CN107247907A - 一种电动汽车互联互通信息安全防护系统 - Google Patents

一种电动汽车互联互通信息安全防护系统 Download PDF

Info

Publication number
CN107247907A
CN107247907A CN201710291922.6A CN201710291922A CN107247907A CN 107247907 A CN107247907 A CN 107247907A CN 201710291922 A CN201710291922 A CN 201710291922A CN 107247907 A CN107247907 A CN 107247907A
Authority
CN
China
Prior art keywords
file
virtual disk
module
control
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710291922.6A
Other languages
English (en)
Inventor
王伟
徐石明
周静
张�浩
李捷
郑庆荣
赵建立
陈良亮
张卫国
唐雾婺
杨凤坤
刘爱华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Corp of China SGCC
State Grid Zhejiang Electric Power Co Ltd
Nari Technology Co Ltd
State Grid Shanghai Electric Power Co Ltd
Original Assignee
State Grid Corp of China SGCC
State Grid Zhejiang Electric Power Co Ltd
Nari Technology Co Ltd
State Grid Shanghai Electric Power Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Corp of China SGCC, State Grid Zhejiang Electric Power Co Ltd, Nari Technology Co Ltd, State Grid Shanghai Electric Power Co Ltd filed Critical State Grid Corp of China SGCC
Priority to CN201710291922.6A priority Critical patent/CN107247907A/zh
Publication of CN107247907A publication Critical patent/CN107247907A/zh
Priority to PCT/CN2017/114362 priority patent/WO2018196383A1/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6227Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • G06F21/6263Protecting personal data, e.g. for financial or medical purposes during internet communication, e.g. revealing personal data from cookies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0263Rule management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Abstract

本发明公开了一种电动汽车互联互通信息安全防护系统,包括网络防护模块和文件系统防护模块;网络防护模块用以对网络封包进行过滤,实现连网动作的管控,记录网络动作的详细信息;文件系统防护模块包括文件监控模块、存储设备控制模块和虚拟磁盘控制模块;文件监控模块用以监视文件操作,记录文件的操作信息,根据对文件的访问权限控制文件读写;存储设备控制模块用以对存储设备进行读写控制;虚拟磁盘控制模块用以创建虚拟磁盘,加载/卸载虚拟磁盘,对虚拟磁盘进行读写控制。本发明实现了一种信息安全防护系统,来对电动汽车信息平台进行有效的监控和防护,可以更好地维护计算机数据的保密性和完整性,为个人信息提供更加可靠的防护服务。

Description

一种电动汽车互联互通信息安全防护系统
技术领域
本发明涉及一种电动汽车互联互通信息安全防护系统,属于电动汽车技术领域。
背景技术
电动汽车是我国战略性新兴产业,对提高我国能源安全、应对气候变化、改善环境保护起着重要作用。我国高度重视电动汽车产业发展。我国制订了许多重要产业政策,为促进推广电动汽车的发展提供了重要的保障。电动汽车充电设施是智能电网的重要组成部分,也是电动汽车行业发展的基础保障,在近年得到快速的发展,电动汽车充电网络包括电动汽车充电设施、相关的配电设施、安防设施、电动汽车、蓄电池等,对其运行参数和数据进行采集、分析,有助于为电动汽车的发展提供技术支持,保障其安全可靠运行。
随着计算机应用的普及,计算机数据安全成为日益突出的问题,特别是在网络环境下,敏感数据受到网络泄漏的威胁。与此同时,数据安全技术也在快速发展,各种数据加密软件和网络防火墙等信息安全产品层出不穷,然而或多或少都存在各种问题。如何更好、更有效地保护个人信息数据安全成为当前研究的热点。电动汽车互联互通平台是一个新型平台,有助于电动汽车服务网络的发展。目前国外针对互联互通的工作主要解决充电运营层面问题,都是为各自网络内电动汽车充电需求提供服务,各系统之间相互独立,面向充电安全性的互联互通研究工作尚未开展。因此设计一个具有综合防护能力的信息安全系统显得尤为重要。
发明内容
为了解决上述技术问题,本发明提供了一种电动汽车互联互通信息安全防护系统。
为了达到上述目的,本发明所采用的技术方案是:
一种电动汽车互联互通信息安全防护系统,包括网络防护模块和文件系统防护模块;
所述网络防护模块用以对网络封包进行过滤,实现连网动作的管控,记录网络动作的详细信息;
所述文件系统防护模块包括文件监控模块、存储设备控制模块和虚拟磁盘控制模块;
所述文件监控模块用以监视文件操作,记录文件的操作信息,根据对文件的访问权限控制文件读写;
所述存储设备控制模块用以对存储设备进行读写控制,存储设备写入和已经存储的均是无需保密文件;
所述虚拟磁盘控制模块用以创建虚拟磁盘,加载/卸载虚拟磁盘,对虚拟磁盘进行读写控制,虚拟磁盘写入和已经存储的均是保密文件,保密文件写入虚拟磁盘时,虚拟磁盘控制模块对其进行加密,对虚拟磁盘中的保密文件读取时,虚拟磁盘控制模块对其进行解密。
文件监控模块工作的具体过程为,
首先截获文件的操作信息,然后根据对文件的访问权限对文件操作进行过滤,若允许操作则放行,通过日志记录操作的相关信息,若不允许则拒绝操作,通过日志记录非法操作的相关信息。
操作信息包括对保密文件的创建、打开、读、写、设置和关闭,以及对无需保密文件的创建、打开、读、写、设置和关闭。
在加载虚拟磁盘之时,虚拟磁盘控制模块对用户口令进行认证。
网络防护模块工作的具体过程为,
首先预设工作模式和控管规则,然后根据工作模式和控管规则对网络封包进行过滤,实现连网动作的管控,同时通过日志记录网络动作的详细信息。
网络防护模块在应用层采用Win Sock2 SPI技术进行网络封包过滤,在传输层采用 TDI HOOK 技术进行连网动作的管控,在网络层采用 NDIS HOOK 技术进行网络封包过滤。
本发明所达到的有益效果:1、本发明实现了一种信息安全防护系统,来对电动汽车信息平台进行有效的监控和防护;2、本发明的文件系统防护模块,采用RBAC 模型、虚拟磁盘和操作过滤技术,实现文件及存储设备的访问控制和文件的透明加解密;网络防护模块Win Sock2 SPI技术、TDI HOOK 和NDIS HOOK 技术,极大地提高了系统的安全性能;这两个模块均实现日志功能,对文件操作和网络行为进行记录,用于定位和分析系统入侵行为;3、本系统可以更好地维护计算机数据的保密性和完整性,为个人信息提供更加可靠的防护服务。
附图说明
图1为本发明的结构框图;
图2为本发明的供能图;
图3为文件读写访问控制的流程;
图4为虚拟磁盘管理模块结构图;
图5为网络防护模块结构图。
具体实施方式
下面结合附图对本发明作进一步描述。以下实施例仅用于更加清楚地说明本发明的技术方案,而不能以此来限制本发明的保护范围。
如图1和2所示,一种电动汽车互联互通信息安全防护系统,包括网络防护模块和文件系统防护模块。
文件系统防护模块包括文件监控模块、存储设备控制模块和虚拟磁盘控制模块。
文件监控模块用以监视文件操作,记录文件的操作信息,根据对文件的访问权限控制文件读写。该模块采用RBAC模型来实现进程对文件系统的访问控制,具体过程为:首先截获文件的操作信息,操作信息包括对保密文件的创建、打开、读、写、设置和关闭,以及对无需保密文件的创建、打开、读、写、设置和关闭,然后根据对文件的访问权限对文件操作进行过滤,若允许操作则放行,通过日志记录操作的相关信息,若不允许则拒绝操作,通过日志记录非法操作的相关信息。
文件监控模块包括相应的应用模块和驱动模块,其中驱动模块是其核心,实现主要包括:
(1)驱动入口函数的实现。
首先,创建驱动程序控制设备对象;其次,创建控制设备对象符号连接;接着,设置驱动程序的普通分发例程和快速I/O分发例程;最后,注册文件系统变动回调函数。
(2)文件系统控制设备和卷设备的绑定。
21)文件系统控制设备的绑定;
首先,生成文件系统控制设备的过滤设备;然后,使用绑定函数完成对文件系统控制设备的绑定;接着,通过发送给文件系统控制设备的文件系统控制请求,获得卷设备的相关信息并对它进行绑定,从而捕获针对文件的各种请求;
22)文件系统卷设备的绑定;
首先,从 IRP 中获得卷参数块(VPB)指针;然后,设置完成函数并等待IRP完成,在完成函数中得到文件系统卷设备并实施绑定过程。
(3)文件读写访问控制的实现。
具体流程如图3所示:
Step1:拦截上层发送的读写IRP;
Step2:判断是否针对卷设备,若是,则获取文件全路径名;若不是,则转向Step6;
Step3:在规则表中查找相应规则,若找到,则进行下一步;若不能找到,则转向Step6;
Step4:判断是否有权访问,若能访问,则进行下一步;若不能,则向上返回,转向Step7;
Step5:将记录访问日志暂存到日志访问队列;
Step6:向下层传递IRP;
Step7:读写结束。
(4)设备控制例程的实现。
实现流程包括获取日志、清空日志队列、设置监控文件列表和设置合法进程列表。其中,在获取日志时,首先判断有无日志,如果没有,直接返回无日志,如果有,就从日志暂存队列中取出一条日志,并把日志格式转换为LOG 格式的日志,然后放入输出缓冲区。
存储设备控制模块用以对存储设备进行读写控制,存储设备写入和已经存储的均是无需保密文件。
存储设备控制模块也包括相应的应用模块和驱动模块,其中驱动模块是其核心,实现主要包括:
(1)存储设备加载机制。
当存储设备插入时,总线驱动程序检测到了该设备,PnP管理器就会创建一个 PDO并加载与这个 PDO 相应的过滤驱动和功能驱动程序,存储设备作为 FDO 加载到了PDO 之上,同时存储设备会另外创建一个物理设备,上面挂载磁盘驱动程序Disk.sys,在此之上再挂载分区驱动Part Mgr.sys。
(2)磁盘扇区的直接读写。
采用磁盘扇区的读写技术实现设备安全标识的添加和删除,应用模块可以调用Win32 API 的 Read File 和 Write File 函数来读写扇区,Windows I/O 管理器将其读写请求 IRP_MJ_READ 或 IRP_MJ_WRITE 发送给分区驱动 Part Mgr.sys,磁盘驱动 DISK将读写请求转换成 SCSI 请求包发送给 SCSI 端口驱动 SCSIPORT.sys,在存储设备过滤驱动中构造 IRP 并填写相应的 SRB,然后发送给下层驱动处理读写请求。
(3)存储设备的控制。
存储设备的控制主要实现这些功能:动态捕获存储设备的加载、设备禁用、设备只读以及阻止从存储设备运行程序。
虚拟磁盘控制模块用以创建虚拟磁盘,加载/卸载虚拟磁盘,对虚拟磁盘进行读写控制,虚拟磁盘写入和已经存储的均是保密文件,保密文件写入虚拟磁盘时,虚拟磁盘控制模块对其进行加密,对虚拟磁盘中的保密文件读取时,虚拟磁盘控制模块对其进行解密。
在加载虚拟磁盘之时,虚拟磁盘控制模块对用户口令进行认证。具体过程如下:
Step1:读取卷文件头部的 512 字节数据到内存中;其中,前 64 字节数据为未经加密的盐,其余数据加密存储,该盐用于对用户口令进行变换从而生成用于加解密卷文件头部的密钥。
Step2:尝试解密上一步的卷文件头部数据,根据用户口令和盐,通过卷文件头部密钥生成算法生成密钥后,解密内存中的卷文件头部数据,并依次尝试使用不同的哈希算法生成密钥来解密卷文件头部加密数据,直到确认解密正确为止。
Step3:如果解密后明文的前 4 个字节为字符串“TRUE”并且明文后 256字节的CRC-32 校验值等于卷文件头部第 8 个字节处的数据,则认证通过,虚拟磁盘成功加载,否则要求重新输入用户口令并重复上述流程。
Step4:解密卷文件头部完成后,就确定了正确的用户口令、加密算法、加密算法模式、卷文件头部密钥生成算法和密钥;这时,系统可以使用保存在卷文件头部中的主密钥和次密钥来解密卷的其余部分数据,至此,虚拟磁盘成功加载。
如图4所示,虚拟磁盘控制模块也包括相应的应用模块和驱动模块,其中驱动模块是其核心,它负责处理系统对虚拟磁盘的所有I/O请求,在处理 I/O 请求的过程中,调用加解密模块对数据流进行实时加解密处理。
网络防护模块用以对网络封包进行过滤,实现连网动作的管控,记录网络动作的详细信息。如图5所示具体过程为:首先预设工作模式和控管规则,然后根据工作模式和控管规则对网络封包进行过滤,实现连网动作的管控,同时通过日志记录网络动作的详细信息。
网络防护模块在应用层采用Win Sock2 SPI技术进行网络封包过滤;在传输层采用 TDI HOOK 技术进行连网动作的管控;在网络层采用 NDIS HOOK 技术进行网络封包过滤。
本发明实现了一种信息安全防护系统,来对电动汽车信息平台进行有效的监控和防护;改系统的文件系统防护模块,采用RBAC 模型、虚拟磁盘和操作过滤技术,实现文件及存储设备的访问控制和文件的透明加解密;网络防护模块Win Sock2 SPI技术、TDI HOOK和NDIS HOOK 技术,极大地提高了系统的安全性能;这两个模块均实现日志功能,对文件操作和网络行为进行记录,用于定位和分析系统入侵行为;改系统可以更好地维护计算机数据的保密性和完整性,为个人信息提供更加可靠的防护服务。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明技术原理的前提下,还可以做出若干改进和变形,这些改进和变形也应视为本发明的保护范围。

Claims (6)

1.一种电动汽车互联互通信息安全防护系统,其特征在于:包括网络防护模块和文件系统防护模块;
所述网络防护模块用以对网络封包进行过滤,实现连网动作的管控,记录网络动作的详细信息;
所述文件系统防护模块包括文件监控模块、存储设备控制模块和虚拟磁盘控制模块;
所述文件监控模块用以监视文件操作,记录文件的操作信息,根据对文件的访问权限控制文件读写;
所述存储设备控制模块用以对存储设备进行读写控制,存储设备写入和已经存储的均是无需保密文件;
所述虚拟磁盘控制模块用以创建虚拟磁盘,加载/卸载虚拟磁盘,对虚拟磁盘进行读写控制,虚拟磁盘写入和已经存储的均是保密文件,保密文件写入虚拟磁盘时,虚拟磁盘控制模块对其进行加密,对虚拟磁盘中的保密文件读取时,虚拟磁盘控制模块对其进行解密。
2.根据权利要求1所述的一种电动汽车互联互通信息安全防护系统,其特征在于:文件监控模块工作的具体过程为,
首先截获文件的操作信息,然后根据对文件的访问权限对文件操作进行过滤,若允许操作则放行,通过日志记录操作的相关信息,若不允许则拒绝操作,通过日志记录非法操作的相关信息。
3.根据权利要求2所述的一种电动汽车互联互通信息安全防护系统,其特征在于:操作信息包括对保密文件的创建、打开、读、写、设置和关闭,以及对无需保密文件的创建、打开、读、写、设置和关闭。
4.根据权利要求1所述的一种电动汽车互联互通信息安全防护系统,其特征在于:在加载虚拟磁盘之时,虚拟磁盘控制模块对用户口令进行认证。
5.根据权利要求1所述的一种电动汽车互联互通信息安全防护系统,其特征在于:网络防护模块工作的具体过程为,
首先预设工作模式和控管规则,然后根据工作模式和控管规则对网络封包进行过滤,实现连网动作的管控,同时通过日志记录网络动作的详细信息。
6.根据权利要求1所述的一种电动汽车互联互通信息安全防护系统,其特征在于:网络防护模块在应用层采用Win Sock2 SPI技术进行网络封包过滤,在传输层采用 TDI HOOK技术进行连网动作的管控,在网络层采用 NDIS HOOK 技术进行网络封包过滤。
CN201710291922.6A 2017-04-28 2017-04-28 一种电动汽车互联互通信息安全防护系统 Pending CN107247907A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201710291922.6A CN107247907A (zh) 2017-04-28 2017-04-28 一种电动汽车互联互通信息安全防护系统
PCT/CN2017/114362 WO2018196383A1 (zh) 2017-04-28 2017-12-04 一种电动汽车互联互通信息安全防护系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710291922.6A CN107247907A (zh) 2017-04-28 2017-04-28 一种电动汽车互联互通信息安全防护系统

Publications (1)

Publication Number Publication Date
CN107247907A true CN107247907A (zh) 2017-10-13

Family

ID=60016844

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710291922.6A Pending CN107247907A (zh) 2017-04-28 2017-04-28 一种电动汽车互联互通信息安全防护系统

Country Status (2)

Country Link
CN (1) CN107247907A (zh)
WO (1) WO2018196383A1 (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018196383A1 (zh) * 2017-04-28 2018-11-01 国电南瑞科技股份有限公司 一种电动汽车互联互通信息安全防护系统
CN113468607A (zh) * 2020-03-31 2021-10-01 国电南瑞科技股份有限公司 一种加密防篡改文件的生成和使用方法
CN114138362A (zh) * 2021-11-18 2022-03-04 武汉深之度科技有限公司 一种内核模块防卸载方法、防卸载装置及计算设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102567659A (zh) * 2010-12-28 2012-07-11 河南省躬行信息科技有限公司 基于双驱动联动的文件安全主动防护方法
CN103605930A (zh) * 2013-11-27 2014-02-26 湖北民族学院 一种基于hook和过滤驱动的双重文件防泄密方法及系统
CN103632107A (zh) * 2012-08-23 2014-03-12 苏州慧盾信息安全科技有限公司 一种移动终端信息安全防护系统和方法

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7143288B2 (en) * 2002-10-16 2006-11-28 Vormetric, Inc. Secure file system server architecture and methods
CN100449560C (zh) * 2006-09-26 2009-01-07 南京擎天科技有限公司 一种计算机数据安全防护方法
CN102436697A (zh) * 2011-11-08 2012-05-02 中国电力科学研究院 一种具有安全防护功能的电动汽车充电桩控制装置
CN104182691B (zh) * 2014-08-22 2017-07-21 国家电网公司 数据保密方法及装置
CN107247907A (zh) * 2017-04-28 2017-10-13 国电南瑞科技股份有限公司 一种电动汽车互联互通信息安全防护系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102567659A (zh) * 2010-12-28 2012-07-11 河南省躬行信息科技有限公司 基于双驱动联动的文件安全主动防护方法
CN103632107A (zh) * 2012-08-23 2014-03-12 苏州慧盾信息安全科技有限公司 一种移动终端信息安全防护系统和方法
CN103605930A (zh) * 2013-11-27 2014-02-26 湖北民族学院 一种基于hook和过滤驱动的双重文件防泄密方法及系统

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018196383A1 (zh) * 2017-04-28 2018-11-01 国电南瑞科技股份有限公司 一种电动汽车互联互通信息安全防护系统
CN113468607A (zh) * 2020-03-31 2021-10-01 国电南瑞科技股份有限公司 一种加密防篡改文件的生成和使用方法
CN114138362A (zh) * 2021-11-18 2022-03-04 武汉深之度科技有限公司 一种内核模块防卸载方法、防卸载装置及计算设备
CN114138362B (zh) * 2021-11-18 2024-03-01 武汉深之度科技有限公司 一种内核模块防卸载方法、防卸载装置及计算设备

Also Published As

Publication number Publication date
WO2018196383A1 (zh) 2018-11-01

Similar Documents

Publication Publication Date Title
CN101729550B (zh) 基于透明加解密的数字内容安全防护系统及加解密方法
CN100592313C (zh) 一种电子文档防泄密系统及实现方法
CN101853363A (zh) 一种文件保护方法及系统
CN102999732B (zh) 基于信息密级标识的多级域防护方法及系统
CA2623141A1 (en) Content cryptographic firewall system
CN109614812A (zh) 一种安全应用环境下的文件外发管控系统及方法
CN103839011B (zh) 涉密文件的保护方法及装置
CN107508801B (zh) 一种文件防篡改的方法及装置
CN103530570A (zh) 一种电子文档安全管理系统及方法
CN112269547B (zh) 无需操作系统的、主动、可控硬盘数据删除方法及装置
CN101894242B (zh) 移动电子设备信息安全保护系统及方法
CN101593252B (zh) 一种计算机对usb设备进行访问的控制方法和系统
CN102693399B (zh) 一种电子文档在线分离与还原的系统及方法
CN107247907A (zh) 一种电动汽车互联互通信息安全防护系统
CN201682524U (zh) 一种基于文件过滤驱动的文件流转权限控制系统
CN107563192A (zh) 一种勒索软件的防护方法、装置、电子设备及存储介质
CN101739361A (zh) 访问控制方法、访问控制装置及终端设备
WO2007001046A1 (ja) セキュリティ対策アプリケーションの機密ファイル保護方法、及び機密ファイル保護装置
WO2007091652A1 (ja) 割符情報の管理方法および管理装置
CN103218573A (zh) 一种基于虚拟磁盘保护的无痕访问控制方法及装置
CN104580083A (zh) 一种财务系统提供安全防护的系统和方法
CN108846755A (zh) 一种基于智能合约的权限管理方法及装置
CN105279453B (zh) 一种支持分离存储管理的文件分区隐藏系统及其方法
CN102012874B (zh) 带有资源管理器的usb存储设备
CN106203130A (zh) 一种基于智能动态驱动层的透明加解密方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20171013