CN105631315B - 一种移动存储设备内文件的编辑方法和装置 - Google Patents

一种移动存储设备内文件的编辑方法和装置 Download PDF

Info

Publication number
CN105631315B
CN105631315B CN201510997693.0A CN201510997693A CN105631315B CN 105631315 B CN105631315 B CN 105631315B CN 201510997693 A CN201510997693 A CN 201510997693A CN 105631315 B CN105631315 B CN 105631315B
Authority
CN
China
Prior art keywords
file
mobile storage
editing operation
storage device
intranet
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510997693.0A
Other languages
English (en)
Other versions
CN105631315A (zh
Inventor
胡启宇
潘山
江爱军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Qianxin Technology Group Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qianxin Technology Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qianxin Technology Group Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201510997693.0A priority Critical patent/CN105631315B/zh
Publication of CN105631315A publication Critical patent/CN105631315A/zh
Application granted granted Critical
Publication of CN105631315B publication Critical patent/CN105631315B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/52Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
    • G06F21/53Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow by executing in a restricted environment, e.g. sandbox or secure virtual machine
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2149Restricted operating environment

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明提供了一种移动存储设备内文件的编辑方法和装置,所述方法包括:接收对移动存储设备内文件的编辑操作,启动安全进程对所述编辑操作进行监控,待编辑操作执行完成后,将编辑后的文件存储至所述安全进程关联的存储空间。采用本发明实施例的方法接收对移动存储设备内文件的编辑操作,通过启动安全进程对所述编辑操作进行监控,保证了编辑操作的安全,避免了病毒侵入等问题的产生。并且将编辑后的文件存储至所述安全进程关联的存储空间,由于安全进程可以对关联的存储空间进行监管,从而保证了编辑后的文件的安全,避免了信息泄密等问题的产生。

Description

一种移动存储设备内文件的编辑方法和装置
技术领域
本发明涉及软件技术领域,特别是涉及一种移动存储设备内文件的编辑方法,以及一种移动存储设备内文件的编辑装置。
背景技术
U盘全称USB闪存盘,是一种使用USB接口与终端设备连接的移动存储设备,具有存储容量大、数据存储速度快、体积小和使用方便等优点,正被越来越多的用户使用。
访问U盘时,可以将U盘插入终端设备,通过打开页面显示的U盘盘符访问U盘,进一步可以对U盘内部数据进行编辑,例如复制、粘贴、剪切等操作,完成对U盘内部数据的处理。
但是,普通U盘对内部数据的编辑操作没有任何操作控制,若编辑操作携带病毒,则会影响U盘内部数据的安全,导致病毒侵入和信息泄密等问题的产生。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的移动存储设备内文件的编辑方法和移动存储设备内文件的编辑装置。
依据本发明的一个方面,提供了一种移动存储设备内文件的编辑方法,包括:
接收对移动存储设备内文件的编辑操作;
启动安全进程对所述编辑操作进行监控;
待编辑操作执行完成后,将编辑后的文件存储至所述安全进程关联的存储空间。
可选地,在所述启动安全进程对所述编辑操作进行监控后,所述方法还包括:
弹出提示界面,提示正在对所述编辑操作进行监控;
所述方法还包括:
对编辑的文件进行标识。
可选地,在所述将编辑后的文件存储至所述安全进程关联的存储空间之前,所述方法还包括:
将所述编辑后的文件的保存路径重定向至所述安全进程关联的存储空间。
可选地,在所述将编辑后的文件存储至所述安全进程关联的存储空间之前,所述方法还包括:
接收对所编辑的文件的保存操作,并接收用户选择的保存路径。
可选地,在所述接收对移动存储设备内文件的编辑操作之前,所述方法还包括:
安装所述移动存储设备内预存的安全程序。
可选地,在所述将编辑后的文件存储至所述安全进程关联的存储空间之前,所述方法还包括:
对所述编辑后的文件进行加密。
可选地,所述方法还包括:
检测所述移动存储设备接入的用户终端的网络环境;
判断所述编辑操作是否符合设备管理策略指示的在所述网络环境对所述移动存储设备的操作权限,若否,则对所述编辑操作进行拦截。
可选地,所述方法还包括:
移动存储设备接收下发的设备管理策略,所述设备管理策略指示在特定网络环境下对所述移动存储设备的操作权限。
可选地,所述移动存储设备接收下发的设备管理策略包括:
接收所述服务端针对所述用户终端的内网连接历史下发的设备管理策略。
可选地,所述内网连接历史为曾连接内网,则所述设备管理策略可以指示在内网环境下对移动存储设备内文件可执行各种编辑操作,以及在外网环境下对移动存储设备内文件仅可执行复制操作。
可选地,在所述移动存储设备接收下发的设备管理策略之前,所述方法还包括:
检测所述用户终端的内网连接历史,上传至对应的服务端。
可选地,所述检测所述用户终端的内网连接历史包括:
通过访问所述用户终端的连网历史,和/或,检测所述用户终端是否存在内网中的特定文件,来判断所述用户终端是否曾连接内网。
本发明还提供了一种移动存储设备内文件的编辑装置,包括:
编辑操作接收模块,用于接收对移动存储设备内文件的编辑操作;
安全进程启动模块,用于启动安全进程对所述编辑操作进行监控;
文件存储模块,用于待编辑操作执行完成后,将编辑后的文件存储至所述安全进程关联的存储空间。
可选地,所述装置还包括:
提示界面弹出模块,用于在所述启动安全进程对所述编辑操作进行监控后,弹出提示界面,提示正在对所述编辑操作进行监控;
所述装置还包括:
文件标识模块,用于对编辑的文件进行标识。
可选地,所述装置还包括:
路径重定向模块,用于在所述将编辑后的文件存储至所述安全进程关联的存储空间之前,将所述编辑后的文件的保存路径重定向至所述安全进程关联的存储空间。
可选地,所述装置还包括:
保存操作接收模块,用于在所述将编辑后的文件存储至所述安全进程关联的存储空间之前,接收对所编辑的文件的保存操作,并接收用户选择的保存路径。
可选地,所述装置还包括:
安全程序安装模块,用于在所述接收对移动存储设备内文件的编辑操作之前,安装所述移动存储设备内预存的安全程序。
可选地,所述装置还包括:
文件加密模块,用于在所述将编辑后的文件存储至所述安全进程关联的存储空间之前,对所述编辑后的文件进行加密。
可选地,所述装置还包括:
网络环境检测模块,用于检测所述移动存储设备接入的用户终端的网络环境;
操作权限判断模块,用于判断所述编辑操作是否符合设备管理策略指示的在所述网络环境对所述移动存储设备的操作权限,若否,则对所述编辑操作进行拦截。
可选地,所述装置还包括:
策略接收模块,用于移动存储设备接收下发的设备管理策略,所述设备管理策略指示在特定网络环境下对所述移动存储设备的操作权限。
可选地,所述策略接收模块,具体用于接收所述服务端针对所述用户终端的内网连接历史下发的设备管理策略。
可选地,所述内网连接历史为曾连接内网,则所述设备管理策略可以指示在内网环境下对移动存储设备内文件可执行各种编辑操作,以及在外网环境下对移动存储设备内文件仅可执行复制操作。
可选地,所述装置还包括:
内网连接历史检测模块,用于在所述移动存储设备接收下发的设备管理策略之前,检测所述用户终端的内网连接历史,上传至对应的服务端。
可选地,所述内网连接历史检测模块,具体用于通过访问所述用户终端的连网历史,和/或,检测所述用户终端是否存在内网中的特定文件,来判断所述用户终端是否曾连接内网。
通过本发明实施例,接收对移动存储设备内文件的编辑操作,通过启动安全进程对所述编辑操作进行监控,保证了编辑操作的安全,避免了病毒侵入等问题的产生。并且将编辑后的文件存储至所述安全进程关联的存储空间,由于安全进程可以对关联的存储空间进行监管,从而保证了编辑后的文件的安全,避免了信息泄密等问题的产生。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明实施例1的移动存储设备内文件的编辑方法的流程图;
图2示出了根据本发明实施例2的移动存储设备内文件的编辑方法的流程图;
图3示出了根据本发明实施例1的移动存储设备内文件的编辑装置的结构框图;
图4示出了根据本发明实施例2的移动存储设备内文件的编辑装置的结构框图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
参照图1,示出了根据本发明实施例1的一种移动存储设备内文件的编辑方法的步骤流程图,具体可以包括如下步骤:
步骤101,接收对移动存储设备内文件的编辑操作。
移动存储设备可以为具有接口的U盘、硬盘或是其他可移动使用并可作为存储介质的设备(例如移动终端等)。用户终端可以为台式电脑、笔记本电脑、手机、PAD等终端设备,所述终端设备安装有供接口(例如USB等) 插入的卡槽(例如USB卡槽等)。可以通过将移动存储设备的接口插入用户终端的卡槽,连接移动终端设备和用户终端。
移动存储设备接入用户终端并打开后,可以根据需要,对移动存储设备内部文件或文件中的数据进行编辑操作,例如复制、粘贴、剪切等任意执行的操作。
步骤102,启动安全进程对所述编辑操作进行监控。
接收对移动存储设备内文件的编辑操作后,可以启动安全进程,对所述编辑操作进行监控,阻止其他操作或病毒威胁所述编辑操作,保证了所述编辑操作的正常执行。
可以预先在移动存储设备内安装安全程序,例如沙箱程序,当接收到移动存储设备内文件的编辑操作后,沙箱程序启动安全进程对编辑操作进行监控。具体而言,沙箱是一种虚拟系统程序,启动安全进程后,对编辑操作对应的进程进行监控,通过阻止该进程与其他进程的通讯,或是控制该进程的操作权限等保护编辑操作对应的进程的安全。
步骤103,待编辑操作执行完成后,将编辑后的文件存储至所述安全进程关联的存储空间。
完成对移动存储设备内文件的编辑后,可以将编辑后的文件存储至安全进程关联的存储空间,例如存储至安全沙箱对应的文件夹或文件,从而保证编辑后的文件的安全。
当编辑操作结束后,可以对编辑后的文件进行加密处理,将加密后的文件存储至安全进程关联的存储空间。需要使用该文件时,可以从安全进程关联的存储空间读取该文件,并通过与加密方式对应的解密方式对文件进行解密,获得可使用的文件。
依据本发明实施例,接收对移动存储设备内文件的编辑操作,通过启动安全进程对所述编辑操作进行监控,保证了编辑操作的安全,避免了病毒侵入等问题的产生。并且将编辑后的文件存储至所述安全进程关联的存储空间,由于安全进程可以对关联的存储空间进行监管,从而保证了编辑后的文件的安全,避免了信息泄密等问题的产生。
参照图2,示出了根据本发明实施例2的移动存储设备内文件的编辑方法的流程图,具体可以包括如下步骤:
步骤201,安装所述移动存储设备内预存的安全程序。
移动存储设备内预置有安全程序的安装文件,安装后的安全程序用于对编辑移动存储设备内文件的编辑操作进行安全管理。具体地,在移动存储设备接入用户终端后,用户终端的操作系统检测用户终端内是否需要安装安全程序,在检测到所述用户终端内需要安装安全程序时,指示用户终端运行移动存储设备内存储的安全程序的安装文件,以实现安全程序可用。
例如,可以在移动存储设备中预置沙箱程序的安装文件,待移动存储设备接入用户终端并检测到需要安装沙箱程序的安装文件后,安装此安装文件,使沙箱程序可用。
步骤202,检测所述移动存储设备接入的用户终端的网络环境。
网络环境是指移动存储设备接入的用户终端所接入的网络类型,由于网络类型的不同,网络环境可以分为内网环境或外网环境等。当移动存储设备接入用户终端后,可以对所述用户终端的网络环境进行检测,判断网络环境为内网环境或外网环境。
在检测所述移动存储设备接入的用户终端的网络环境之前,移动存储设备可以接收下发的设备管理策略,所述设备管理策略指示在特定网络环境下对所述移动存储设备内文件的编辑操作的操作权限。
设备管理策略可以为对移动存储设备进行安全管理的策略,设备管理策略可以指示在特定网络环境下对所述移动存储设备内文件的编辑操作的操作权限,特定网络环境可以为多种网络环境中的一种或多种。
不同的网络环境可以对应不同的设备管理策略,例如当公司内网中的计算机包含大量的机密文件时,为防止局域网内计算机因受外网病毒威胁,设备管理策略可以指示对连接内网计算机的移动存储设备仅可执行复制操作,不可执行粘贴或剪切操作。
设备管理策略可以预先存储至对应的服务器、移动存储设备所连的用户终端或其他适合位置,本发明在此不做限制。可以在移动存储设备连接到用户终端之后,将存储的设备管理策略下发至移动存储设备。
具体地,可以接收所述服务端针对所述用户终端的内网连接历史下发的设备管理策略。
服务端可以是用户终端或移动存储设备对应的网络端。内网连接历史指示用户终端对内网的历史连接行为,例如曾连接内网或未曾连接内网。可以预先检测所述用户终端的内网连接历史,并将检测结果上传至对应的服务端,服务端可以针对所述用户终端的内网连接历史下发设备管理策略。
内网用户终端可以通过连接内网下载内网中的文件,因此可以遍历用户终端的各个文件,通过检测用户终端是否存在内网中的特定文件,来判断用户终端是否曾连接内网。具体地,若检测到用户终端存在内网中的特定文件,则判定用户终端曾连接内网。具体可以通过遍历用户终端的各个文件,并逐个检测文件,或是在内网相关文件的关联保存位置获取并检测文件。具体判断文件是否是内网关联的特定文件时,可以根据内网关键词、内网标识、文件类型、文件下载路径等各种信息进行识别,还可以是其他任意识别方式或是预置的识别规则,本发明对此并不做限制。
用户终端历史访问过多个网络,因此还可以通过查找网络访问历史判断用户终端是否曾连接内网。例如通过查找操作系统相关位置记录的网络连接历史,或是通过第三方程序记录的网络连接历史,或是其他任意可获取网络连接历史的位置进行获取。其中,判断是否曾连接内网,具体可以通过内网的内网标识或是内网的其他相关信息进行识别。
检测用户终端的内网连接历史的方法可以为上述任意一种方法或多种方法的组合,本发明在此不做限制。
当内网连接历史为曾连接内网时,说明用户终端曾连接过内网,为了保证移动存储设备的安全,避免移动存储设备受到外网病毒的威胁,设备管理策略可以指示在内网环境下对移动存储设备可执行复制、粘贴、剪切等各种操作,以及在外网环境下对移动存储设备仅可执行复制操作。
步骤203,判断所述编辑操作符合设备管理策略指示的在所述网络环境对所述移动存储设备的操作权限。
实际操作中,可以在检测所述移动存储设备接入的用户终端的网络环境后,判断所述编辑操作是否符合设备管理策略指示的在所述网络环境对所述移动存储设备的操作权限。若符合,则接收对移动存储设备内文件的编辑操作;若不符合,则对所述编辑操作进行拦截,避免移动存储设备受到威胁,实现对所述移动存储设备的安全管理。
步骤204,接收对移动存储设备内文件的编辑操作。
步骤205,启动安全进程对所述编辑操作进行监控。
实际操作中,启动安全进程后,可以在用户终端弹出提示界面,提示正在对所述编辑操作进行监控,提示界面中可以设有选项按钮,例如“执行监控”按钮和“不执行监控”按钮,以供选择。当接收启动指示后,开始启动安全进程对编辑操作进行监控,以保证编辑操作的安全。
在使用安全程序对编辑操作进行监控时,编辑的文件中可以显示特殊标识或增加特殊展示效果,例如进行高亮标记,以示对该文件的编辑操作正处于安全程序监控中。
步骤206,待编辑操作执行完成后,将所述编辑后的文件的保存路径重定向至所述安全进程关联的存储空间。
因为安全进程关联的存储空间安全性高,所以可以预先设定编辑后的文件的存储位置为安全进程关联的存储空间。待编辑操作结束后,可以将编辑后的文件从当前存储位置保存至安全进程关联的存储空间,以提高修改后的文件的安全性。
实际操作中,可以默认编辑后的文件的存储位置为安全进程关联的存储空间,以将编辑后的文件直接存储至该存储空间;也可以在编辑结束后,接收对所编辑的文件的保存操作,并接收用户在弹出界面中选择的保存路径,以将编辑后的文件存储至安全进程关联的存储空间。
步骤207,将编辑后的文件存储至所述安全进程关联的存储空间。
实际操作中,编辑操作结束后,可以通过点击文件页面中的“保存”按钮,默认将编辑后的文件存储至安全进程关联的存储空间;可以通过接收用户在弹出界面中选择的保存路径后,对界面中的“确定”按钮的触发操作,将编辑后的文件存储至所述安全进程关联的存储空间。
依据本发明实施例,接收对移动存储设备内文件的编辑操作,通过启动安全进程对所述编辑操作进行监控,保证了编辑操作的安全,避免了病毒侵入等问题的产生。并且将编辑后的文件存储至所述安全进程关联的存储空间,由于安全进程可以对关联的存储空间进行监管,从而保证了编辑后的文件的安全,避免了信息泄密等问题的产生。
参照图3,示出了根据本发明实施例1的移动存储设备内文件的编辑装置的结构框图,具体可以包括如下模块:
编辑操作接收模块301,用于接收对移动存储设备内文件的编辑操作。
安全进程启动模块302,用于启动安全进程对所述编辑操作进行监控。
文件存储模块303,用于待编辑操作执行完成后,将编辑后的文件存储至所述安全进程关联的存储空间。
依据本发明实施例,接收对移动存储设备内文件的编辑操作,通过启动安全进程对所述编辑操作进行监控,保证了编辑操作的安全,避免了病毒侵入等问题的产生。并且将编辑后的文件存储至所述安全进程关联的存储空间,由于安全进程可以对关联的存储空间进行监管,从而保证了编辑后的文件的安全,避免了信息泄密等问题的产生。
参照图4,示出了根据本发明实施例2的移动存储设备内文件的编辑装置的结构框图,具体可以包括如下模块:
安全程序安装模块401,用于安装所述移动存储设备内预存的安全程序。
网络环境检测模块402,用于检测所述移动存储设备接入的用户终端的网络环境。
操作权限判断模块403,用于判断所述编辑操作符合设备管理策略指示的在所述网络环境对所述移动存储设备的操作权限。
编辑操作接收模块404,用于接收对移动存储设备内文件的编辑操作。
安全进程启动模块405,用于启动安全进程对所述编辑操作进行监控。
文件存储模块406,用于待编辑操作执行完成后,将编辑后的文件存储至所述安全进程关联的存储空间。
本发明实施例中,优选地,所述装置还包括:
提示界面弹出模块,用于在所述启动安全进程对所述编辑操作进行监控后,弹出提示界面,提示正在对所述编辑操作进行监控;
所述装置还包括:
文件标识模块,用于对编辑的文件进行标识。
本发明实施例中,优选地,所述装置还包括:
路径重定向模块,用于在所述将编辑后的文件存储至所述安全进程关联的存储空间之前,将所述编辑后的文件的保存路径重定向至所述安全进程关联的存储空间。
本发明实施例中,优选地,所述装置还包括:
保存操作接收模块,用于在所述将编辑后的文件存储至所述安全进程关联的存储空间之前,接收对所编辑的文件的保存操作,并接收用户选择的保存路径。
本发明实施例中,优选地,所述装置还包括:
文件加密模块,用于在所述将编辑后的文件存储至所述安全进程关联的存储空间之前,对所述编辑后的文件进行加密。
本发明实施例中,优选地,所述装置还包括:
策略接收模块,用于移动存储设备接收下发的设备管理策略,所述设备管理策略指示在特定网络环境下对所述移动存储设备的操作权限。
本发明实施例中,优选地,所述策略接收模块,具体用于接收所述服务端针对所述用户终端的内网连接历史下发的设备管理策略。
本发明实施例中,优选地,10、根据权利要求9所述的方法,其中,所述内网连接历史为曾连接内网,则所述设备管理策略可以指示在内网环境下对移动存储设备内文件可执行各种编辑操作,以及在外网环境下对移动存储设备内文件仅可执行复制操作。
本发明实施例中,优选地,所述装置还包括:
内网连接历史检测模块,用于在所述移动存储设备接收下发的设备管理策略之前,检测所述用户终端的内网连接历史,上传至对应的服务端。
本发明实施例中,优选地,所述内网连接历史检测模块,具体用于通过访问所述用户终端的连网历史,和/或,检测所述用户终端是否存在内网中的特定文件,来判断所述用户终端是否曾连接内网。
依据本发明实施例,接收对移动存储设备内文件的编辑操作,通过启动安全进程对所述编辑操作进行监控,保证了编辑操作的安全,避免了病毒侵入等问题的产生。并且将编辑后的文件存储至所述安全进程关联的存储空间,由于安全进程可以对关联的存储空间进行监管,从而保证了编辑后的文件的安全,避免了信息泄密等问题的产生。
对于上述基于地理位置的来电管理装置实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
本领域技术人员易于想到的是:上述各个实施例的任意组合应用都是可行的,故上述各个实施例之间的任意组合都是本发明的实施方案,但是由于篇幅限制,本说明书在此就不一一详述了。
在此提供的基于地理位置的来电管理方案不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造具有本发明方案的系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的移动存储设备内文件的编辑方案中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。

Claims (14)

1.一种移动存储设备内文件的编辑方法,其中,包括:
接收对移动存储设备内文件的编辑操作;
启动安全进程对所述编辑操作进行监控;
弹出提示界面,提示正在对所述编辑操作进行监控;
对编辑的文件进行标识;
将所述编辑后的文件的保存路径重定向至所述安全进程关联的存储空间;
待编辑操作执行完成后,将编辑后的文件存储至所述安全进程关联的存储空间;
其中,在所述将编辑后的文件存储至所述安全进程关联的存储空间之前,所述方法还包括:
接收对所编辑的文件的保存操作,并接收用户选择的保存路径;
所述方法还包括:
移动存储设备接收服务端针对用户终端的内网连接历史下发的设备管理策略,所述设备管理策略指示在特定网络环境下对所述移动存储设备的操作权限。
2.根据权利要求1所述的方法,其中,在所述接收对移动存储设备内文件的编辑操作之前,所述方法还包括:
安装所述移动存储设备内预存的安全程序。
3.根据权利要求1所述的方法,其中,在所述将编辑后的文件存储至所述安全进程关联的存储空间之前,所述方法还包括:
对所述编辑后的文件进行加密。
4.根据权利要求1所述的方法,其中,所述方法还包括:
检测所述移动存储设备接入的用户终端的网络环境;
判断所述编辑操作是否符合设备管理策略指示的在所述网络环境对所述移动存储设备的操作权限,若否,则对所述编辑操作进行拦截。
5.根据权利要求4所述的方法,其中,所述内网连接历史为曾连接内网,则所述设备管理策略可以指示在内网环境下对移动存储设备内文件可执行各种编辑操作,以及在外网环境下对移动存储设备内文件仅可执行复制操作。
6.根据权利要求4所述的方法,其中,在所述移动存储设备接收下发的设备管理策略之前,所述方法还包括:
检测所述用户终端的内网连接历史,上传至对应的服务端。
7.根据权利要求6所述的方法,其中,所述检测所述用户终端的内网连接历史包括:
通过访问所述用户终端的连网历史,和/或,检测所述用户终端是否存在内网中的特定文件,来判断所述用户终端是否曾连接内网。
8.一种移动存储设备内文件的编辑装置,其中,包括:
编辑操作接收模块,用于接收对移动存储设备内文件的编辑操作;
安全进程启动模块,用于启动安全进程对所述编辑操作进行监控;
路径重定向模块,用于将所述编辑后的文件的保存路径重定向至所述安全进程关联的存储空间;
文件存储模块,用于待编辑操作执行完成后,将编辑后的文件存储至所述安全进程关联的存储空间;
其中,所述装置还包括:
提示界面弹出模块,用于在所述启动安全进程对所述编辑操作进行监控后,弹出提示界面,提示正在对所述编辑操作进行监控;
所述装置还包括:
文件标识模块,用于对编辑的文件进行标识;
保存操作接收模块,用于在所述将编辑后的文件存储至所述安全进程关联的存储空间之前,接收对所编辑的文件的保存操作,并接收用户选择的保存路径;
所述装置还包括:
策略接收模块,用于移动存储设备接收服务端针对用户终端的内网连接历史下发的设备管理策略,所述设备管理策略指示在特定网络环境下对所述移动存储设备的操作权限。
9.根据权利要求8所述的装置,其中,所述装置还包括:
安全程序安装模块,用于在所述接收对移动存储设备内文件的编辑操作之前,安装所述移动存储设备内预存的安全程序。
10.根据权利要求8所述的装置,其中,所述装置还包括:
文件加密模块,用于在所述将编辑后的文件存储至所述安全进程关联的存储空间之前,对所述编辑后的文件进行加密。
11.根据权利要求8所述的装置,其中,所述装置还包括:
网络环境检测模块,用于检测所述移动存储设备接入的用户终端的网络环境;
操作权限判断模块,用于判断所述编辑操作是否符合设备管理策略指示的在所述网络环境对所述移动存储设备的操作权限,若否,则对所述编辑操作进行拦截。
12.根据权利要求11所述的装置,其中,所述内网连接历史为曾连接内网,则所述设备管理策略可以指示在内网环境下对移动存储设备内文件可执行各种编辑操作,以及在外网环境下对移动存储设备内文件仅可执行复制操作。
13.根据权利要求11所述的装置,其中,所述装置还包括:
内网连接历史检测模块,用于在所述移动存储设备接收下发的设备管理策略之前,检测所述用户终端的内网连接历史,上传至对应的服务端。
14.根据权利要求13所述的装置,其中:
所述内网连接历史检测模块,具体用于通过访问所述用户终端的连网历史,和/或,检测所述用户终端是否存在内网中的特定文件,来判断所述用户终端是否曾连接内网。
CN201510997693.0A 2015-12-25 2015-12-25 一种移动存储设备内文件的编辑方法和装置 Active CN105631315B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510997693.0A CN105631315B (zh) 2015-12-25 2015-12-25 一种移动存储设备内文件的编辑方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510997693.0A CN105631315B (zh) 2015-12-25 2015-12-25 一种移动存储设备内文件的编辑方法和装置

Publications (2)

Publication Number Publication Date
CN105631315A CN105631315A (zh) 2016-06-01
CN105631315B true CN105631315B (zh) 2021-03-09

Family

ID=56046240

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510997693.0A Active CN105631315B (zh) 2015-12-25 2015-12-25 一种移动存储设备内文件的编辑方法和装置

Country Status (1)

Country Link
CN (1) CN105631315B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106534139A (zh) * 2016-11-22 2017-03-22 努比亚技术有限公司 一种照片的保密方法及移动终端
CN106650499A (zh) * 2016-12-28 2017-05-10 江苏神州信源系统工程有限公司 一种基于安卓系统的外部数据安全保护方法
CN111125796B (zh) * 2019-12-26 2022-06-21 深信服科技股份有限公司 对移动存储设备进行保护的方法及装置、设备、存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101808366A (zh) * 2010-02-05 2010-08-18 西安电子科技大学 基于认知的异构网络资源管理系统及其管理方法
CN104580305A (zh) * 2013-10-18 2015-04-29 腾讯科技(深圳)有限公司 网络上传调度和带宽检测方法、系统、客户端和服务器

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8355933B2 (en) * 2004-12-23 2013-01-15 Loy Philip R Method and apparatus for increasing liquid assets available to at least partially fund living expenses at an assisted living facility
CN101241530A (zh) * 2007-02-07 2008-08-13 和泽电子股份有限公司 防止非法复制的方法与硬件储存装置
CN101470780A (zh) * 2007-12-28 2009-07-01 北京华旗资讯数码科技有限公司 移动存储设备的防病毒系统
CN102236610B (zh) * 2010-04-30 2016-03-30 深圳市朗科科技股份有限公司 移动存储设备及方法、防入侵系统
CN102479296A (zh) * 2010-11-29 2012-05-30 公安部第一研究所 一种u盘数据防病毒木马方法
CN102799539B (zh) * 2012-06-08 2016-12-21 湖南文盾信息技术有限公司 一种安全优盘及其数据主动防护方法
CN104104682A (zh) * 2014-07-22 2014-10-15 江苏威盾网络科技有限公司 一种协同办公u盘系统及方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101808366A (zh) * 2010-02-05 2010-08-18 西安电子科技大学 基于认知的异构网络资源管理系统及其管理方法
CN104580305A (zh) * 2013-10-18 2015-04-29 腾讯科技(深圳)有限公司 网络上传调度和带宽检测方法、系统、客户端和服务器

Also Published As

Publication number Publication date
CN105631315A (zh) 2016-06-01

Similar Documents

Publication Publication Date Title
US10192059B2 (en) System and method for protecting systems from active content
US9860263B2 (en) System and method for assessing data objects on mobile communications devices
US8943546B1 (en) Method and system for detecting and protecting against potential data loss from unknown applications
US9344431B2 (en) System and method for assessing an application based on data from multiple devices
US9294500B2 (en) System and method for creating and applying categorization-based policy to secure a mobile communications device from access to certain data objects
EP2609538B1 (en) System and method for server-coupled malware prevention
EP2839406B1 (en) Detection and prevention of installation of malicious mobile applications
US9740852B2 (en) System and method for assessing an application to be installed on a mobile communications device
WO2016019893A1 (zh) 应用安装的方法和装置
WO2015124018A1 (zh) 基于智能终端设备的应用程序访问方法与装置
WO2015096695A1 (zh) 一种应用程序的安装控制方法、系统及装置
WO2014121714A1 (zh) 一种通知栏消息的处理方法、装置和系统
WO2014121713A1 (zh) 一种网址拦截处理的方法、装置和系统
CN105631315B (zh) 一种移动存储设备内文件的编辑方法和装置
US20130326627A1 (en) Apparatus and method for detecting vulnerability
US20150317488A1 (en) Access control apparatus, computer-readable medium, and access control system
CN105791221B (zh) 规则下发方法及装置
CN111783087A (zh) 可执行文件恶意执行的检测方法及装置、终端、存储介质
CN106982428A (zh) 一种安全配置方法,安全控制装置及安全配置装置
CN113127941A (zh) 设备安全防护方法及装置
US10243963B1 (en) Systems and methods for generating device-specific security policies for applications
CN111581660A (zh) 防止木马破坏共享文件的方法和装置,介质和电子设备
CN107832605A (zh) 一种保护终端安全的方法和装置
KR20170000286A (ko) 시스템 정보를 이용한 파일 보안 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 100088 Beijing city Xicheng District xinjiekouwai Street 28, block D room 112 (Desheng Park)

Applicant after: Beijing Qihu Technology Co., Ltd.

Applicant after: Qianxin Technology Group Co., Ltd.

Address before: 100088 Beijing city Xicheng District xinjiekouwai Street 28, block D room 112 (Desheng Park)

Applicant before: Beijing Qihu Technology Co., Ltd.

Applicant before: BEIJING QI'ANXIN SCIENCE & TECHNOLOGY CO., LTD.

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant