在一些实施例中,所述根据所述文件特征,获取所述目标文件的管理方式信息包括:根据所述文件特征,对预存的文件管理方式表进行检索,获取与所述文件特征对应的目标文件的管理方式信息,其中,所述文件管理方式表用于存储文件的管理方式信息。
在一些实施例中,所述文件特征是所述目标文件的文件路径。
第二方面,本申请提供了一种文件管理装置,所述装置包括:拦截单元,配置用于拦截文件系统的、用于文件句柄清理的操作;文件特征获取单元,配置用于获取所述操作所针对的目标文件的文件特征;管理方式信息获取单元,配置用于根据所述文件特征,获取所述目标文件的管理方式信息,其中,所述管理方式信息是用于指示要删除所述目标文件还是要防止删除所述目标文件的信息;处理单元,配置用于根据所述管理方式信息,对所述文件系统中所述目标文件所对应的文件对象的文件标志进行处理,并恢复所述用于文件句柄清理的操作。
在一些实施例中,所述处理单元进一步配置用于:当所述管理方式信息是用于指示要删除所述目标文件的信息时,在所述文件对象的文件控制块中设置删除文件标志。
在一些实施例中,所述处理单元进一步配置用于:当所述管理方式信息是用于指示要防止删除所述目标文件的信息时,判断所述文件对象的文件控制块中是否设置有删除文件标志;如果是,则清除所述删除文件标志。
在一些实施例中,所述文件管理装置还包括:文件类型获取单元,配置用于在所述处理单元清除所述删除文件标志之后,获取所述目标文件的文件类型;提醒单元,配置用于当所述文件类型是系统文件时,进行提醒操作。
在一些实施例中,所述处理单元进一步配置用于:当所述管理方式信息是用于指示要防止删除所述目标文件的信息时,判断所述文件对象中的文件将删除标志是否设置为真;如果是,则将所述文件将删除标志设置为假。
在一些实施例中,所述管理方式信息获取单元进一步配置用于:根据所述文件特征,对预存的文件管理方式表进行检索,获取与所述文件特征对应的目标文件的管理方式信息,其中,所述文件管理方式表用于存储文件的管理方式信息。
在一些实施例中,所述文件特征是所述目标文件的文件路径。
本申请提供的文件管理方法和装置,通过拦截文件系统的、用于文件句柄清理的操作,再获取所述操作所针对的目标文件的文件特征,之后根据上述文件特征来确定该目标文件的处理策略(保护或删除)并基于处理策略进行相应地处理,实现了对文件安全、可靠的处理。
附图说明
通过阅读参照以下附图所作的对非限制性实施例所作的详细描述,本申请的其它特征、目的和优点将会变得更明显:
图1是可以应用本申请的文件管理方法或文件管理装置的实施例的示例性系统架构;
图2是根据本申请的文件管理方法的一个实施例的流程图;
图3是根据本申请的文件管理方法的又一个实施例的流程图;
图4是根据本申请的文件管理装置的一个实施例的结构示意图;
图5是适于用来实现本申请实施例的终端设备或服务器的计算机系统的结构示意图。
具体实施方式
下面结合附图和实施例对本申请作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释相关发明,而非对该发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与有关发明相关的部分。
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本申请。
图1示出了可以应用本申请的文件管理方法或文件管理装置的实施例的示例性系统架构100。
如图1所示,系统架构100可以包括终端设备101、102、103,网络104和服务器105。网络104用以在终端设备101、102、103和服务器105之间提供通信链路的介质。网络104可以包括各种连接类型,例如有线、无线通信链路或者光纤电缆等等。
用户可以使用终端设备101、102、103通过网络104与服务器105交互,以接收或发送消息等。终端设备101、102、103上可以安装有各种通讯客户端应用,例如文档管理类应用、搜索类应用、邮箱客户端、社交平台软件等。
终端设备101、102、103可以是各种电子设备,包括但不限于智能手机、平板电脑、电子书阅读器、MP3播放器(Moving Picture ExpertsGroup Audio Layer III,动态影像专家压缩标准音频层面3)、MP4(Moving Picture Experts Group Audio Layer IV,动态影像专家压缩标准音频层面4)播放器、膝上型便携计算机和台式计算机等等。
服务器105可以是提供各种服务的服务器,例如对终端设备101、102、103上的文件管理类应用等提供支持的数据库服务器或文件系统服务器。服务器可以对接收到的数据进行存储、分析等处理,并将处理结果反馈给终端设备。
需要说明的是,除了借助于终端设备101、102、103对服务器105进行操作以执行文件管理之外,本申请实施例所提供的文件管理方法也可以由终端设备101、102、103单独执行(这时终端设备上通常已经具备了文件系统),或者也可以由服务器105单独执行。相应地,文件管理装置可以设置于终端设备101、102、103中,也可以设置于服务器105中。
应该理解,图1中的终端设备、网络和服务器的数目仅仅是示意性的。根据实现需要,可以具有任意数目的终端设备、网络和服务器。
继续参考图2,示出了根据本申请的文件管理方法的一个实施例的流程200。所述的文件管理方法,包括以下步骤:
步骤201,拦截文件系统的、用于文件句柄清理的操作。
在本实施例中,文件管理方法运行于其上的电子设备可以对文件系统的、用于文件句柄清理的操作进行拦截。
其中,文件系统是操作系统中负责管理和存储文件信息的软件机构,其可以由三部分组成:文件系统的接口,对对象操纵和管理的软件集合,对象及属性。从系统的角度来看,文件系统是对文件存储设备(例如磁盘)的空间进行组织和分配,负责文件存储并对存入的文件进行保护和检索的系统。具体地说,文件系统的功能可以包括:管理和调度文件的存储空间;提供文件的逻辑结构、物理结构和存储方法;实现文件从标识到实际地址的映射;实现文件的控制操作和存取操作;实现文件信息的共享并提供可靠的文件保密和保护措施;提供文件的安全措施。
其中,句柄(handle)是一种指针。当一个应用程序要引用其他系统(如文件系统、数据库)所管理的内存块或对象时,就要使用句柄。在内存管理中,句柄被广泛应用,例如,Windows操作系统的应用程序编程接口(Application Programming Interface,API)就大量使用句柄来标识系统中的对象,并建立操作系统与用户空间之间的通信渠道。例如,桌面上的一个窗体由一个HWND类型的句柄来标识。
在文件系统中,要从一个文件读取数据,应用程序首先要调用操作系统函数并传送文件名,并选一个到该文件的路径来打开文件。该操作系统函数会取回一个顺序号,即文件句柄(file handle),该文件句柄对于打开的文件是唯一的识别依据。对于打开的文件句柄,文件系统需要在适当的时间进行清理操作以便释放资源。而这种文件句柄清理的操作可以由文件系统调用相应的文件句柄清理函数来进行。相应地,对文件句柄清理的操作的拦截则可以通过对上述文件句柄清理函数的拦截来进行。例如,可以自定义一个拦截处理函数,再将上述文件句柄清理函数的地址重定向到自定义的拦截处理函数,即可实现对文件句柄清理的操作的拦截。
步骤202,获取上述操作所针对的目标文件的文件特征。
在本实施例中,用于文件句柄清理的操作可以由文件系统调用相应的文件句柄清理函数来进行。通过上述步骤201对文件句柄清理函数进行拦截之后,可以从上述文件句柄清理函数中获取文件句柄清理操作所针对的目标文件的文件特征。其中,文件特征是可以用来唯一地标识出一个文件的特征,例如文件路径、文件特征码等等。
步骤203,根据文件特征,获取目标文件的管理方式信息。
在本实施例中,管理方式信息是对上述目标文件的处理方式进行描述的信息,更具体而言,其可以指示是要删除上述目标文件还是要防止删除上述目标文件。
上述管理方式信息可以是由用户临时提供的,例如,文件管理方法运行于其上的电子设备可以直接请求用户指示对于目标文件的管理方式(即处理方式),以此得到具体的管理方式信息。
在本实施例的一些可选的实现方式中,上述管理方式信息还可以是预先提供或预先设置的。例如,预先提供用于存储各个文件的相应管理方式信息的文件管理方式表。这时,可以根据文件特征,对该文件管理方式表进行检索,以获取与上述文件特征对应的目标文件的管理方式信息。
步骤204,根据管理方式信息,对文件系统中目标文件所对应的文件对象的文件标志进行处理,并恢复用于文件句柄清理的操作。
在本实施例中,基于在上述步骤203获取的管理方式信息,文件管理方法运行于其上的电子设备可以首先对文件系统中目标文件所对应的文件对象的文件标志进行处理。之后,再恢复步骤201中被拦截的用于文件句柄清理的操作。
具体而言,当上述管理方式信息是用于指示要删除上述目标文件的信息时,则对文件系统中上述目标文件所对应的文件对象的文件标志进行处理可以是在上述文件对象的文件控制块(File Control Block,FCB)的标志字段中设置删除文件标志。其中,文件控制块是操作系统为管理文件而设置的一组具有固定格式的数据结构,存放了为管理文件所需的所有属性信息(例如文件标志和控制信息)。以Windows操作系统为例,可以在文件控制块的标志字段中设置删除文件标志“FILE_FLAG_DELETE_ON_CLOSE”,这样,在恢复用于文件句柄清理的操作之后(具体地在上述目标文件的文件句柄被清理之后),上述目标文件将被删除。
具体而言,当上述管理方式信息是用于指示要防止删除上述目标文件的信息时,则对文件系统中上述目标文件所对应的文件对象的文件标志进行处理可以如下进行:首先,判断上述文件对象的文件控制块中是否设置有删除文件标志;如果是,则清除上述删除文件标志。
对于本申请的上述实施例,应用的场景可以为:用户针对一些文件,预先设置了管理方式信息。之后,文件系统的用于文件句柄清理的操作将被拦截,并进行如下处理:基于管理方式信息,判断文件句柄清理操作所针对的目标文件是需要被删除还是需要被保护(防止删除);接下来,基于删除或保护这两种不同的文件管理方式来相应地设置文件标志;在恢复用于文件句柄清理的操作之后,目标文件将相应地被删除或未被删除。
本申请的上述实施例提供的方法通过拦截文件系统的文件句柄清理操作,再具体分析该操作所针对的目标文件的管理方式并据此相应地处理,实现了对文件安全、可靠的删除或防删除。
进一步参考图3,其示出了文件管理方法的又一个实施例的流程300。该文件管理方法的流程300,包括以下步骤:
步骤301,拦截文件系统的、用于文件句柄清理的操作。
在本实施例中,文件管理方法运行于其上的电子设备可以对文件系统的、用于文件句柄清理的操作进行拦截。文件句柄清理的操作可以由文件系统调用相应的文件句柄清理函数来进行。相应地,对文件句柄清理的操作的拦截则可以通过对上述文件句柄清理函数的拦截来进行。
步骤302,获取上述操作所针对的目标文件的文件特征。
在本实施例中,借助于上述步骤301对文件句柄清理函数进行拦截之后,可以从上述文件句柄清理函数中获取文件句柄清理操作所针对的目标文件的文件特征。其中,文件特征是可以用来唯一地标识出一个文件的特征,例如文件路径、文件特征码等等。
步骤303,根据文件特征,获取目标文件的管理方式信息。
在本实施例中,管理方式信息是对上述目标文件的处理方式进行描述的信息,更具体而言,其可以指示是要删除上述目标文件还是要防止删除上述目标文件。上述管理方式信息可以是预先提供或预先设置的。例如,可以在电子设备中预先提供用于存储各个文件的相应管理方式信息的文件管理方式表。这时,可以根据文件特征,对该文件管理方式表进行检索,以获取与上述文件特征对应的目标文件的管理方式信息。
步骤304,当管理方式信息是用于指示要防止删除目标文件的信息时,判断对应的文件对象的文件控制块中是否设置有删除文件标志,如果是,则清除删除文件标志。
在本实施例中,首先对文件系统中上述目标文件所对应的文件对象的文件控制块中是否设置有删除文件标志进行判断。其中,文件控制块是操作系统为管理文件而设置的一组具有固定格式的数据结构,存放了为管理文件所需的所有属性信息(例如文件标志和控制信息)。以Windows操作系统为例,可以判断在文件控制块的标志字段中是否设置有删除文件标志“FILE_FLAG_DELETE_ON_CLOSE”,如果有,则清除该删除文件标志。
步骤305,当管理方式信息是用于指示要防止删除目标文件的信息时,判断对应的文件对象中的文件将删除标志是否设置为真,如果是,则将文件将删除标志设置为假。
在本实施例中,当管理方式信息是用于指示要防止删除目标文件的信息时,除了上述步骤304之外,还可以进一步判断对应的文件对象中的文件将删除标志是否设置为真。以Windows操作系统为例,其使用FILE_OBJECT结构来表示一个文件对象,其中,文件对象表示文件、装置、目录或者卷(volume)的一个打开的实例。而文件对象中的文件将删除标志(DeletePending)是一个布尔值,当其值为真(true)时,则文件系统将会有针对该文件对象所关联的文件的删除操作;而其值为假(false)时,则将不会有上述删除操作。在本步骤中,如果文件将删除标志为真,则将上述文件将删除标志设置为假。最后,再恢复步骤301中被拦截的用于文件句柄清理的操作。
在本实施例的一些可选的实现方式中,在步骤304的清除删除文件标志之后,还可以进一步地获取目标文件的文件类型,并且当文件类型是系统文件时,进行提醒操作。在这里,上述提醒操作例如可以包括但不限于,向文件系统的管理员或用户发出声音提醒、文字信息提醒、图片提醒等。借助于这样的提醒,上述管理员或用户可以知悉可能存在的恶意软件或者病毒木马程序。
在本实施例中,上述实现流程中的步骤301、步骤302和步骤303分别与前述实施例中的步骤201、步骤202和步骤203基本相同,在此不再赘述。
从图3中可以看出,与图2对应的实施例主要的不同点是,本实施例中的文件管理方法的流程300多出了当管理方式信息是用于指示要防止删除目标文件的信息时判断对应的文件对象中的文件将删除标志是否设置为真,如果是则将文件将删除标志设置为假的步骤305。通过增加的305,本实施例描述的方案可以更加有效的保护文件,防止恶意删除或者误删除。
进一步参考图4,作为对上述各图所示方法的实现,本申请提供了一种文件管理装置的一个实施例,该装置实施例与图2所示的方法实施例相对应,该装置具体可以应用于各种电子设备中。
如图4所示,本实施例所述的文件管理装置400包括:拦截单元401,文件特征获取单元402、管理方式信息获取单元403和处理单元404。其中,拦截单元401配置用于拦截文件系统的、用于文件句柄清理的操作;文件特征获取单元402配置用于获取上述操作所针对的目标文件的文件特征;管理方式信息获取单元403配置用于根据上述文件特征,获取上述目标文件的管理方式信息,其中,上述管理方式信息是用于指示要删除上述目标文件还是要防止删除上述目标文件的信息;处理单元,配置用于根据上述管理方式信息,对上述文件系统中上述目标文件所对应的文件对象的文件标志进行处理,并恢复上述用于文件句柄清理的操作。
在本实施例中,文件管理装置400的拦截单元401可以对文件系统的、用于文件句柄清理的操作进行拦截。文件句柄清理的操作可以由文件系统调用相应的文件句柄清理函数来进行。相应地,拦截单元401对文件句柄清理的操作的拦截则可以通过对上述文件句柄清理函数的拦截来进行。
在本实施例中,在拦截单元401对文件句柄清理函数进行拦截之后,文件特征获取单元402可以从上述文件句柄清理函数中获取文件句柄清理操作所针对的目标文件的文件特征。其中,文件特征是可以用来唯一地标识出一个文件的特征,例如文件路径、文件特征码等等。
在本实施例中,管理方式信息可以是预先提供或预先设置的。例如,可以在电子设备中预先提供用于存储各个文件的相应管理方式信息的文件管理方式表。这时,文件管理装置400的管理方式信息获取单元403可以根据文件特征,对该文件管理方式表进行检索,以获取与上述文件特征对应的目标文件的管理方式信息。
在本实施例中,基于管理方式信息获取单元403获取的管理方式信息,文件管理装置400的处理单元404可以对文件系统中目标文件所对应的文件对象的文件标志进行处理。具体而言,当上述管理方式信息是用于指示要删除上述目标文件的信息时,则处理单元404可以在上述文件对象的文件控制块(File Control Block,FCB)的标志字段中设置删除文件标志。当上述管理方式信息是用于指示要防止删除上述目标文件的信息时,则处理单元404可以首先判断上述文件对象的文件控制块中是否设置有删除文件标志;如果是,则清除上述删除文件标志。
在本实施例的一个可选实施方式中,文件管理装置400还包括:文件类型获取单元405,配置用于在处理单元404清除删除文件标志之后,获取目标文件的文件类型;提醒单元406,配置用于当文件类型获取单元405确定目标文件的文件类型是系统文件时,进行提醒操作。
本领域技术人员可以理解,上述文件管理装置400还包括一些其他公知结构,例如处理器、存储器等,为了不必要地模糊本公开的实施例,这些公知的结构在图4中未示出。
下面参考图5,其示出了适于用来实现本申请实施例的终端设备或服务器的计算机系统500的结构示意图。
如图5所示,计算机系统500包括中央处理单元(CPU)501,其可以根据存储在只读存储器(ROM)502中的程序或者从存储部分508加载到随机访问存储器(RAM)503中的程序而执行各种适当的动作和处理。在RAM 503中,还存储有系统500操作所需的各种程序和数据。CPU 501、ROM 502以及RAM 503通过总线504彼此相连。输入/输出(I/O)接口505也连接至总线504。
以下部件连接至I/O接口505:包括键盘、鼠标等的输入部分506;包括诸如阴极射线管(CRT)、液晶显示器(LCD)等以及扬声器等的输出部分507;包括硬盘等的存储部分508;以及包括诸如LAN卡、调制解调器等的网络接口卡的通信部分509。通信部分509经由诸如因特网的网络执行通信处理。驱动器510也根据需要连接至I/O接口505。可拆卸介质511,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器510上,以便于从其上读出的计算机程序根据需要被安装入存储部分508。
特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括有形地包含在机器可读介质上的计算机程序,所述计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信部分509从网络上被下载和安装,和/或从可拆卸介质511被安装。
附图中的流程图和框图,图示了按照本申请各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,所述模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
描述于本申请实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现。所描述的单元也可以设置在处理器中,例如,可以描述为:一种处理器包括拦截单元、文件特征获取单元、管理方式信息获取单元和处理单元。其中,这些单元的名称在某种情况下并不构成对该单元本身的限定,例如,拦截单元还可以被描述为“用于拦截文件系统的、用于文件句柄清理的操作的单元”。
作为另一方面,本申请还提供了一种计算机可读存储介质,该计算机可读存储介质可以是上述实施例中所述装置中所包含的计算机可读存储介质;也可以是单独存在,未装配入终端中的计算机可读存储介质。所述计算机可读存储介质存储有一个或者一个以上程序,所述程序被一个或者一个以上的处理器用来执行描述于本申请的文件管理方法。
以上描述仅为本申请的较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本申请中所涉及的发明范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离所述发明构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本申请中公开的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。

Claims (14)

1.一种文件管理方法,其特征在于,所述方法包括:
拦截文件系统的、用于文件句柄清理的操作;
获取所述操作所针对的目标文件的文件特征;
根据所述文件特征,获取所述目标文件的管理方式信息,其中,所述管理方式信息是用于指示要删除所述目标文件还是要防止删除所述目标文件的信息;
根据所述管理方式信息,对所述文件系统中所述目标文件所对应的文件对象的文件标志进行处理,并恢复所述用于文件句柄清理的操作。
2.根据权利要求1所述的方法,其特征在于,当所述管理方式信息是用于指示要删除所述目标文件的信息时,所述对文件系统中所述目标文件所对应的文件对象的文件标志进行处理包括:
在所述文件对象的文件控制块中设置删除文件标志。
3.根据权利要求1所述的方法,其特征在于,当所述管理方式信息是用于指示要防止删除所述目标文件的信息时,所述对文件系统中所述目标文件所对应的文件对象的文件标志进行处理包括:
判断所述文件对象的文件控制块中是否设置有删除文件标志;
如果是,则清除所述删除文件标志。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
在所述清除所述删除文件标志之后,获取所述目标文件的文件类型;
当所述文件类型是系统文件时,则进行提醒操作。
5.根据权利要求1或3所述的方法,其特征在于,当所述管理方式信息是用于指示要防止删除所述目标文件的信息时,所述对文件系统中所述目标文件所对应的文件对象的文件标志进行处理包括:
判断所述文件对象中的文件将删除标志是否设置为真;
如果是,则将所述文件将删除标志设置为假。
6.根据权利要求1-3之一所述的方法,其特征在于,所述根据所述文件特征,获取所述目标文件的管理方式信息包括:
根据所述文件特征,对预存的文件管理方式表进行检索,获取与所述文件特征对应的目标文件的管理方式信息,其中,所述文件管理方式表用于存储文件的管理方式信息。
7.根据权利要求1-3之一所述的方法,其特征在于,所述文件特征是所述目标文件的文件路径。
8.一种文件管理装置,其特征在于,所述装置包括:
拦截单元,配置用于拦截文件系统的、用于文件句柄清理的操作;
文件特征获取单元,配置用于获取所述操作所针对的目标文件的文件特征;
管理方式信息获取单元,配置用于根据所述文件特征,获取所述目标文件的管理方式信息,其中,所述管理方式信息是用于指示要删除所述目标文件还是要防止删除所述目标文件的信息;
处理单元,配置用于根据所述管理方式信息,对所述文件系统中所述目标文件所对应的文件对象的文件标志进行处理,并恢复所述用于文件句柄清理的操作。
9.根据权利要求8所述的文件管理装置,其特征在于,所述处理单元进一步配置用于:
当所述管理方式信息是用于指示要删除所述目标文件的信息时,在所述文件对象的文件控制块中设置删除文件标志。
10.根据权利要求8所述的文件管理装置,其特征在于,所述处理单元进一步配置用于:
当所述管理方式信息是用于指示要防止删除所述目标文件的信息时,判断所述文件对象的文件控制块中是否设置有删除文件标志;
如果是,则清除所述删除文件标志。
11.根据权利要求10所述的文件管理装置,其特征在于,所述文件管理装置还包括:
文件类型获取单元,配置用于在所述处理单元清除所述删除文件标志之后,获取所述目标文件的文件类型;
提醒单元,配置用于当所述文件类型是系统文件时,进行提醒操作。
12.根据权利要求8或10所述的文件管理装置,其特征在于,所述处理单元进一步配置用于:
当所述管理方式信息是用于指示要防止删除所述目标文件的信息时,判断所述文件对象中的文件将删除标志是否设置为真;
如果是,则将所述文件将删除标志设置为假。
13.根据权利要求8-11之一所述的文件管理装置,其特征在于,所述管理方式信息获取单元进一步配置用于:
根据所述文件特征,对预存的文件管理方式表进行检索,获取与所述文件特征对应的目标文件的管理方式信息,其中,所述文件管理方式表用于存储文件的管理方式信息。
14.根据权利要求8-11之一所述的文件管理装置,其特征在于,所述文件特征是所述目标文件的文件路径。
CN201510186332.8A 2015-04-20 2015-04-20 文件管理方法和装置 Pending CN104750869A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201510186332.8A CN104750869A (zh) 2015-04-20 2015-04-20 文件管理方法和装置
PCT/CN2015/090772 WO2016169212A1 (zh) 2015-04-20 2015-09-25 文件管理方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510186332.8A CN104750869A (zh) 2015-04-20 2015-04-20 文件管理方法和装置

Publications (1)

Publication Number Publication Date
CN104750869A true CN104750869A (zh) 2015-07-01

Family

ID=53590553

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510186332.8A Pending CN104750869A (zh) 2015-04-20 2015-04-20 文件管理方法和装置

Country Status (2)

Country Link
CN (1) CN104750869A (zh)
WO (1) WO2016169212A1 (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104933187A (zh) * 2015-07-06 2015-09-23 张兆琦 一种用于操作系统或者应用程序的临时文件管理方法
WO2016169212A1 (zh) * 2015-04-20 2016-10-27 安一恒通(北京)科技有限公司 文件管理方法和装置
WO2019029504A1 (zh) * 2017-08-08 2019-02-14 捷开通讯(深圳)有限公司 防止误删除文件方法以及移动终端
CN110443040A (zh) * 2019-08-13 2019-11-12 杭州安恒信息技术股份有限公司 一种基于文件过滤驱动框架的文件实时捕获方法和装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2000073938A1 (en) * 1999-05-31 2000-12-07 Access Co., Ltd. Portable information apparatus
CN101051929A (zh) * 2006-04-05 2007-10-10 中兴通讯股份有限公司 一种数据网络终端间的数据同步方法
CN101414327A (zh) * 2007-10-15 2009-04-22 北京瑞星国际软件有限公司 文件保护的方法
CN102609495A (zh) * 2012-01-29 2012-07-25 奇智软件(北京)有限公司 文件删除方法及系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101373505B (zh) * 2008-06-17 2011-12-21 成都市华为赛门铁克科技有限公司 释放句柄的方法、装置及文件删除系统
US9171004B2 (en) * 2009-03-09 2015-10-27 Sandisk Il Ltd. System and method to respond to a data file deletion instruction
CN104750869A (zh) * 2015-04-20 2015-07-01 安一恒通(北京)科技有限公司 文件管理方法和装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2000073938A1 (en) * 1999-05-31 2000-12-07 Access Co., Ltd. Portable information apparatus
CN101051929A (zh) * 2006-04-05 2007-10-10 中兴通讯股份有限公司 一种数据网络终端间的数据同步方法
CN101414327A (zh) * 2007-10-15 2009-04-22 北京瑞星国际软件有限公司 文件保护的方法
CN102609495A (zh) * 2012-01-29 2012-07-25 奇智软件(北京)有限公司 文件删除方法及系统

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016169212A1 (zh) * 2015-04-20 2016-10-27 安一恒通(北京)科技有限公司 文件管理方法和装置
CN104933187A (zh) * 2015-07-06 2015-09-23 张兆琦 一种用于操作系统或者应用程序的临时文件管理方法
CN104933187B (zh) * 2015-07-06 2019-02-01 张兆琦 一种用于操作系统或者应用程序的临时文件管理方法
WO2019029504A1 (zh) * 2017-08-08 2019-02-14 捷开通讯(深圳)有限公司 防止误删除文件方法以及移动终端
CN110443040A (zh) * 2019-08-13 2019-11-12 杭州安恒信息技术股份有限公司 一种基于文件过滤驱动框架的文件实时捕获方法和装置
CN110443040B (zh) * 2019-08-13 2021-08-20 杭州安恒信息技术股份有限公司 一种基于文件过滤驱动框架的文件实时捕获方法和装置

Also Published As

Publication number Publication date
WO2016169212A1 (zh) 2016-10-27

Similar Documents

Publication Publication Date Title
US11593055B2 (en) Selective screen sharing
CN105677250B (zh) 对象存储系统中的对象数据的更新方法和更新装置
US12093387B2 (en) Endpoint detection and response attack process tree auto-play
US20150378721A1 (en) Methods for managing applications using semantic modeling and tagging and devices thereof
CN110168523A (zh) 改变监测跨图查询
US20110238729A1 (en) Data storing system using network
CN109522751B (zh) 访问权限控制方法、装置、电子设备及计算机可读介质
CN104750869A (zh) 文件管理方法和装置
CN104104582B (zh) 一种数据存储路径管理方法、客户端及服务器
CN105868056B (zh) 获取Windows虚拟机中已删除文件的方法、装置及安全虚拟机
US11221919B2 (en) Index based smart folder scan system and method for cloud-computing provider network
US11461282B2 (en) Systems and methods for write-once-read-many storage
CN114265639B (zh) 将被本地删除的内容留存在存储服务处
JP6196740B2 (ja) ダウンロードに利用可能なアプリケーションについてユーザに知らせるためのシステム及び方法
US8516376B2 (en) Identification system for network data processing systems
CN110119386A (zh) 数据处理方法、数据处理装置、介质和计算设备
US20170091044A1 (en) Replicating data in a data storage system
US9483535B1 (en) Systems and methods for expanding search results
CN113918437A (zh) 用户行为数据分析方法、装置、计算机设备和存储介质
JP6015546B2 (ja) 情報処理装置、情報処理方法、プログラム
CN105404828A (zh) 用于数据安全的方法和系统
CN106020616A (zh) 桌面快链图标的更新方法和装置
CN115543918A (zh) 一种文件快照方法、系统、电子设备及存储介质
CN116415240A (zh) 一种勒索病毒检测方法以及相关系统
US11475381B2 (en) Graphical user interface for receiving proposed and displaying alternative computer architectures

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20150701

RJ01 Rejection of invention patent application after publication