CN105653991B - 一种移动存储设备的处理方法和装置 - Google Patents

一种移动存储设备的处理方法和装置 Download PDF

Info

Publication number
CN105653991B
CN105653991B CN201510999563.0A CN201510999563A CN105653991B CN 105653991 B CN105653991 B CN 105653991B CN 201510999563 A CN201510999563 A CN 201510999563A CN 105653991 B CN105653991 B CN 105653991B
Authority
CN
China
Prior art keywords
storage device
movable storage
access operation
access
safety
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510999563.0A
Other languages
English (en)
Other versions
CN105653991A (zh
Inventor
胡启宇
潘山
江爱军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Qax Technology Group Inc
Beijing Qihoo Technology Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Beijing Qianxin Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Beijing Qianxin Technology Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201510999563.0A priority Critical patent/CN105653991B/zh
Publication of CN105653991A publication Critical patent/CN105653991A/zh
Application granted granted Critical
Publication of CN105653991B publication Critical patent/CN105653991B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • G06F21/79Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Databases & Information Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Telephone Function (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种移动存储设备的处理方法和装置,所述方法包括:将移动存储设备格式化为运行区和存储区,接收通过移动存储设备的管理界面设置的设备参数,所述设备参数包括用于登录所述移动存储设备的登录信息,将所述设备参数和预置的安全驱动存储于所述运行区,所述安全驱动用于对所述移动存储设备的访问操作进行安全验证。本发明实施例的方案在服务器保存登录信息,用于在用户访问移动存储设备时进行用户验证,以保证移动存储设备的安全。同时,通过将安全驱动存储于运行区,实现对移动存储设备的访问操作的安全验证,阻止了危险访问操作,增强了普通移动存储设备的安全性。

Description

一种移动存储设备的处理方法和装置
技术领域
本发明涉及软件技术领域,特别是涉及一种移动存储设备的处理方法,以及一种移动存储设备的处理装置。
背景技术
U盘全称USB闪存盘,是一种使用USB接口与用户终端连接的移动存储设备,具有存储容量大、数据存储速度快、体积小和使用方便等优点,正被越来越多的用户使用。
访问U盘时,可以将U盘插入终端设备,通过打开页面显示的U盘盘符访问U盘,将所需数据存储于U盘内或从U盘中下载所需数据。
但是,普通U盘对数据的访问操作没有任何访问控制,只要具有USB接口的终端设备都可以对U盘进行访问,此种U盘访问方式在给人们带来便利的同时,也带来了病毒侵入和信息泄密等安全问题。
因此,如何增强普通U盘的安全性是当前急需解决的问题。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的移动存储设备的处理方法和移动存储设备的处理装置。
依据本发明的一个方面,提供了一种移动存储设备的处理方法,包括:
将移动存储设备格式化为运行区和存储区;
接收通过移动存储设备的管理界面设置的设备参数,所述设备参数包括用于登录所述移动存储设备的登录信息;
将所述设备参数和预置的安全驱动存储于所述运行区,所述安全驱动用于对所述移动存储设备的访问操作进行安全验证。
可选地,所述移动存储设备采用NTFS新技术文件系统。
可选地,所述方法还包括:
对接入用户终端的所述移动存储设备配置设备标识,并取消所述设备标识在所述用户终端的操作系统关联位置的展示。
可选地,所述取消所述设备标识在所接入的用户终端的操作系统关联位置的展示包括:
修改所述用户终端的操作系统的注册表的关联设置项为不展示接入的移动存储设备。
可选地,所述方法还包括:
接收对所述移动存储设备的访问操作,根据所述访问操作访问所述移动存储设备的存储区。
可选地,所述访问操作包括对所述存储区的写操作,所述根据所述访问操作访问所述移动存储设备的存储区包括:
将待写入的数据进行划分,并对划分后的数据进行加密后,存储至所述存储区的各个存储空间。
可选地,所述接收对所述移动存储设备的访问操作包括:
生成所述移动存储设备对应的文件夹,接收用户针对所述文件夹发起的访问操作;
或,接收某个程序根据所述设备标识发起的访问操作。
可选地,在所述对接入用户终端的所述移动存储设备的存储区配置设备标识之前,所述方法还包括:
生成移动存储设备的管理界面,并在所述管理界面中展示所述设备标识以及对应的登录框;
根据服务器存储的登录信息对用户在登录框中输入的登录信息进行验证,并确定验证成功。
可选地,在所述根据所述访问操作访问所述移动存储设备的存储区之前,所述方法还包括:
调用所述运行区的第一安全驱动对所述访问操作进行安全验证,并确定验证成功。
可选地,在所述调用所述运行区的第一安全驱动对所述访问操作进行安全验证之前,所述方法还包括:
调用预置在所述运行区的第二驱动程序验证所述访问操作是否为安全操作。
可选地,所述根据所述访问操作访问所述移动存储设备的存储区包括:
通过调用所述设备标识对应的移动存储设备的访问控制接口,访问所述移动存储设备的存储区。
本发明还提供了一种移动存储设备的处理装置,包括:
设备格式化模块,用于将移动存储设备格式化为运行区和存储区;
设备参数接收模块,用于接收通过移动存储设备的管理界面设置的设备参数,所述设备参数包括用于登录所述移动存储设备的登录信息;
数据存储模块,用于将所述设备参数和预置的安全驱动存储于所述运行区,所述安全驱动用于对所述移动存储设备的访问操作进行安全验证。
可选地,所述移动存储设备采用NTFS新技术文件系统。
可选地,所述装置还包括:
设备标识配置模块,用于对接入用户终端的所述移动存储设备配置设备标识,并取消所述设备标识在所述用户终端的操作系统关联位置的展示。
可选地,所述设备标识配置模块,具体用于修改所述用户终端的操作系统的注册表的关联设置项为不展示接入的移动存储设备。
可选地,所述装置还包括:
访问操作接收模块,用于接收对所述移动存储设备的访问操作,根据所述访问操作访问所述移动存储设备的存储区。
可选地,所述访问操作包括对所述存储区的写操作;
所述访问操作接收模块,具体用于将待写入的数据进行划分,并对划分后的数据进行加密后,存储至所述存储区的各个存储空间。
可选地,所述访问操作接收模块包括:
第一操作接收子模块,用于生成所述移动存储设备对应的文件夹,接收用户针对所述文件夹发起的访问操作;
或,第二操作接收子模块,用于接收某个程序根据所述设备标识发起的访问操作。
可选地,所述装置还包括:
管理界面生成模块,用于在所述对接入用户终端的所述移动存储设备的存储区配置设备标识之前,生成移动存储设备的管理界面,并在所述管理界面中展示所述设备标识以及对应的登录框;
登陆信息验模块,用于根据服务器存储的登录信息对用户在登录框中输入的登录信息进行验证,并确定验证成功。
可选地,所述装置还包括:
第一安全驱动调用模块,用于在所述根据所述访问操作访问所述移动存储设备的存储区之前,调用所述运行区的第一安全驱动对所述访问操作进行安全验证,并确定验证成功。
可选地,所述装置还包括:
第二安全驱动调用模块,用于在所述调用所述运行区的第一安全驱动对所述访问操作进行安全验证之前,调用预置在所述运行区的第二驱动程序验证所述访问操作是否为安全操作。
可选地,所述访问操作接收模块,用于通过调用所述设备标识对应的移动存储设备的访问控制接口,访问所述移动存储设备的存储区。
通过本发明实施例,对普通移动存储设备进行格式化处理,将其划分为运行区和存储区,进一步在服务器保存登录信息,用于在用户访问移动存储设备时进行用户验证,以保证移动存储设备的安全。同时,通过将安全驱动存储于运行区,实现对移动存储设备的访问操作的安全验证,阻止了危险访问操作,增强了普通移动存储设备的安全性。
另外,由于不展示对接入用户终端的移动存储设备配置的设备标识,无法通过识别设备标识及相关操作直接访移动存储设备,需要进一步调用预置在移动存储设备的第一安全驱动对访问操作进行验证,并且验证成功后,才允许根据所述访问操作访问所述移动存储设备,从而保证了移动存储设备的安全,避免了病毒入侵和信息泄密等问题。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明实施例1的移动存储设备的处理方法的流程图;
图2示出了根据本发明实施例2的移动存储设备的处理方法的流程图;
图3示出了根据本发明实施例1的移动存储设备的处理装置的结构框图;
图4示出了根据本发明实施例2的移动存储设备的处理装置的结构框图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
参照图1,示出了根据本发明实施例1的一种移动存储设备的处理方法的步骤流程图,具体可以包括如下步骤:
步骤101,将移动存储设备格式化为运行区和存储区。
移动存储设备可以为具有接口(例如USB接口等)的U盘、硬盘或是其他可移动使用并可作为存储介质的设备(例如移动终端等)。
预先在用户终端内安装设备管理客户端,可以利用设备管理客户端对移动存储设备进行格式化处理和其他数据处理,例如读操作、写操作等。
需要对移动存储设备进行格式化处理时,可以打开设备管理客户端,利用所述客户端将移动存储设备格式化为运行区和存储区两个区域,可以将不同类型的数据存储于两个区域中,实现对不同类型数据的分区存储。例如,可以将运行程序和相关设置参数存储至运行区,将用户所需数据存储至存储区。对移动存储设备进行数据处理时,只需要从数据所在区域读取数据或将数据存储至指定区域,不影响其他区域内数据的安全。
具体操作中,可以将移动存储设备格式化为各种格式,例如FAT16、FAT32。NTFS和LINUX等,本发明在此不做限制。
步骤102,接收通过移动存储设备的管理界面设置的设备参数,所述设备参数包括用于登录所述移动存储设备的登录信息。
管理界面为参数配置界面,在管理界面中可以展示移动存储设备的设备标识和对应的登录框,登录框内可以展示有多个设备参数以及关联的输入栏,例如设备厂商信息、设备序列单号、单位信息、部门信息、使用人信息、备注信息等属性信息;还可以展示初始口令、口令尝试次数和口令复杂度要求等属性信息,以及针对各个属性信息配置的输入栏。
可以通过预设入口或是快捷方式触发管理界面的生成,进一步接收在管理界面中对格式化的移动存储设备配置的设备参数。设备参数中的部分或全部可以作为移动存储设备下次登录时的登录信息,即在移动存储设备下次使用时,需要在管理界面中输入正确的登录信息才可以登录使用,保证了移动存储设备的安全。
步骤103,将所述设备参数和预置的安全驱动存储于所述运行区,所述安全驱动用于对所述移动存储设备的访问操作进行安全验证。
移动存储设备内预置有安全驱动的安装文件,安装后的安全驱动用于对访问移动存储设备的访问操作进行安全验证,保证了移动存储设备的安全。
待移动存储设备接入用户终端后,用户终端的操作系统会检测用户终端内是否需要安装安全驱动,在检测到所述用户终端内需要安装安全驱动时,指示用户终端运行移动存储设备内存储的安全驱动的安装文件,以实现安全驱动可用。
本发明实施例中,可以将在管理界面中配置的设备参数和预置的安全驱动存储于移动存储设备的运行区。通过将安全驱动存储于运行区,实现对移动存储设备的访问操作的安全验证,从而阻止了危险访问操作的访问,增强了移动存储设备的安全性。
完成上述操作后,若无需进行其他操作,则可以关闭设备管理客户端;若需要对移动存储设备进行其他数据处理,则可以进一步通过输入登录信息实现对存储区数据的访问。
依据本发明实施例,对普通移动存储设备进行格式化处理,将其划分为运行区和存储区,进一步在服务器保存登录信息,用于在用户访问移动存储设备时进行用户验证,以保证移动存储设备的安全。同时,通过将安全驱动存储于运行区,实现对移动存储设备的访问操作的安全验证,阻止了危险访问操作,增强了普通移动存储设备的安全性。
参照图2,示出了根据本发明实施例2的移动存储设备的处理方法的流程图,具体可以包括如下步骤:
步骤201,将移动存储设备格式化为运行区和存储区。
在实际操作中,移动存储设备可以采用NTFS新技术文件系统,相比于常用的FAT32文件系统,NTFS新技术文件系统内存更大、可以在多个硬盘上存储文件,同时NTFS能够提供各种FAT版本所不具备的性能、安全性、可靠性与先进特性的高级文件系统。例如,NTFS通过标准事务日志功能与恢复技术确保卷的一致性。如果系统出现故障,NTFS能够使用日志文件与检查点信息来恢复文件系统的一致性。在Windows 2000和Windows XP中,NTFS还能提供诸如文件与文件夹权限、加密、磁盘配额以及压缩之类的高级特性。
步骤202,接收通过移动存储设备的管理界面设置的设备参数,所述设备参数包括用于登录所述移动存储设备的登录信息。
步骤203,将所述设备参数和预置的安全驱动存储于所述运行区,所述安全驱动用于对所述移动存储设备的访问操作进行安全验证。
步骤204,对接入用户终端的所述移动存储设备配置设备标识,并取消所述设备标识在所述用户终端的操作系统关联位置的展示。
用户终端可以为台式电脑、笔记本电脑、手机、PAD等用户终端。移动存储设备可以为U盘、硬盘或是其他可移动使用并可作为存储介质的设备(例如移动终端等)。所述用户终端可以通过提供接口(例如USB等)或是其他方式与移动存储设备连接。设备标识为设备盘符,可以是文字、数字、字符和其他标识中至少一种,例如“可移动存储设备I”。在检测到移动存储设备接入用户终端后,可以根据需要对接入的移动存储设备配置设备标识,以供查看。
移动存储设备接入用户终端后,会对移动存储设备配置设备标识。传统的方式会在用户终端的操作系统关联位置对设备标识进行展示,例如在“我的电脑”所属页面中展示设备标识“可移动存储设备I”等。而本发明实施例的方法在移动存储设备接入用户终端并对其配置设备标识后,取消所述设备标识在所接入的用户终端的操作系统关联位置的展示,即对配置的设备标识进行隐藏。由于设备标识不展示,无法通过识别设备标识及相关操作直接访问移动存储设备,需要通过完成后续的相关操作才能进行访问,从而实现了对移动存储设备访问的控制,保证了移动存储设备的安全。
可以对移动存储设备配置一个设备标识,可以取消所述设备标识的展示;也可以对移动存储设备的存储区和运行区分别配置设备标识,即配置两个设备标识,可以取消存储区的设备标识的展示。
具体地,可以通过修改所述用户终端的操作系统的注册表的关联设置项为不展示接入的移动存储设备,隐藏设备标识。例如,可以在注册表中查找路径HKEY_CURRENT_USER→Software→Microsoft→Windows→CurrentVersion→Ploicies→Explorer,找到“NoDrives”的选项后将其删除,从而隐藏设备标识。还可以通过其他方式隐藏设备标识,本发明在此不做限制。
步骤205,接收对所述移动存储设备的访问操作,根据所述访问操作访问所述移动存储设备的存储区。
所述访问操作可以为读操作、写操作或格式化操作等。
在移动存储设备接入设备终端后,可以接收用户对移动存储设备的访问操作。具体操作中,可以在配置设备标识后,生成所述移动存储设备对应的文件夹,接收用户针对文件夹发起的访问操作,例如可以在弹出的页面中展示生成的文件夹,用户可以针对展示的文件夹发起访问操作;也可以在弹出的页面中展示文件夹所在路径以供用户查找,如路径“我的电脑/可移动存储设备I”,用户可以依据所述路径查找文件夹,并对找到的文件夹发起访问操作。
也可以在配置设备标识后,接收某个程序根据设备标识发起的访问操作,例如由其他驱动程序或非驱动程序通过逆向操作发现隐藏的设备标识,并对所述设备标识发起访问操作。还可以为其他接收方式,本发明在此不做限制。
进一步,可以根据接收的访问操作访问所述移动存储设备的存储区。
实际操作中,可以根据需要对存储区进行划分,划分为多个存储空间,即多个扇区,可以对存储区进行等分或不等分,本发明在此不做限制。
当访问操作包括对存储区的写操作时,可以在接收对所述移动存储设备的访问操作后,将待写入的数据进行划分,并对划分后的数据进行加密,例如利用密钥对数据进行加密等,之后将加密数据存储至所述存储区的各个存储空间。本方法通过对存储区的数据进行加密提高了存储区的数据的安全性。
优选地,在所述接收对所述移动存储设备的访问操作之前,可以生成移动存储设备的管理界面,并在所述管理界面中展示所述设备标识以及对应的登录框。可以接收用户在生成的管理界面中配置的设备参数,生成对所述移动存储设备的登录信息,可以通过在管理界面中的预设操作,例如点击“确定”按钮,提交输入的登录信息。由于对格式化的移动存储设备设置的登录信息保存至对应的服务器,所以可以根据服务器存储的登录信息对用户在登录框中输入的登录信息进行验证,并确定验证成功。
具体操作中,可以打开用户终端安装的设备管理客户端,生成移动存储设备的管理界面,并接收用户在管理界面中配置的设备参数。
验证登录信息时,可以从服务器中读取移动存储设备的登录信息,判断用户在登录框中输入的登录信息和服务器存储的登录信息是否一致,若一致,则判定验证成功,可以进一步接收用户对移动存储设备的访问操作;若不一致,则判定验证失败,禁止接收用户对移动存储设备的访问操作。
本发明实施例中,优选地,在所述根据所述访问操作访问所述移动存储设备的存储区之前,所述方法还包括:
调用所述运行区的第一安全驱动对所述访问操作进行安全验证,并确定验证成功。
第一驱动程序用于验证发起访问操作的程序是否安全,进而验证访问操作是否为安全操作。
在移动存储设备的终端服务器中预先设置有第一安全程序名单,用于对发起操作访问的程序进行验证。具体地,第一程序名单可以是白名单,默认白名单中的程序为安全程序,若发起访问操作的程序命中白名单,则说明所述程序为安全程序;也可以是黑名单,默认黑名单中的程序为危险程序,若发起访问操作的程序命中黑名单,则说明所述程序为危险程序。还可以是其他验证方法,本发明在此不做限制。
在具体操作中,触发访问操作的方式可以为用户针对文件夹发起的、某个程序根据设备标识发起的或其他适用方式。若所述访问操作由用户通过文件夹触发,则验证所述访问操作为安全操作,即不调用第二安全驱动对所述访问操作进行安全验证;若所述访问操作由某个程序根据所述设备标识发起,则验证所述访问操作是否为安全操作,具体地,可以调用第一安全驱动验证发起访问操作的应用程序或驱动是否属于第一安全程序名单,此时第一安全程序名单为白名单,若属于,则判定所述访问操作为安全操作,可以进一步根据所述访问操作访问所述移动存储设备;如果不属于,则判定所述访问操作为危险操作,阻止对移动存储设备进行访问操作。
移动存储设备内置有主控芯片,主控芯片设置有一个或多个访问控制接口,可以通过访问所述设备标识对应的移动存储设备的访问控制接口与其他设备进行数据传输,基于主控芯片的上述功能,可以通过主控芯片的访问控制接口将所述访问操作发送至所述移动存储设备。进一步,主控芯片可以依据访问操作对数据进行处理,通过访问控制接口将处理后的数据反馈至与其连接的用户终端。
实际操作中,可以将所述移动存储设备的设备标识与所述第一安全驱动进行关联,可以在第一安全驱动对访问操作验证成功后,对关联的设备标识对应的移动存储设备进行访问操作。
优选地,在调用所述运行区的第一安全驱动对所述访问操作进行安全验证之前,还可以调用预置在所述运行区的第二驱动程序验证所述访问操作是否为安全操作。
第二驱动程序用于验证发起访问操作的程序是否安全,进而验证访问操作是否为安全操作。
在移动存储设备的终端服务器中预先设置有第二安全程序名单,用于对发起操作访问的程序进行验证。具体地,第二程序名单可以是白名单,默认白名单中的程序为安全程序,若发起访问操作的程序命中白名单,则说明所述程序为安全程序;也可以是黑名单,默认黑名单中的程序为危险程序,若发起访问操作的程序命中黑名单,则说明所述程序为危险程序。还可以是其他验证方法,本发明在此不做限制。
当访问操作由用户终端内的某个程序触发时,可以在接收对所述移动存储设备的访问操作后,从终端服务器中获取第二安全程序名单,并且判断发起所述访问操作的程序是否属于第二安全程序名单,此时第二访问名单为白名单,若属于,则判定发起所述访问操作的程序为安全程序,所述访问操作为安全操作。其中,第一安全驱动的第一安全程序名单不同于第二安全驱动的第二安全程序名单,例如程序名称不同、程序分类不同、程序来源不同(例如外网下载、用户终端原始程序等)、程序大小不同和其他不同,本发明在此不做限制。使用两个安全驱动分别对访问操作进行验证,进一步保证了移动存储设备的安全。
在具体操作中,触发访问操作的方式可以为用户针对文件夹发起的、某个程序根据设备标识发起的或其他适用方式。若所述访问操作由用户通过文件夹触发,则验证所述访问操作为安全操作,即不调用第二安全驱动对所述访问操作进行安全验证;若所述访问操作由某个程序根据所述设备标识发起,则验证所述访问操作是否为安全操作,例如判断发起所述访问操作的程序是否在第二安全程序名单中,若在,则验证成功,之后再调用第一安全驱动验证所述访问操作是否安全。
依据本发明实施例,对普通移动存储设备进行格式化处理,将其划分为运行区和存储区,进一步在服务器保存登录信息,用于在用户访问移动存储设备时进行用户验证,以保证移动存储设备的安全。同时,通过将安全驱动存储于运行区,实现对移动存储设备的访问操作的安全验证,阻止了危险访问操作,增强了普通移动存储设备的安全性。
另外,由于不展示对接入用户终端的移动存储设备配置的设备标识,无法通过识别设备标识及相关操作直接访移动存储设备,需要进一步调用预置在移动存储设备的第一安全驱动对访问操作进行验证,并且验证成功后,才允许根据所述访问操作访问所述移动存储设备,从而保证了移动存储设备的安全,避免了病毒入侵和信息泄密等问题。
参照图3,示出了根据本发明实施例1的移动存储设备的处理装置的结构框图,具体可以包括如下模块:
设备格式化模块301,用于将移动存储设备格式化为运行区和存储区。
设备参数接收模块302,用于接收通过移动存储设备的管理界面设置的设备参数,所述设备参数包括用于登录所述移动存储设备的登录信息。
数据存储模块303,用于将所述设备参数和预置的安全驱动存储于所述运行区,所述安全驱动用于对所述移动存储设备的访问操作进行安全验证。
依据本发明实施例,对普通移动存储设备进行格式化处理,将其划分为运行区和存储区,进一步在服务器保存登录信息,用于在用户访问移动存储设备时进行用户验证,以保证移动存储设备的安全。同时,通过将安全驱动存储于运行区,实现对移动存储设备的访问操作的安全验证,阻止了危险访问操作,增强了普通移动存储设备的安全性。
参照图4,示出了根据本发明实施例2的移动存储设备的处理装置的结构框图,具体可以包括如下模块:
设备格式化模块401,用于将移动存储设备格式化为运行区和存储区。
设备参数接收模块402,用于接收通过移动存储设备的管理界面设置的设备参数,所述设备参数包括用于登录所述移动存储设备的登录信息。
数据存储模块403,用于将所述设备参数和预置的安全驱动存储于所述运行区,所述安全驱动用于对所述移动存储设备的访问操作进行安全验证。
设备标识配置模块404,对接入用户终端的所述移动存储设备配置设备标识,并取消所述设备标识在所述用户终端的操作系统关联位置的展示。
访问操作接收模块405,接收对所述移动存储设备的访问操作,根据所述访问操作访问所述移动存储设备的存储区。
本发明实施例中,优选地,所述移动存储设备采用NTFS新技术文件系统。
本发明实施例中,优选地,所述装置还包括:
设备标识配置模块,用于对接入用户终端的所述移动存储设备配置设备标识,并取消所述设备标识在所述用户终端的操作系统关联位置的展示。
本发明实施例中,优选地,所述设备标识配置模块404,具体用于修改所述用户终端的操作系统的注册表的关联设置项为不展示接入的移动存储设备。
本发明实施例中,优选地,所述装置还包括:
访问操作接收模块,用于接收对所述移动存储设备的访问操作,根据所述访问操作访问所述移动存储设备的存储区。
本发明实施例中,优选地,所述访问操作包括对所述存储区的写操作;
所述访问操作接收模块405,具体用于将待写入的数据进行划分,并对划分后的数据进行加密后,存储至所述存储区的各个存储空间。
本发明实施例中,优选地,所述访问操作接收模块405包括:
第一操作接收子模块,用于生成所述移动存储设备对应的文件夹,接收用户针对所述文件夹发起的访问操作;
或,第二操作接收子模块,用于接收某个程序根据所述设备标识发起的访问操作。
本发明实施例中,优选地,所述装置还包括:
管理界面生成模块,用于在所述对接入用户终端的所述移动存储设备的存储区配置设备标识之前,生成移动存储设备的管理界面,并在所述管理界面中展示所述设备标识以及对应的登录框;
登陆信息验模块,用于根据服务器存储的登录信息对用户在登录框中输入的登录信息进行验证,并确定验证成功。
本发明实施例中,优选地,所述装置还包括:
第一安全驱动调用模块,用于在所述根据所述访问操作访问所述移动存储设备的存储区之前,调用所述运行区的第一安全驱动对所述访问操作进行安全验证,并确定验证成功。
本发明实施例中,优选地,所述装置还包括:
第二安全驱动调用模块,用于在所述调用所述运行区的第一安全驱动对所述访问操作进行安全验证之前,调用预置在所述运行区的第二驱动程序验证所述访问操作是否为安全操作。
本发明实施例中,优选地,所述访问操作接收模块405,用于通过调用所述设备标识对应的移动存储设备的访问控制接口,访问所述移动存储设备的存储区。
依据本发明实施例,对普通移动存储设备进行格式化处理,将其划分为运行区和存储区,进一步在服务器保存登录信息,用于在用户访问移动存储设备时进行用户验证,以保证移动存储设备的安全。同时,通过将安全驱动存储于运行区,实现对移动存储设备的访问操作的安全验证,阻止了危险访问操作,增强了普通移动存储设备的安全性。
另外,由于不展示对接入用户终端的移动存储设备配置的设备标识,无法通过识别设备标识及相关操作直接访移动存储设备,需要进一步调用预置在移动存储设备的第一安全驱动对访问操作进行验证,并且验证成功后,才允许根据所述访问操作访问所述移动存储设备,从而保证了移动存储设备的安全,避免了病毒入侵和信息泄密等问题。
对于上述基于地理位置的来电管理装置实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
本领域技术人员易于想到的是:上述各个实施例的任意组合应用都是可行的,故上述各个实施例之间的任意组合都是本发明的实施方案,但是由于篇幅限制,本说明书在此就不一一详述了。
在此提供的基于地理位置的来电管理方案不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造具有本发明方案的系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的移动存储设备的处理方案中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。

Claims (18)

1.一种移动存储设备的处理方法,其中,包括:
将移动存储设备格式化为运行区和存储区;
接收通过移动存储设备的管理界面设置的设备参数,所述设备参数包括用于登录所述移动存储设备的登录信息;
将所述设备参数和预置的安全驱动存储于所述运行区,所述安全驱动用于对所述移动存储设备的访问操作进行安全验证;其中,所述安全验证包括:验证发起所述访问操作的程序是否安全;
生成移动存储设备的管理界面,并在所述管理界面中展示设备标识以及对应的登录框;
根据服务器存储的登录信息对用户在登录框中输入的登录信息进行验证,并确定验证成功;
对接入用户终端的所述移动存储设备配置设备标识,并取消所述设备标识在所述用户终端的操作系统关联位置的展示。
2.根据权利要求1所述的方法,其特征在于,所述移动存储设备采用NTFS新技术文件系统。
3.根据权利要求1所述的方法,其特征在于,所述取消所述设备标识在所接入的用户终端的操作系统关联位置的展示包括:
修改所述用户终端的操作系统的注册表的关联设置项为不展示接入的移动存储设备。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收对所述移动存储设备的访问操作,根据所述访问操作访问所述移动存储设备的存储区。
5.根据权利要求4所述的方法,其特征在于,所述访问操作包括对所述存储区的写操作,所述根据所述访问操作访问所述移动存储设备的存储区包括:
将待写入的数据进行划分,并对划分后的数据进行加密后,存储至所述存储区的各个存储空间。
6.根据权利要求4所述的方法,其特征在于,所述接收对所述移动存储设备的访问操作包括:
生成所述移动存储设备对应的文件夹,接收用户针对所述文件夹发起的访问操作;
或,接收某个程序根据所述设备标识发起的访问操作。
7.根据权利要求4所述的方法,其特征在于,在所述根据所述访问操作访问所述移动存储设备的存储区之前,所述方法还包括:
调用所述运行区的第一安全驱动对所述访问操作进行安全验证,并确定验证成功。
8.根据权利要求7所述的方法,其特征在于,在所述调用所述运行区的第一安全驱动对所述访问操作进行安全验证之前,所述方法还包括:
调用预置在所述运行区的第二驱动程序验证所述访问操作是否为安全操作。
9.根据权利要求4所述的方法,其特征在于,所述根据所述访问操作访问所述移动存储设备的存储区包括:
通过调用所述设备标识对应的移动存储设备的访问控制接口,访问所述移动存储设备的存储区。
10.一种移动存储设备的处理装置,其中,包括:
设备格式化模块,用于将移动存储设备格式化为运行区和存储区;
设备参数接收模块,用于接收通过移动存储设备的管理界面设置的设备参数,所述设备参数包括用于登录所述移动存储设备的登录信息;
数据存储模块,用于将所述设备参数和预置的安全驱动存储于所述运行区,所述安全驱动用于对所述移动存储设备的访问操作进行安全验证;其中,所述安全验证包括:验证发起所述访问操作的程序是否安全;
管理界面生成模块,用于生成移动存储设备的管理界面,并在所述管理界面中展示设备标识以及对应的登录框;
登陆信息验模块,用于根据服务器存储的登录信息对用户在登录框中输入的登录信息进行验证,并确定验证成功;
设备标识配置模块,用于对接入用户终端的所述移动存储设备配置设备标识,并取消所述设备标识在所述用户终端的操作系统关联位置的展示。
11.根据权利要求10所述的装置,其特征在于,所述移动存储设备采用NTFS新技术文件系统。
12.根据权利要求10所述的装置,其特征在于:
所述设备标识配置模块,具体用于修改所述用户终端的操作系统的注册表的关联设置项为不展示接入的移动存储设备。
13.根据权利要求10所述的装置,其特征在于,所述装置还包括:
访问操作接收模块,用于接收对所述移动存储设备的访问操作,根据所述访问操作访问所述移动存储设备的存储区。
14.根据权利要求13所述的装置,其特征在于,所述访问操作包括对所述存储区的写操作;
所述访问操作接收模块,具体用于将待写入的数据进行划分,并对划分后的数据进行加密后,存储至所述存储区的各个存储空间。
15.根据权利要求13所述的装置,其特征在于:所述访问操作接收模块包括:
第一操作接收子模块,用于生成所述移动存储设备对应的文件夹,接收用户针对所述文件夹发起的访问操作;
或,第二操作接收子模块,用于接收某个程序根据所述设备标识发起的访问操作。
16.根据权利要求13所述的装置,其特征在于,所述装置还包括:
第一安全驱动调用模块,用于在所述根据所述访问操作访问所述移动存储设备的存储区之前,调用所述运行区的第一安全驱动对所述访问操作进行安全验证,并确定验证成功。
17.根据权利要求16所述的装置,其特征在于,所述装置还包括:
第二安全驱动调用模块,用于在所述调用所述运行区的第一安全驱动对所述访问操作进行安全验证之前,调用预置在所述运行区的第二驱动程序验证所述访问操作是否为安全操作。
18.根据权利要求13所述的装置,其特征在于:
所述访问操作接收模块,用于通过调用所述设备标识对应的移动存储设备的访问控制接口,访问所述移动存储设备的存储区。
CN201510999563.0A 2015-12-25 2015-12-25 一种移动存储设备的处理方法和装置 Active CN105653991B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510999563.0A CN105653991B (zh) 2015-12-25 2015-12-25 一种移动存储设备的处理方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510999563.0A CN105653991B (zh) 2015-12-25 2015-12-25 一种移动存储设备的处理方法和装置

Publications (2)

Publication Number Publication Date
CN105653991A CN105653991A (zh) 2016-06-08
CN105653991B true CN105653991B (zh) 2019-03-08

Family

ID=56477689

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510999563.0A Active CN105653991B (zh) 2015-12-25 2015-12-25 一种移动存储设备的处理方法和装置

Country Status (1)

Country Link
CN (1) CN105653991B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110149308B (zh) * 2019-04-03 2020-10-27 特斯联(北京)科技有限公司 一种基于网络数据库的外接设备管理方法、装置及系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1661573A (zh) * 2004-02-24 2005-08-31 深圳市朗科科技有限公司 移动存储装置的盘符管理方法
CN1991799A (zh) * 2005-12-31 2007-07-04 联想(北京)有限公司 一种安全存储装置和数据管理方法
CN102253902A (zh) * 2011-06-10 2011-11-23 国核信息科技有限公司 移动存储设备数据的保护方法
CN202632281U (zh) * 2012-03-02 2012-12-26 深圳市云溪信息技术有限公司 一种电子数据隐私保护系统和具有隐私保护功能的移动存储装置
CN103207976A (zh) * 2013-01-25 2013-07-17 贵州信安达科技有限公司 移动存储文件防泄密方法及基于该方法的保密u盘
CN103793334A (zh) * 2014-01-14 2014-05-14 上海上讯信息技术股份有限公司 基于移动存储设备的数据保护方法及移动存储设备
CN104992129A (zh) * 2015-05-28 2015-10-21 山东华芯半导体有限公司 一种osx系统用加密u盘及其实现方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1661573A (zh) * 2004-02-24 2005-08-31 深圳市朗科科技有限公司 移动存储装置的盘符管理方法
CN1991799A (zh) * 2005-12-31 2007-07-04 联想(北京)有限公司 一种安全存储装置和数据管理方法
CN102253902A (zh) * 2011-06-10 2011-11-23 国核信息科技有限公司 移动存储设备数据的保护方法
CN202632281U (zh) * 2012-03-02 2012-12-26 深圳市云溪信息技术有限公司 一种电子数据隐私保护系统和具有隐私保护功能的移动存储装置
CN103207976A (zh) * 2013-01-25 2013-07-17 贵州信安达科技有限公司 移动存储文件防泄密方法及基于该方法的保密u盘
CN103793334A (zh) * 2014-01-14 2014-05-14 上海上讯信息技术股份有限公司 基于移动存储设备的数据保护方法及移动存储设备
CN104992129A (zh) * 2015-05-28 2015-10-21 山东华芯半导体有限公司 一种osx系统用加密u盘及其实现方法

Also Published As

Publication number Publication date
CN105653991A (zh) 2016-06-08

Similar Documents

Publication Publication Date Title
CN105550598B (zh) 一种移动存储设备的安全管理方法和装置
JP5900911B2 (ja) 1つ以上のサンドボックス化されたアプリケーションのためのファイルシステムアクセス
KR102347562B1 (ko) 보안 제어 방법 및 컴퓨터 시스템
CN108681662B (zh) 一种安装程序的方法及装置
US9864655B2 (en) Methods and apparatus for mobile computing device security in testing facilities
WO2015062389A1 (zh) 一种终端设备卸载系统应用的方法和装置
CN104484625B (zh) 一种具有双操作系统的计算机及其实现方法
TW200525358A (en) Method and apparatus for smart memory pass-through communication
US10289397B2 (en) Silent installation of software with dependencies
WO2016019893A1 (zh) 应用安装的方法和装置
CN107463369A (zh) 一种虚拟桌面的接入设备控制方法与装置
US10176317B2 (en) Method and apparatus for managing super user password on smart mobile terminal
CN111782416A (zh) 数据上报方法、装置、系统、终端及计算机可读存储介质
CN109583190A (zh) 监控进程的方法和装置
CN105488436B (zh) 一种移动存储设备访问方法和装置
KR20170133485A (ko) 데이터 파일들 보호
CN114756841A (zh) 一种基于Windows虚拟文件夹技术的个人私密盘系统与管理方法
CN105653991B (zh) 一种移动存储设备的处理方法和装置
CN112788017A (zh) 一种安全校验方法、装置、设备及介质
US20130262571A1 (en) Client Control Method and Client Control System
WO2017197976A1 (zh) 隐藏/显示应用程序的方法及终端设备
CN111177752B (zh) 一种基于静态度量的可信文件存储方法、装置及设备
US10878129B2 (en) Classification of GUI items according to exposure to security sensitive operations
US20150302211A1 (en) Removable storage medium security system and method thereof
CN111200579A (zh) 一种用户登录方法、客户端和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder

Address after: 100088 Beijing city Xicheng District xinjiekouwai Street 28, block D room 112 (Desheng Park)

Co-patentee after: QAX Technology Group Inc.

Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Address before: 100088 Beijing city Xicheng District xinjiekouwai Street 28, block D room 112 (Desheng Park)

Co-patentee before: BEIJING QIANXIN TECHNOLOGY Co.,Ltd.

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

CP01 Change in the name or title of a patent holder