CN109409098B - 防止剪切板数据泄露的方法和装置 - Google Patents

防止剪切板数据泄露的方法和装置 Download PDF

Info

Publication number
CN109409098B
CN109409098B CN201711000273.6A CN201711000273A CN109409098B CN 109409098 B CN109409098 B CN 109409098B CN 201711000273 A CN201711000273 A CN 201711000273A CN 109409098 B CN109409098 B CN 109409098B
Authority
CN
China
Prior art keywords
clipboard
content
application program
module
hook
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201711000273.6A
Other languages
English (en)
Other versions
CN109409098A (zh
Inventor
谢永胜
付睿智
王一可
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang Vamtoo Information Safety Technology Co ltd
Original Assignee
Zhejiang Vamtoo Information Safety Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang Vamtoo Information Safety Technology Co ltd filed Critical Zhejiang Vamtoo Information Safety Technology Co ltd
Priority to CN201711000273.6A priority Critical patent/CN109409098B/zh
Publication of CN109409098A publication Critical patent/CN109409098A/zh
Application granted granted Critical
Publication of CN109409098B publication Critical patent/CN109409098B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/54Interprogram communication
    • G06F9/543User-generated data transfer, e.g. clipboards, dynamic data exchange [DDE], object linking and embedding [OLE]

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Storage Device Security (AREA)
  • Stored Programmes (AREA)

Abstract

本发明公开了一种防止剪切板数据泄露的方法,该方法包括在应用程序中采用动态链接库DLL注入执行HOOK代码;当应用程序开始复制操作时,触发执行HOOK内部的剪切板设置函数来设置内部剪切板的格式和内容,并对应放置到所述HOOK内部的队列中;当应用程序开始粘贴操作时,触发执行HOOK内部的剪切板获取函数,根据剪切板格式从HOOK内部队列中查询相应的剪切板内容,当查询到对应的剪切板内容时,返回该剪切板格式对应的内容。相应地,本发明还公开了一种防止剪切板数据泄露的装置。本发明实施例可以防止由于系统剪切板的内容被其他应用程序监听和调用导致的数据泄露。

Description

防止剪切板数据泄露的方法和装置
技术领域
本发明涉及计算机术领域,更具体地,涉及一种防止剪切板数据泄露的方法和装置。
背景技术
计算机技术中为了防止数据泄露,通常会采用对电子文档加密的方式,但该方式无法避免已打开的电子文档内容被复制、粘贴。当通过计算机操作系统的剪切板进行复制、粘贴时可能会造成加密电子文档的数据泄露。例如,通常应用程序(如OFFICE等)的复制、粘贴操作需要调用操作系统的剪切板,这样数据内容会放置在系统剪切板上,由于其他应用程序也会监听、调用该系统剪切板,因此,系统剪切板的内容可以被其他应用程序获取,从而造成数据泄露。
发明内容
有鉴于此,本发明实施例旨在解决因使用系统剪切板而造成数据泄露的技术问题。
根据本发明实施例提供的一种防止数据剪切板数据泄露的方法,包括:当应用程序开始复制操作时,通过调用系统剪切板内容设置函数将内容放置到系统剪切板;当应用程序开始粘贴操作时,判断应用程序是否为需要保护剪切板内容的应用程序;如果是需要保护剪切板内容的应用程序,则通过调用系统剪切板内容获取函数返回系统剪切板的内容;如果是无需保护剪切板内容的应用程序,则触发执行该应用程序中的HOOK代码,其中,无需保护剪切板内容的应用程序中通过动态链接库DLL注入有HOOK代码。在本发明实施例中,执行该应用程序中的HOOK代码包括判断要粘贴的内容是否为需要保护剪切板内容的应用程序的内容,如果是,则不返回系统剪切板的所述内容;如果不是,则返回系统剪切板的所述内容。
根据本发明实施例的一种防止剪切板数据泄露的装置,包括:注入模块,用于通过动态链接库DLL注入HOOK代码到无需保护剪切板内容的应用程序中;剪切板内容设置模块,用于在应用程序进行复制操作时,通过调用系统剪切板设置函数将内容放置到系统剪切板。该装置进一步包括剪切板内容获取模块,其包括判断模块,与注入模块连接,用于在应用程序开始粘贴操作时,判断所述应用程序是否为需要保护剪切板内容的应用程序;返回模块,与所述判断模块连接,用于在所述判断模块判断为否时,触发执行该应用程序中的HOOK代码,从而判断要粘贴的内容是否为需要保护剪切板内容的应用程序的内容,如果是,则不返回所述系统剪切板的该内容;如果不是,则返回所述系统剪切板的该内容。
在可选实施例中,返回模块还用于在所述判断模块判断为是时,通过调用系统剪切板获取函数返回所述系统剪切板的内容。
根据本发明实施例提供的另一种防止剪切板数据泄露的方法,包括:在第一应用程序中采用动态链接库DLL注入HOOK代码;当第一应用程序开始复制操作时,触发执行HOOK代码内部的剪切板设置函数来设置内部剪切板的格式和内容,并对应放置到所述HOOK内部的队列中;当所述第一应用程序开始粘贴操作时,触发执行HOOK代码内部的剪切板获取函数,根据剪切板格式从所述HOOK内部队列中查询对应的剪切板内容,当查询到对应的剪切板内容时,返回该剪切板格式对应的内容。当没有查询到对应的剪切板内容时,返回为空值。
在可选实施例中,在触发执行HOOK代码内部的剪切板获取函数之后,所述方法还包括:调用系统剪切板函数获取系统剪切板的内容;根据系统剪切板的所述内容判断在所述第一应用程序开始粘贴操作之前是否有第二应用程序执行过复制操作,其中所述第二应用程序未注入有HOOK代码;如果是,则返回该第二应用程序复制在系统剪切板的内容;如果否,则根据剪切板格式从所述HOOK内部队列中查询相应的剪切板内容。
根据本发明的实施例的另外一种防止剪切板数据泄露的装置,包括:注入模块,用于通过动态链接库DLL注入HOOK代码到第一应用程序中;内部剪切板内容设置模块,用于在所述第一应用程序开始复制操作时,触发执行HOOK代码内部的剪切板设置函数来设置内部剪切板的格式和内容,并对应放置到所述HOOK内部的队列中;以及,内部剪切板内容获取模块,其包括:查询模块、判断模块和返回模块,其中查询模块,用于在第一应用程序开始粘贴操作时,触发执行HOOK内部的剪切板获取函数,根据剪切板格式从所述HOOK内部队列中查询对应的剪切板内容;判断模块,与所述查询模块连接,用于判断是否查询到对应的剪切板内容;返回模块,与所述判断模块连接,用于在所述判断模块判断为查询到对应的剪切板内容时,返回该剪切板格式对应的内容。
在可选实施例中,返回模块还用于在所述判断模块判断出没有查询到对应的剪切板内容时,返回空值。
在可选实施例中,所述装置还包括系统剪切板处理模块,用于在查询模块触发执行HOOK内部的剪切板获取函数之后,调用系统剪切板获取函数来获取系统剪切板的内容,以及,根据系统剪切板的所述内容判断在所述第一应用程序开始粘贴操作之前是否有第二应用程序执行过复制操作,其中所述第二应用程序未注入有HOOK代码,判断为所述第二应用程序未执行过复制操作时,指示所述查询模块根据剪切板格式从所述HOOK内部队列中查询对应的剪切板内容;
所述返回模块还用于在系统剪切板处理模块判断为执行过复制操作时,则返回所述第二应用程序复制在系统剪切板的内容。
通过本发明实施例的防止数据剪切板数据泄露的方法和装置,可以防止通过系统剪切板的复制、粘贴操作造成的数据泄露,提高数据的安全性。
附图说明
图1是根据本发明一种实施例的防止剪切板数据泄露的方法的流程示意图。
图2是根据本发明一种实施例的防止剪切板数据泄露的装置的示意框图。
图3是根据本发明另一种实施例的防止剪切板数据泄露的方法的流程示意图。
图4是根据本发明一种实施例的防止剪切板数据泄露的装置的示意框图。
图5是根据本发明另一种实施例的防止剪切板数据泄露的装置的示意框图。
具体实施方式
下列公开提供了许多不同的实施例或例子,以实现本发明的不同特征。下面描述了部件和方法步骤的具体例子以简化本公开。当然,这些仅是例子并不旨在限制。应该意识到,可以将这里所公开的内容应用在多种广泛形式中,并且这里所公开的任何特定结构和/或功能仅仅是描述性的。基于这里所教导的内容,本领域技术人员应该意识到,可以独立于任何其他方面实现这里所公开的方面,并且可以以多种方式对这些方面中的两个或多个进行组合。
实施例一
图1是根据本发明一种实施例的防止剪切板数据泄露的方法的流程示意图。在本实施例中,将应用程序分为需要保护剪切板内容的应用程序和不需要保护剪切板内容的应用程序。无论是需要保护剪切板内容和不需要保护剪切板内容的应用程序,当执行复制操作时,调用系统剪切板设置函数来设置复制内容。当执行粘贴操作时,对于需要保护剪切板内容的应用程序,仍调用系统剪切板进行粘贴;对于无需保护剪切板内容的应用程序,通过预先以DLL注入的HOOK拦截,执行HOOK的内部代码来获取系统剪切板的内容。如图1所述,该方法包括:
S101,当应用程序开始复制操作时,调用系统剪切板设置函数将内容放置到系统剪切板。例如,调用系统剪切板设置函数可以是调用SetClipboardData函数来设置复制内容并放置到系统剪切板。
S102,当应用程序开始粘贴操作时,判断该应用程序是否为需要保护剪切板内容的应用程序,如果是,则执行S103,如果不是,则执行S104。
S103,调用系统剪切板获取函数来获取剪切板的内容,例如,可以是调用GetClipboardData函数来获取剪切板的内容。
S104,触发执行该应用程序中的HOOK代码。无需保护剪切板内容的应用程序中预先通过动态链接库DLL注入有HOOK代码。本发明实施例中,在应用程序调用系统剪切板获取函数、准备使用系统剪切板之前,通过HOOK拦截,执行HOOK内部的代码,进行HOOK内部剪切板内容获取的设置。
S105,判断要粘贴的内容是否为需要保护剪切板内容的应用程序的内容。
该步骤中具体判断的原理是,在系统进行复制操作的时候,会先清空剪切板的,所以只要能获取到系统剪切板内容有对应需保护的应用程序复制内容的格式,此时剪切板内容就是需要保护剪切板的应用程序的内容。
如果判断为是,则执行S106:不返回系统剪切板的该内容。如果判断为否,则执行S107:返回系统剪切板的该内容。
在本发明实施例中,对于需要保护剪切板内容的应用程序,是直接调用系统剪切板实现复制和黏贴操作的。但是将需要保护剪切板内容的应用程序内容复制,黏贴到其他的不需要保护剪切板内容的应用程序中前,基于S104和S105步骤的原理,通过HOOK进行拦截,因此无法将剪切板中的需要保护的内容黏贴到其他应用程序中,这样就可以防止阅读通过复制黏贴的操作将需要保护的信息泄露出去,实现信息保护的效果。
实施例二
图2是根据本发明一种实施例的防止剪切板数据泄露的装置的示意框图。
如图2所示,该装置20包括注入模块22,用于通过动态链接库DLL注入执行HOOK代码的方式,注入到无需保护剪切板内容的应用程序中。装置20还包括剪切板内容设置模块24,用于在应用程序进行复制操作时,通过调用系统剪切板设置函数(例如SetClipboardData函数)将内容放置到系统剪切板。
该装置20进一步包括剪切板内容获取模块26,其包括:与注入模块22连接的判断模块28和与判断模块28连接的返回模块30。判断模块28,用于在应用程序开始粘贴操作时,判断应用程序是否为需要保护剪切板内容的应用程序。
返回模块30,用于在判断模块28判断为否时,触发执行该应用程序中的HOOK代码,从而判断要粘贴的内容(例如系统剪切板的当前内容)是否为需要保护剪切板内容的应用程序的内容,如果是,则不返回系统剪切板的该内容;如果不是,则返回系统剪切板的该内容。
返回模块30,用于在判断模块28判断为是时,通过调用系统剪切板获取函数(例如GetClipboardData函数)返回系统剪切板的内容。
除需要保护剪切板内容的应用程序以外,上述实施例需对其他应用程序均进行控制,系统资源利用不高;且复制、粘贴内容仍在系统剪切板上,仍有被非法获取的风险。
实施例三
图3是根据本发明另一实施例的防止剪切板数据泄露的方法的流程示意图。
在本实施例中,预先采用动态链接库DLL注入执行HOOK代码的方式,在应用程序进程中注入HOOK代码。
当应用程序开始复制操作时,在应用程序调用系统剪切板设置函数、准备使用系统剪切板之前,通过HOOK拦截,执行HOOK内部的代码,进入到HOOK内部的剪切板设置函数,该函数能够设置HOOK内部剪切板的格式和内容,并将格式和内容对应地放置到HOOK内部的队列中,从而避免调用原系统剪切板设置函数。
当该应用程序开始粘贴操作时,在应用程序调用系统剪切板获取函数、准备使用系统剪切板之前,通过HOOK拦截,执行HOOK内部的代码,进入到HOOK内部的剪切板内容获取函数,该函数从HOOK内部队列中根据剪切板格式查找对应的剪切板内容,当有对应的内容时,返回该剪切板格式对应的内容,当没有查找到对应的剪切板内容时,返回空。
如图3所示,该方法包括:
S301,当应用程序开始复制操作时,触发执行HOOK内部的剪切板设置函数。
S302,通过HOOK内部的剪切板设置函数设置HOOK内部剪切板的格式和内容。例如,HOOK内部的剪切板设置函数可以是HOOKSetClipboardData函数。
S303,将设置好的格式和内容对应的放置到HOOK内部的队列中。
S304,当应用程序开始粘贴操作时,触发执行HOOK内部的剪切板获取函数。
S305根据剪切板格式从HOOK内部队列中查询相应的剪切板内容。例如,HOOK内部的剪切板获取函数可以是调用HOOKGetclipboardData函数来获取内部剪切板内容。
S306,判断是否查询到对应的剪切板内容。如果判断为是,则执行S307:返回该剪切板格式对应的内容。如果判断为否,则执行S308:返回空值。
本实施例的技术方案利用HOOK技术拦截所有应用程序的复制的操作时,在调用系统函数来设置复制内容前,通过HOOK拦截,进入到HOOK内部的剪切板设置函数,该函数设置了HOOK内部剪切板的格式和内容,并将格式和内容对应的放置到HOOK内部的队列中,从而避免调用原系统函数。避免了剪切板内的内容被非法获取的风险。增强安全性,提高效率,节省系统资源。
本发明上述实施例不需要改变原文档内容,也不需要对文档进行加解密、创建加密文件和阅读器,完全使用内部剪切板,提高了安全性。另外,本实施例还不需要循环检测系统剪切板内容并对其做出干扰,因而更简洁、效率更高。
实施例四
根据一个可选的实施方式,在实施例三的基础上,将S301中的应用程序称为应用程序A,该方法可包括在S304之后,先调用系统剪切板函数获取系统剪切板的内容,然后根据系统剪切板的内容判断在应用程序A进行复制操作后到应用程序A进行粘贴操作期间是否有其他应用程序执行过复制操作,如果有其他应用程序执行过复制操作,则返回其他应用程序复制在系统剪切板的内容;如果没有,则继续S306。本发明上述实施例不影响原系统剪切板内容的使用,且不需要对其他应用程序获取系统剪切板内容做控制,节省了资源。
实施例五
根据本发明实施例三,当没有查询到对应的格式时,返回为空值,这会造成系统剪切板也被清空。为了避免HOOK内部剪切板影响系统剪切板的正常使用的问题,提供了本实施例。
在本实施例的防止剪切板数据泄露的方法中,也是预先采用动态链接库DLL注入执行HOOK代码的方式,在应用程序进程中注入HOOK代码。本实施例的防止剪切板数据泄露的方法包括实施例三中描述的S301-S306(图3中示出)。此外,本实施例的方法还包括获取系统剪切板的内容,并将系统剪切板的内容保存在指定变量中。在一实施例中,将系统剪切板的内容保存在指定变量中可以在例如S302执行后执行。需要说明的是,该实施例仅为示例说明的目的以更好地理解本发明实施例的技术方案,不应理解为是实施方式的限制。本实施例的方法还包括在执行S304之后,判断为没有查询到对应的剪切板内容时,获取并返回指定变量中的系统剪切板的内容。
实施例六
图4是根据本发明一种实施例的防止剪切板数据泄露的装置的示意框图。如图4所示,该装置40包括注入模块42,用于通过动态链接库DLL注入执行HOOK代码的方式,注入到应用程序中。在一实施方式中,所有应用程序都注入有各自的HOOK代码;在另一实施方式中,部分应用程序注入有HOOK代码。装置40还包括内部剪切板内容设置模块44,用于在应用程序进行复制操作时,触发执行HOOK内部的剪切板设置函数来设置HOOK内部剪切板的格式和内容,并对应放置到HOOK内部的队列中。
该装置40进一步包括内部剪切板内容获取模块46,其包括:查询模块48、与查询模块48连接的判断模块50和与判断模块50连接的返回模块52。查询模块48,用于在应用程序开始粘贴操作时,触发执行HOOK内部的剪切板获取函数,从而根据剪切板格式从HOOK内部队列中查询对应的剪切板内容。判断模块50,用于判断是否查询到对应的剪切板内容。返回模块52,用于在判断模块50判断为查询到对应的剪切板内容时,返回该剪切板格式对应的内容。返回模块52,还用于在判断模块50判断为没有查询到对应的剪切板内容时,返回空值。
在其他一些实施例中,实施例六中的返回模块52还用于在判断模块50判断出没有查询到对应的剪切板内容时,获取并返回指定变量中的系统剪切板的内容,其中指定变量中预先存储有系统剪切板的内容。
在本实施例中,由于完全使用内部剪切板,因而可提高内容的安全性。此外,在独立内部剪切板返回值为空时,不调用清理函数,而赋值之前保存的系统剪切板的内容,不影响系统剪切板内容从而不影响其他应用程序对系统剪切板的正常使用。
实施例七
图5是根据本发明另一种实施例的防止剪切板数据泄露的装置的示意框图。如图5所示,装置60包括注入模块62、内部剪切板内容设置模块64、内部剪切板内容获取模块66。其中,注入模块62和内部剪切板内容设置模块64实现的功能与实施例五中描述的装置的注入模块42和内部剪切板内容设置模块64(图4中示出)实现的功能类似,在此不再赘述。
图5中的内部剪切板内容获取模块66包括查询模块68、与查询模块68连接的判断模块70和与判断模块70连接的返回模块72。其中,查询模块68和判断模块70实现的功能与实施例五中描述的查询模块48和判断模块50(图4中示出)实现的功能类似,在此不再赘述。
所述装置60还包括系统剪切板处理模块69,用于在查询模块68触发执行HOOK内部的剪切板获取函数之后,调用系统剪切板获取函数来获取系统剪切板的内容,以及,根据系统剪切板的内容判断在应用程序开始粘贴操作之前是否有其他应用程序执行过复制操作,其中,该其他应用程序未注入有HOOK代码。当系统剪切板处理模块69判断为其他应用程序未执行过复制操作时,指示查询模块68根据剪切板格式从HOOK内部队列中查询对应的剪切板内容。
返回模块72还用于在系统剪切板处理模块69判断为其他应用程序执行过复制操作时,则返回该其他应用程序复制在系统剪切板的内容。
下面讨论是根据本发明实施例的防止剪切板数据泄露的方法的一个示例。
1)需要剪切板保护的[该实施例中,外发程序已修改为需要剪切保护的程序]程序A下复制(对应于注入有HOOK代码的应用程序下的文件复制操作):
具体而言,通过HOOKHANDLESetClipboardData(UINTuFormat,HANDLEhMem)函数,将uFormat和hMem以组的方式存放在应用程序内部队列中,不调用原始APISetClipboardData将uFormat和hMem通知系统剪切板。
之后的用户操作可能会有以下几种可能:
2)在其他应用程序下粘贴:
由于需要剪切板保护的程序没有调用原始APISetClipboardData()函数将uFormat和hMem通知系统剪切板,所以其他应用程序调用API GetClipboardData()函数将无法获取到外发应用程序设置的复制内容。
3)在其他应用程序下复制:
其他应用程序调用SetClipboardData()将uFormat和hMem通知系统剪切板。系统剪切板将存有对应的uFormat和hMem。
4)在需要剪切板保护的程序A或B下复制:
继续1),例如在外发应用程序A下通过HOOK HANDLESetClipboardData(UINTuFormat,HANDLEhMem)函数进行复制,或者外发应用程序B下通过HOOKHANDLESetClipboardData(UINTuFormat,HANDLEhMem)函数进行复制。
5)在需要剪切板保护的程序A下粘贴:
调用HANDLEGetClipboardData(UINTuFormat),先调用原始APIGetClipboardData来获取剪切板内容从而判断是否有其他应用程序复制。
如果从外发应用程序A下复制到外发应用程序A下粘贴的期间有其他应用程序复制过,返回其他应用程序设置的hMem。如果期间没有其他应用程序复制过,通过uFormat来查找应用程序内部队列中是否存在该组,若存在,返回对应的hMem,若不存在,返回空。
通过本发明实施例的防止剪切板数据泄露的装置可进一步参考本公开前面防止剪切板数据泄露的方法中的对应描述,在此不再赘述。应当理解,可以以硬件、软件、固件、中间件、代码或其任何恰当组合来实现这里描述的实施例。对于硬件实现,处理器可以在一个或多个下列单元中实现:专用集成电路(ASIC)、数字信号处理器(DSP)、数字信号处理设备(DSPD)、可编程逻辑器件(PLD)、现场可编程门阵列(FPGA)、处理器、控制器、微控制器、微处理器、设计用于实现这里所描述功能的其他电子单元或其组合。
上面概述了几个实施例的特征使得本领域技术人员可较好地理解本公开的方面。本领域技术人员应当理解他们可容易地使用本公开作为基础以设计或修改其他工艺和结构以实行相同目的和/或实现在此介绍的实施例的相同优点。本领域技术人员也应意识到这种等同构造没有脱离本公开的精神和范围内,并且他们在没有脱离本公开的精神和范围情况下可以做各种改变、代替和更改。

Claims (10)

1.一种防止剪切板数据泄露的方法,其特征在于,所述方法包括:
当应用程序开始复制操作时,通过调用系统剪切板内容设置函数将内容放置到系统剪切板;
当应用程序开始粘贴操作时,判断应用程序是否为需要保护剪切板内容的应用程序;
如果是需要保护剪切板内容的应用程序,则通过调用系统剪切板内容获取函数返回所述系统剪切板的内容;
如果是无需保护剪切板内容的应用程序,则触发执行该应用程序中的HOOK代码,其中,所述无需保护剪切板内容的应用程序中通过动态链接库DLL注入有HOOK代码;
其中,执行该应用程序中的HOOK代码包括判断要粘贴的内容是否为需要保护剪切板内容的应用程序的内容,如果是,则不返回所述系统剪切板的所述内容;如果不是,则返回所述系统剪切板的所述内容。
2.根据权利要求1所述的一种防止剪切板数据泄露的方法,其特征在于,更进一步包括:
在第一应用程序中采用动态链接库DLL注入HOOK代码;
当所述第一应用程序开始复制操作时,触发执行HOOK内部的剪切板设置函数来设置内部剪切板的格式和内容,并对应放置到所述HOOK内部的队列中;
当所述第一应用程序开始粘贴操作时,触发执行HOOK代码内部的剪切板获取函数;以及
根据剪切板格式从所述HOOK内部队列中查询对应的剪切板内容,当查询到对应的剪切板内容时,返回该剪切板格式对应的内容。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:当没有查询到对应的剪切板内容时,返回为空值。
4.根据权利要求2或3所述的方法,其特征在于,在触发执行HOOK代码内部的剪切板获取函数之后,所述方法还包括:
调用系统剪切板函数获取系统剪切板的内容;
根据系统剪切板的所述内容判断在所述第一应用程序开始粘贴操作之前是否有第二应用程序执行过复制操作,其中所述第二应用程序未注入有HOOK代码;
如果是,则返回该第二应用程序复制在系统剪切板的内容;
如果否,则根据剪切板格式从所述HOOK内部队列中查询相应的剪切板内容。
5.根据权利要求2或3所述的方法,其特征在于,在触发执行HOOK代码内部的剪切板获取函数之后,所述方法还包括:
获取系统剪切板的内容,并将所述内容保存在指定变量中;
当没有查询到对应的剪切板格式时,获取并返回所述指定变量中的系统剪切板的内容。
6.一种防止剪切板数据泄露的装置,其特征在于,所述装置包括:
注入模块,用于通过动态链接库DLL注入HOOK代码到无需保护剪切板内容的应用程序中;
剪切板内容设置模块,用于在应用程序进行复制操作时,通过调用系统剪切板设置函数将内容放置到系统剪切板;
剪切板内容获取模块,其包括:
判断模块,与所述注入模块连接,用于在应用程序开始粘贴操作时,判断所述应用程序是否为需要保护剪切板内容的应用程序;
返回模块,与所述判断模块连接,用于在所述判断模块判断为否时,触发执行该应用程序中的HOOK代码,从而判断要粘贴的内容是否为需要保护剪切板内容的应用程序的内容,如果是,则不返回所述系统剪切板的该内容;
如果不是,则返回所述系统剪切板的该内容。
7.根据权利要求6所述的装置,其特征在于,所述返回模块还用于在所述判断模块判断为是时,通过调用系统剪切板获取函数返回所述系统剪切板的内容。
8.根据权利要求6所述的装置,其特征在于,所述装置包括:
注入模块,用于通过动态链接库DLL注入HOOK代码到第一应用程序中;
内部剪切板内容设置模块,用于在所述第一应用程序开始复制操作时,触发执行HOOK代码内部的剪切板设置函数来设置内部剪切板的格式和内容,并对应放置到所述HOOK内部的队列中;
内部剪切板内容获取模块,其包括:
查询模块,用于在所述第一应用程序开始粘贴操作时,触发执行代码HOOK内部的剪切板获取函数,以及根据剪切板格式从所述HOOK内部队列中查询对应的剪切板内容;
判断模块,与所述查询模块连接,用于判断是否查询到对应的剪切板内容;
返回模块,与所述判断模块连接,用于在所述判断模块判断为查询到对应的剪切板内容时,返回该剪切板格式对应的内容。
9.根据权利要求8所述的装置,其特征在于,所述返回模块还用于在所述判断模块判断出没有查询到对应的剪切板内容时,返回空值。
10.根据权利要求8所述的装置,其特征在于:
所述装置还包括系统剪切板处理模块,用于在查询模块触发执行HOOK代码内部的剪切板获取函数之后,调用系统剪切板获取函数来获取系统剪切板的内容,以及,根据系统剪切板的所述内容判断在所述第一应用程序开始粘贴操作之前是否有第二应用程序执行过复制操作,其中所述第二应用程序未注入有HOOK代码,判断为所述第二应用程序未执行过复制操作时,指示所述查询模块根据剪切板格式从所述HOOK内部队列中查询对应的剪切板内容;
所述返回模块还用于在系统剪切板处理模块判断为执行过复制操作时,则返回所述第二应用程序复制在系统剪切板的内容。
CN201711000273.6A 2017-10-24 2017-10-24 防止剪切板数据泄露的方法和装置 Active CN109409098B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711000273.6A CN109409098B (zh) 2017-10-24 2017-10-24 防止剪切板数据泄露的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711000273.6A CN109409098B (zh) 2017-10-24 2017-10-24 防止剪切板数据泄露的方法和装置

Publications (2)

Publication Number Publication Date
CN109409098A CN109409098A (zh) 2019-03-01
CN109409098B true CN109409098B (zh) 2021-01-01

Family

ID=65462968

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711000273.6A Active CN109409098B (zh) 2017-10-24 2017-10-24 防止剪切板数据泄露的方法和装置

Country Status (1)

Country Link
CN (1) CN109409098B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111737738A (zh) * 2020-06-11 2020-10-02 浙江华途信息安全技术股份有限公司 一种Windows防信息泄漏系统
CN111782424B (zh) * 2020-07-03 2024-05-03 厦门美图之家科技有限公司 数据处理方法和装置、电子设备及存储介质
CN114356614B (zh) * 2022-03-17 2022-06-10 北京蔚领时代科技有限公司 一种剪切板数据隔离方法及装置

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100458818C (zh) * 2007-07-10 2009-02-04 北京鼎信高科信息技术有限公司 一种通过Windows系统服务监控Windows系统剪贴板的方法
CN103605930B (zh) * 2013-11-27 2016-04-13 湖北民族学院 一种基于hook和过滤驱动的双重文件防泄密方法及系统
CN103632106A (zh) * 2013-12-18 2014-03-12 北京明朝万达科技有限公司 一种基于oa流程的oa数据保护方法和系统
CN103995990A (zh) * 2014-05-14 2014-08-20 江苏敏捷科技股份有限公司 一种电子文件防泄密的方法
CN105323272A (zh) * 2014-06-25 2016-02-10 中兴通讯股份有限公司 一种管理剪切板的方法、终端和系统
CN104077244A (zh) * 2014-07-20 2014-10-01 湖南蓝途方鼎科技有限公司 基于进程隔离加密机制的安全保密盘模型及其生成方法
CN104360991A (zh) * 2014-11-25 2015-02-18 成都卫士通信息安全技术有限公司 一种基于文件透明标识的剪贴板控制方法
CN105224862B (zh) * 2015-09-25 2018-03-27 北京北信源软件股份有限公司 一种office剪切板的拦截方法及装置
CN105303074A (zh) * 2015-10-15 2016-02-03 江苏敏捷科技股份有限公司 一种保护Web应用程序安全的方法
CN105956464A (zh) * 2016-04-25 2016-09-21 北京珊瑚灵御科技有限公司 一种基于Android平台的剪切板控制系统和方法

Also Published As

Publication number Publication date
CN109409098A (zh) 2019-03-01

Similar Documents

Publication Publication Date Title
EP3039608B1 (en) Hardware and software execution profiling
CN100596055C (zh) 用于在一装置中调用一特权函数的系统
CN109409098B (zh) 防止剪切板数据泄露的方法和装置
RU2723665C1 (ru) Динамический индикатор репутации для оптимизации операций по обеспечению компьютерной безопасности
US11042633B2 (en) Methods for protecting software hooks, and related computer security systems and apparatus
US20200159913A1 (en) Malware Detection Method and Malware Detection Apparatus
CN100476740C (zh) 用于提供一装置的操作模式之间转换的设备和方法
US10176327B2 (en) Method and device for preventing application in an operating system from being uninstalled
CN105159771A (zh) 处理应用间链式启动的方法及装置
CN113051034B (zh) 一种基于kprobes的容器访问控制方法与系统
CN1869927A (zh) 设备控制器、控制设备的方法及其程序
CN106682493B (zh) 一种防止进程被恶意结束的方法、装置及电子设备
CN105468941B (zh) 一种权限控制方法和装置
CN108776633B (zh) 监控进程运行的方法、终端设备及计算机可读存储介质
CN102314571B (zh) 处理计算机病毒的方法及装置
CN106778269B (zh) 一种驱动层防注入方法、装置及客户端
KR20110057297A (ko) 악성 봇 동적 분석 시스템 및 방법
CN112559132B (zh) 面向容器化部署应用的安全静态检测方法及装置
CN113836529A (zh) 进程检测方法、装置、存储介质以及计算机设备
CN112883370B (zh) 应用程序状态检测方法和装置、存储介质和电子设备
CN113449332A (zh) 访问权限监测方法、装置及计算机可读存储介质
CN106203096B (zh) 一种应用程序识别处理方法以及装置
CN110955493A (zh) 一种实现安全运行环境切换的方法、系统及相关设备
CN111984341B (zh) 项目监测方法、装置、电子设备和存储介质
CN111079135A (zh) 一种内核访问方法、装置和介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: Method and device for preventing shear board data leakage

Effective date of registration: 20210519

Granted publication date: 20210101

Pledgee: Hangzhou United Rural Commercial Bank Limited by Share Ltd. Baoshan Branch

Pledgor: ZHEJIANG VAMTOO INFORMATION SAFETY TECHNOLOGY Co.,Ltd.

Registration number: Y2021330000416

PE01 Entry into force of the registration of the contract for pledge of patent right