TW201115384A - Read-only protection method for removable storage medium - Google Patents

Read-only protection method for removable storage medium Download PDF

Info

Publication number
TW201115384A
TW201115384A TW098135731A TW98135731A TW201115384A TW 201115384 A TW201115384 A TW 201115384A TW 098135731 A TW098135731 A TW 098135731A TW 98135731 A TW98135731 A TW 98135731A TW 201115384 A TW201115384 A TW 201115384A
Authority
TW
Taiwan
Prior art keywords
data
name
storage medium
removable storage
virus
Prior art date
Application number
TW098135731A
Other languages
English (en)
Other versions
TWI414958B (zh
Inventor
jia-huang Cai
Shang-Lang Zhang
Original Assignee
Innostor Technology Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Innostor Technology Corp filed Critical Innostor Technology Corp
Priority to TW098135731A priority Critical patent/TWI414958B/zh
Priority to US12/660,648 priority patent/US20110099636A1/en
Publication of TW201115384A publication Critical patent/TW201115384A/zh
Application granted granted Critical
Publication of TWI414958B publication Critical patent/TWI414958B/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Description

201115384 六、發明說明: 【發明所屬之技術領域】 本發明係關於一種可移除式儲存媒體的唯讀保 法’尤指-種禁止可能造成可移除式儲存媒體中毒的梓 寫入該可移除式儲存媒體,但令其他㈣仍可寫入該= 除式儲存媒时,㈣止可移除式儲存媒體中 完全無法寫資料至可移除式儲存媒體的方法。 【先前技術】 近年來’隨著USB隨身碟、隨身硬碟等可移 媒體的普及,使USB隨身碟病毒的散佈日益嚴重。0 USB隨身碟病毒主要是利用㈣檀案將病屬 入與已中毒之可移除式儲存媒體連接的電腦中,使 腦内建的儲存媒體遭到感染,再由遭感㈣電腦把病= :到母個與该遭感染電腦連接過的可移除式儲存媒體中, 疋以’ USB冑身碟病毒在電腦及可移除式儲存媒體間交互 感染而不斷擴散。 左 S B心身碟病毒的繼續擴散,一種既有的口 $ b ^身碟係在其上進—步設有—唯讀㈣,由使用者切換唯 二開關使A USB隨身碟啟動唯讀功能,當唯讀功能啟動 &任何貝料均無法寫人該USB隨身碟中,故可防止USB 隨身碟與感染USB隨身碟病毒的電腦連接時遭感染病毒。 ^而,备唯讀功能啟動時,雖可讓含病毒之檔案無法
寫入該USB隨身理AL 碟外,但如此一來卻連一般檔案亦無法寫 入該USB隨身雄,„ ^ 且使用者亦無法依需要刪除USB隨身& 201115384 碟内的檔案’造成使用者極大的不方便 【發明内容】 體的本發明之主要目的在提供一種可移除式儲存媒 資料的^護方法’其可在減對可移除式儲存媒體寫入 :1 Τ,防止某些特定的檔案寫入可移除式儲存 體中,以避免感染病毒。 螺 為達成别述目的所採取之主要技術手段係令前述方法 包括下列步驟: 击 建立-禁止寫人資料表,該禁止寫人f料表係儲存柏 止寫入一可移除式儲存媒體之檔案名稱; π 接收對可移除式儲存媒體之寫入命令,該寫入命令 包括欲寫/V可移除式儲存媒體之檔案名稱; Ύ、 判斷是否允許將資料寫入可移除式儲存媒體,係 欲寫入可移除式儲存媒體之槽案名稱與該禁止寫入 所儲存禁止寫入檔案名稱是否相符; 表 若欲寫入可移除式儲存媒體之檔案名稱與該学 資料表所儲存禁止寫入檔案名稱不相符,則允許該寫= 令將:料寫入可移除式儲存媒體’反之則不允許該寫入: 令將資料寫入可移除式儲存媒體。 Π 利用上述技術手段,由於僅禁止已存在禁止 表中的檔案名稱寫人可移除式儲存裝置,因此非屬該汽’ I :貝:Γ一中檔案名稱的檔案均可正常寫入可移除式儲存 裝置’如此-來’不但可防止可移除式儲存媒體感染病毒 且仍可對可移除式儲存媒體寫入使用者所需的資料: 201115384 用者在使用上不致有完全無法寫人資料的限制。 【實施方式】 本發明可移除式儲存媒體的唯讀保護方法,係用以令 與電連接或連線的可移除式儲存媒體具有唯讀保護的 功能,該可移除式儲存媒體可為一 USB介面的儲存裝置, 例如USB隨身碟、USB隨身硬碟等,或其他任何可能型 態的可移除式儲存媒體;又本發明之方法可實施㈣Μ 唯讀保護功能之可移除式儲存媒體上,或是實施於該可移 除式儲存媒體欲連接或連線之電腦上。如第—圖所示,以 下係以本發明之方法實施卜咖隨身碟⑽上作為舉 例0 請參閱第二圖所示,本發明之第一實施例係包括下列 步驟: 建立一禁止寫入資料表(200); 建立一禁止刪除資料表(2〇1); 建立一病毒行為資料表(2〇2); 檢查與可移除式儲存媒體連接之電腦是否有潛在病毒 危險(203); 右與可移除式儲存媒體連接之電腦(2〇)無潛在病毒危 險,則完全允許對可移除式儲存媒體的讀寫(204),反之則 繼續進行下列步驟; 接收對可移除式儲存媒體之寫入命令(2〇5); 右寫入命令欲將資料寫入可移除式儲存媒體,則進一 步判斷是否允許將資料寫入可移除式儲存媒體(2〇6),若判 201115384 斷為是’則允許將資料寫入可移除式儲存媒體(207),反之 則不允許將資料寫人可移除式儲存媒體(2〇8); 若寫入命令欲刪除可移除式儲存媒體内資料,則進— 步判斷是否允許删除可移除式健存媒體的資料(2()9),若判 斷為是,則允許删除可移除式儲存媒體的f料(21(}),反之 則不允許刪除可移除式儲存媒體的資料(211)。 在上述建立一禁止寫入資料表(2〇〇)步驟中,該禁止寫 入資料表係儲存禁止寫入檔案名稱,該禁止寫入檔案名稱 可為包含主檔名(basename)和副檔名(extent)的權案全 f ,或僅是副播名;由於大多數病毒多 疋細、-com、.pif、丨…之副檔名,故於本實施例中係 以係以副檔名作為禁止寫入檔案名稱舉例說明。 一在上述建立-禁止刪除資料表(2〇1)步驟中,該禁止刪 除貧料表係儲存禁止刪除資料名稱,該禁止刪除資料名稱 係為檔案全名、副檔名或目錄路徑,例如:某些病毒可能 會刪除USB隨身碟(10)中所有副槽名為·咖的檀案,故禁 止刪除資料名稱可能是副檔名;又或者當該咖隨身碟⑽ 的某重要目錄中存放有重要資料而不應被任意刪除時,為 避免該重要目錄遭病毒刪除,故禁止刪除資料名稱可能是 5亥重要目錄的路徑。 次在上述建立一病毒行為資料表(2〇2)步驟中,該病毒行 =資料表係儲存病毒行為資料’其記載當電腦(2〇)感染病 毒時,纟電腦(20)作業系統中設定檔可能存在之特徵碼及 其存放位置;以微軟公司的視窗(Wjnd〇ws)作業系統和
VirUS.Win32.Aut〇Run.ah病毒為例,視窗作業系統的㈣ t S ] 6 201115384 檔(Registry)即前述的設定檔,而該㈣為確保於視窗作業 系統重新開機後可自動執行,通常會在登錄檔的
[HKLM\SOFTWARE\Microsoft\Wind〇ws\CurrentVersi〇n\R unOnce]欄位中增加用以啟動病毒檔的機碼,故該用以啟 動病毒稽的機碼即特徵碼,而
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\R unOnce]即存玫位置。
在上述榀查與可移除式儲存媒體連接之電腦是否有潛 在病毒危險(203)步驟巾,其檢查方式可包括下列所述之一 或其中二者或其中三者或全部皆#,但不限於下列方式, 於本實施例中,下列方式係依序執行,包括: 1·檢查電腦是否連線網路:由於電腦(20)若未能連線 :路,則表示無論是電腦(20)作業系統的更新或是防毒軟 ^ ^ 寻白…、法正*運作,故本發明即是藉由檢 查與可移除式儲存媒體連接 罨腦(20)疋否正常連線網 路,作為判斷該電腦(20)是否 )疋否有潛在病毒危險的依據,若 電腦(20)可正常連線網路, 概 衣下無潛在病毒危險,反之則 有’日在病母危險。至於檢杳雷 一電跑(20)疋否連線網路的方式, 一較佳的做法是利用電腦(2 ^ 菜系統提供給程式編譯者 撰寫程式讀取作業系# & /Λ .. 、 、、’· I用的應用程式編碼介面 (Application Programmina Int^ f 左恭 9丨nterface,簡稱AP丨),讀取檢 查電腦(20)是否遠綠網Λ ^ 連線凋路的貧料攔位加以確認。 2·檢查電腦作業牵祐甚 (20)^ Ψ φ .....'疋否更新到最新狀態:由於電腦 (20)作業系統廠商每隔一段 新資料,以…: 即會釋出其作業系統的更 、 ,補作業系統的安全漏洞,以視窗作業系統為 201115384 例’其内建有自動更新功能,可隨時與微軟公司的伺服器
連線,擷取並更新最新的更新資料,故本發明即是藉由檢 查視窗作業系統所提供有關作業系統更新狀態的資料攔 位,作為判斷與可移除式儲存媒體連接之電腦(2〇)是否有 潛在病毒危險的依據,若作業系統已更新到最新狀態,表 示無潛在病毒危險,反之則有潛在病毒危險。至於檢查電 腦(20)作業系統是否更新到最新狀態的方式,一較佳的做 法是利用電腦(20)作業系統提供給程式編譯者撰寫程式讀 取作業系統狀態用的API,讀取檢查電腦(2〇)作業系統是 否更新到最新狀態的資料欄位加以確認。 3·檢查電腦的防毒軟體是否啟動:本發明可藉由檢查 視®作業系統所提供有關防毒軟體啟動狀態的資料攔位, 作為判斷與可移除式儲存媒體連接之電腦(2〇)是否有潛在 病毒危險的依據,若防毒軟體已啟動,表示無潛在病毒危 ,H有潛在病毒危險。至於檢查電腦(2G)防毒軟體 :否啟動的方式,一較佳的做法是利用電腦(20”乍業系統 ^供給程式編譯者撰寫程式讀取作業系統狀態用的API, =取檢查電腦(20)防毒軟體是否啟動的資料攔位加以確 ❼心 ° t傲置電腦作業系統中登錄 备太m y龟錄檔疋否含有病毒特徵菊 田本發明進行到該檢杳盥 是否有— 存媒體連接之電腦 疋古有潛在病毒危險(2〇2)步 所儲存之病毒杆二 係依該病毒行為資申 丨丨两廿 < 届母仃為貧料,而 中尋找是€ # # ^ i > )作t系、統的設萍 在病主产/ 為賢料的項目,若有則表示肩 在病母危險,反之則盔纸 ^ ‘、、、旧在病t危險。至於檢查電腦( 201115384 作業系統中設定檔是否含有病毒特徵碼的方式,可利用電 腦(20)作業系統提供給程式編譯者撰寫程式讀取作業系統 狀態用的API ’讀取電腦(2〇)作業系統中設定檔的資料攔 位加以確認,或是直接開啟作業系統之設定檔而直接從中 檢查確認。 在上述接收對可移除式儲存媒體之寫入命令(205)步舉 中’該寫入命令包括欲將資料寫入可移除式儲存媒體的$ 入命令或是欲刪除可移除式儲存媒體内資料的寫入命令·, 若是欲將資料寫人可移除式儲存媒體的寫人命令,則其令 尚包含欲寫入可移除式儲存媒體之槽案名稱,實際狀货 中,欲寫入可移除式儲存媒體之槽案名稱通常是楷案全 名’而該檔案全名即包含了主檔名和副檀名;若是欲刪除 ^多^儲存媒體内資料的寫人命令,則其中尚包含 除貝料名稱,可能是槽案全名、副槽名或目錄路徑。 ⑽)在步"ΓΓ斷是否允許將資料寫人可移除式儲存媒體 與該禁止寫入資料表所儲存禁止寫入樓宰 於本實施例中,係比對寫入命令中欲否相符; 體之槽案全名的副檔名,”止寫二:移除式儲存媒 宜λ π Α /、π止寫入資料表中所儲存禁止 11移除式儲存媒體之副檔名是否相符,# γ # 進行上述允許該寫入命令將資料窝㈣右不相符,則 砂除式儲存媒體(208)步驟。 ⑽Γ步上2判=否允許删除可移除式健存媒體的資料 ’係比對欲刪除的資料名稱與該禁止刪除資料 201115384 表所儲存禁止刪除資料名稱是否相符,若相符,則進行上 述不允許刪除可移除式儲存媒體的資料(211)步驟,而不得 刪除該可移除式儲存媒體中符合該刪除資料名稱的資料, 反之則進仃上述允許刪除可移除式儲存媒體的資料步 驟,以刪除該可移除式儲存媒體中符合該刪除資料名稱的 資料。 由上述可知,使用本發明之方法的可移除式儲存媒體 •(例如USB隨身碟)可於其連接-電腦(2〇)時,若該電腦(20) 有潛在病毒危險,則僅允許未在禁止寫入資料表所列禁止 寫入檔案名稱的檔案寫入可移除式儲存媒體,或是僅允許 刪除該可移除式儲存媒體中未在禁止刪除資料表所列梵止 刪除資料名稱的資料,如此一來,使用者仍可將有別:禁 止寫入資料表所列禁止寫入檔案名稱的檔案寫入可移除式 儲存媒體,或是刪除該可移除式儲存媒體中有別於禁止刪 除資料表所列禁止刪除資料名稱的資料;若本發明之方法 •係應用在一電腦(20)上’則其可防止將其已感染的病毒寫 入至與此電腦(20)連接的可移除式儲存媒體中,但卻仍保 留得將有別於禁止寫入資料表所列禁止寫入槽案名稱的槽 案寫入可移除式儲存媒體的能力,或是可防止刪除與此電 腦(2〇)連接的可移除式儲存媒體中之資料,但卻仍保留得 刪除該1移除式儲存媒冑中有另,j於禁止刪除資料表所列荦 止刪除資料名稱的資料的能力。是以,本發明之方法可: 仍能對可移除式儲存媒體寫a資料的前提下,有效地避免 可知除式儲存媒體感染病毒或遺失資料。 惟本發明雖已於前述實施例中揭露,但並不僅限於前 10 201115384 述實施例中所提及之範疇’在不脫離本發明 爾神和範圖 内所作之任何變化與修改,均屬於本發明之保護範圍。圍 综上所述,本發明已具備顯著功效增進,並符合發明 專利要件,爰依法提起申請。 【圖式簡單說明】 第一圖:係本發明一較佳實施例之應用功能方塊圖》 第二圖:係本發明一較佳實施例之流程圖。 【主要元件符號說明】 (1〇)USB隨身碟 (20)電腦

Claims (1)

  1. 201115384 七、申請專利範圍: 列步^種可移除式儲存媒體的唯讀保護方法,係包括下 建立一禁止寫入資料表,該禁止寫入資料表係儲存禁 入可移除式儲存媒體之檔案名稱; 包括移除式儲存媒體之寫入命令,該寫入命令並 ,可移除式儲存媒體之檔案名稱; 欲寫二t否允許將資料寫入可移除式儲存媒體’係比對 所儲存儲存媒體之㈣名稱與該禁止寫入資料表 所儲存禁止寫入檔案名稱是否相符; 資料式儲存媒體之槽案名稱與該禁止寫入 令將資料寫入可移除7案名稱不相符,則允許該寫入命 令將資料寫入可移^ 媒體’反之則不允許該寫入命 J移除式儲存媒體。 讀保護方利㈣帛1項所述可移除式儲存媒體的唯 行下列步驟:、於建立—禁止寫入資料表後,進一步先進 危險檢查與可移除切存媒體連接之電腦是否有潛在病毒 則完全允二::除式儲存媒體連接之電腦無潛在病毒危險, 移除式儲存媒媒體的讀寫,反之才接收對可 可移除式儲存媒體i °ρ令’並判斷是否允許將資料寫入 3 ·如申5青專利範圍笛〇 ε 讀保護方法, 乐^項所述可移除式儲存媒體的唯 、與可移除式儲存媒體連接之電腦是否正 Γ c 12 201115384 常連線網路,作為判斷該電腦是否有潛在病毒危險的依 據,若電腦可正常連線網路,表示無潛在病毒危險,反之 則有潛在病毒危險。 4·如申請專利範圍第2項所述可移除式儲存媒體的唯 頃保護方法’係以與可移除式儲存媒體連接之電腦的作業 系統是否更新到最新狀態,作為該電腦是否有潛在病毒危 2的依據,若作業系統已更新到最新狀態,表示無潛在病 毒危險’反之則有潛在病毒危險。 & 如中請專利範圍第3項所述可移除式儲存媒體的唯 項保遵方法’係進—步以與可移除式儲存媒體連接之電腦 的作業系統是否更新到最新狀態’作為該電腦是否有潛在 病毒危險的依攄,若作豐备& ^右作業系統已更新到最新狀態,表示無 潛在病毒危險,反之則有潛在病毒危險。 a 6.如申請專利範圍第2項所述可移除式儲存媒體的唯 ,保4方法’係以與可移除式儲存媒體連接之電腦上防毒 ^是否啟動’作為檢查該電腦是否有潛在病毒危險的依 =,右防毒軟體已啟動,表示無潛在病毒危險,反之則有 〉曰在病毒危險。 读:·如申請專利範圍第3項所述可移除式儲存媒體的唯 呆蔓方法’係進一步以與可移除式儲存媒體連接之電腦 ^防毒軟體是否啟動,作為檢查與可移除式儲存媒體連接 =電腦是否有潛在病毒危險的依據,若防毒軟體已啟動, 、不無潛在病毒危險H彳有潛在病毒危險。 匕如申請專利範圍第4項所述可移除式儲存媒體的唯 。貝呆遵方法,係進-步以與可移除式儲存媒體連接之電腦 13 201115384 上防毒軟體是否啟動,作為檢杳 之雷—畀了移除式儲存媒體連接 否有潛在病毒危險的依據,若防毒軟體已啟動, 表不無潛在病毒危險,反之則有潛在病毒危險。 9·如申請專㈣圍第2項所述 讀保護方法,俦進一卡逢Α μ ,式儲存媒體的唯 糸進步建立一病毒行為資料表,其中: h病毋仃為貝料表係儲存病毒行為資料, 腦咸染症差η士^· & ’、0匕戰《田電 二:置在電腦作業系統中…可能存在之特徵 毒危ΓΓΓ移除式儲存媒體連接之電腦是否有潛在病 毒行n,、以5亥電腦作業系統之設定檔中是否有符合病 毋订為貝料的項目作為依據, 險,反之則無潛在病毒危^ τ⑨在病毒危 讀保項所述可移除式儲存媒體的唯 : ' 步建立一病毒行為資料表,其中: 该病毒行為資料表係儲存 腦感染病毒時,在電腦作業季统”定二己载虽電 碼及其存放位置; 冑糸、,·先中-疋稽可能存在之特徵 於檢查與可移除式儲存媒體連接之 毒危險時,係進一舟好你 疋*啕,曰在病 符人病主7 ^腦作業系統之設定檔中是否有 毒危險 作為依據,若有則表示有潛在病 毋危險,反之則無潛在病毒危險。 届 〜如申叫專利範圍第4項所述可移除式儲存媒體的唯 係進-步建立-病毒行為資料表=的唯 腦巧、H仃為貝料表係儲存病毒行為資料,其記載當電 腦感染病毒時’在電腦作業系統中設定檔可能存在= 201115384 碼及其存放位置; 主於檢查與可移除式儲存媒體連接之電腦是否有潛在病 毒危險時,係進-步以該電腦作#系統之設定槽中是㈣ ,毒行為資料的項目作為依據,若有則表示有潛在病 毒危險’反之則無潛在病毒危險。 * 12.如㈣專利範圍第5項所述可移除式儲存媒體的唯 頌保護方法,係進-步建立—病毒行為資料表,其中: 該病毒行為資料表係儲存病毒行為資料,其記載當電 腦感染病毒時’在電腦作業系統中設定檔可能 : 碼及其存放位置; 生於檢查與可移除式儲存媒體連接之電腦是否有潛在病 ,危險時’係進一步以該電腦作業系統之設定槽中是否有 :合病毒行為資料的項目作為依據,若有則表示有潛在病 毒危險’反之則無潛在病毒危險。 13·如申請專利範圍第2至12項中任一項所述可移除 ^儲存媒體的唯讀保護方法,係透過電腦作業系統提供的 -用程式編瑪介面’讀取檢查與可移除式儲存媒體連接之 電腦是否有潛在病毒危險所需資料。 14. 如申請專利範圍第9至12項中任一項所述可移除 =存媒體的唯讀保護方法’係藉由直接開啟作業系統之 $定檔而直接從中檢查電腦作業系統之設定檔中是否有符 合病毒行為資料的項目。 15. 如申請專利範圍第1至12項中任一項所述可移除 式健存媒體的唯讀保護方法,該禁止寫入檔案名稱係包含 主槽名和副檔名的擋案全名。 15 13 201115384 入檔 14 入檔 1 6 ·如申请專利範圍第 唯讀保護方法,該禁止寫 名的槽案全名。 1厂如申請專利範圍第 唯讀保護方法,該禁止寫 名的檔案全名。 項所述可移除式儲存媒體的 案名稱係包含主槽名和副槽 項所述可移除式儲存媒體的 案名稱係包含主檔名和副檔 8.如申請專利範圍第】
    式儲存媒體的唯讀保護帛中任-項所述可移除 名。 、,該禁止寫入檔案名稱係副檔 .如申請專利範圍第 唯讀保護方法,p以 $所述可移除式儲存媒體 2。·如申請專利:圍第Γ名編 唯讀保護方法,以述可移除式儲存媒體 21 ^ i止寫入檔案名稱係副檔名。 .如申請專利範圍第1至彳
    式儲存媒體的唯讀保護方法,係進:::-:所述可移〖 科表’該禁止刪除資料表係館 τ止刪除] 寫入命令並進一步包括欲刪除資料]除資料名稱,以 除式儲存媒體之寫入命令後:進= 判斷ew 更進步包括下列步驟: 欲刪除二二T式館存嫖趙的資料,係比對 料名稱是否相符刪除資料表所錯存禁立删除資 右册!除資料名稱與該荦止挪丨^次&丨 資料名稱不相符,則允許刪除該;二=:存禁止刪除 -除資料名稱的資料,反之則不親中符合 子媒體中符合該刪除資料名稱的資料。—°移除式儲 16 IS] 201115384 唯| + 4專㈣圍帛13項所料移除讀存媒體的 唯讀保護方法,焱4 ^ ^ #] «Λ. ^ h ,建立一—禁止刪除資料表,該禁止 2料表係儲存禁止刪除資料名稱,又該寫人命令並進 寫^欲刪除資料名稱,並於接收對可移除式儲存媒體 之寫,命令後’進一步包括下列步驟: 欲刪除的;除可移除式儲存媒體的資料,係比對 料名摇θ〜#該禁止刪除資料表所儲存禁止刪除資 付石稱疋否相符; 資料資料名稱與該禁止删除資料表所儲存禁止刪除 該二=則允許刪除該可移除式儲存媒體中符合 存媒體中符A::科,反之則不允許刪除該可移除式健 遛肀符。該刪除資科名稱的資料。 唯讀專㈣圍第Μ項所述可移除式健存媒體的 刪除資料表#糸進步建立一禁止刪除資料表,該禁止 -二:存禁止刪除資料名稱,又該寫入命令並進 之寫:命::除Γ:Γ並於接收對可移除式儲存媒體 曼進一步包括下列步驟: 欲删二==刪除可移除式儲存媒體的資科,係比對 料名稱是否相符;與該禁止刪除資料表所儲存禁止删除資 資料與該禁止刪除資料表所儲存禁止刪除 該刪除資料名稱的=許:除:可移除式儲存媒體中符合 存媒體中符人1 則不允許刪除該可移除式錯 符口該刪除資料名稱的資料。 24·如申4專利_第15項所述可移除式儲存媒體的 17 201115384 唯讀保護方法,係進一步建 刪除資料表係儲存禁止職資料=刪:::表’該禁止 -步包括欲删除資料名稱,並=;又該寫入命令並進 之寫入命令後,進一步包括下歹Γ步接驟收對可移除式儲存媒體 旬斷疋否允許刪除可銘岭Μ + 欲刪除的資料名稱與該孥止刪二存媒體的資料,係比對 料名稱是否相符;、 *貧料表所儲存禁止刪除資 資料名稱不::名該禁止删除資科表所儲存禁止刪除 該刪除資料名稱許刪除該可移除式儲存媒體中符合 存媒體中: 反之則不允許刪除該可移除式儲 媒體中付合該刪除資料名稱的資料。 25·如申請專利範圍第彳6項所、+. γ必入i 唯讀保護^^ 項所切㈣切存媒體的 刪除資料矣r 一禁止刪除資料表,該禁止 -健存禁止刪除資料名稱,又該寫入命令並進 之;ΓαΓ删除資料名稱’並於接收對可移除式儲存媒體 之寫入命令後’進一步包括下列步驟: 欲刪=的次否允許刪除可移除式錯存媒體的資料,係比對 J除的負料名稱盘咳林 料名稱是否相符; 表所健存禁止刪除資 :刪除資料名稱與該禁止刪除資料表所儲存禁止刪除 該刪j不相符’則允許刪除該可移除式儲存媒體中符合 存^名稱的資料’反之則不允許刪除該可移除式儲 、體中符合該刪除資料名稱的資料。 請專利範㈣17項所述可移除式儲存媒體的 買呆”蒦方法’係進一步建立一禁止刪除資料表,該禁止 Γ C 1 18 201115384 料表係健存禁止刪除資料名稱,又該寫入命令並進 步匕括欲刪除資料名#,並於接收對 之寫入命令後,進-步包括下列步驟:,、式儲存媒體 欲刪二=允許刪除可移除式儲存媒體的資料,係比對 欲刪除的資料名稱與該禁止刪 料名稱是否相符; ㈣㈣存禁止刪除資 右刪除貝料名稱與該禁止刪除資 資料么衣戶厅館存禁止刪除 冉不相符,則允許刪除該可 該刪除資料名稱的㈣h目丨 式储存媒體中符合 存媒體中符允許刪除該可移除式儲 T付口该刪除資料名稱的資料。 27·如申請專利範圍第18項 唯讀保護方法,# 多*式儲存媒體的 刪广次极主,進一步建立一禁止刪除資料表,該禁止 示貝r;表係儲存禁止刪除資料名 一步包括欲刪除資料名稱,μ寫入命令並進 之寫人命令Μ料移除式儲存媒體 广7後進一步包括下列步驟: 判斷疋否允許刪除可移除式儲存媒體的資w έ 欲刪除的資料名稱盘該杯止靜資=體的貝枓,係比對 料名稱是否相符; 育料表所儲存禁止刪除資 資料I::?名稱與該禁止刪除資料表所儲存禁止刪除 該刪除資料名目則允許刪除該可移除式儲存媒體中符合 存媒體中符^ 料’反之則不允許刪除該可移除式儲 中付合該刪除資料名稱的資料。 28·如申請專利範圍第彳9 唯讀保護方法U一牛淨 可移除式儲存媒體的 刪除資料表#計’建立一禁业刪除資料表,該禁止 表係館存禁止刪除資料名稱,又該寫入命令並進 r c 19 .201115384 =包括欲删除資料名稱,並於接收對可移除式儲存媒體 之寫入命令後,進一步包括下列步驟: 判斷是否允許刪除可移除式儲存媒體的資料,係比對 欲刪除的資料名摇I# 料名稱是否相符刪除資料表所儲存禁止刪除資 若刪除資料名稱與該禁止刪除資料表所儲存禁止删除 名稱不相付’則允許刪除該可移㈣儲存媒體中符合 枓名稱的資料,反之則不允許刪除該可移除式儲 存媒體中符合該刪除資料名稱的資料。 am請專利範圍第2G項所料移除式儲存媒體的 唯項保護方法,係進一牛 #] ^ ^ 進步建立一禁止刪除資料表,該禁止 一:貝枓表係儲存禁止刪除資料名稱,又該寫入命令並進 窝包^欲刪除資料名稱,並於接收對可移除式儲存媒體 之寫入命令後’進一步包括下列步驟: 斷是否允許刪除可移除式儲存媒體的資料,係比對 ^名二Γ身料名稱與該禁止刪除資料表所儲存禁止刪除資 寸石稱是否相符; 資料义刪除貝料名稱與該禁止刪除資料表所儲存禁止刪除 兮冊丨a稱不相符’則允許刪除該可移除式儲存媒體中符合 料名稱的資料,反之則不允許刪除該可移除式儲 、體中符合該刪除資料名稱的資料。 、圖式:(如次頁)
    20
TW098135731A 2009-10-22 2009-10-22 Read - only protection of removable media TWI414958B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
TW098135731A TWI414958B (zh) 2009-10-22 2009-10-22 Read - only protection of removable media
US12/660,648 US20110099636A1 (en) 2009-10-22 2010-03-02 Read-only protection method for removable storage medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW098135731A TWI414958B (zh) 2009-10-22 2009-10-22 Read - only protection of removable media

Publications (2)

Publication Number Publication Date
TW201115384A true TW201115384A (en) 2011-05-01
TWI414958B TWI414958B (zh) 2013-11-11

Family

ID=43899543

Family Applications (1)

Application Number Title Priority Date Filing Date
TW098135731A TWI414958B (zh) 2009-10-22 2009-10-22 Read - only protection of removable media

Country Status (2)

Country Link
US (1) US20110099636A1 (zh)
TW (1) TWI414958B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8635698B2 (en) * 2011-10-07 2014-01-21 Imation Corp. Antivirus system and method for removable media devices
JP5987913B2 (ja) * 2012-09-26 2016-09-07 富士通株式会社 情報処理装置、情報処理方法、及び情報処理プログラム
KR20170110808A (ko) * 2016-03-24 2017-10-12 에스케이하이닉스 주식회사 데이터 저장 장치를 포함하는 데이터 처리 시스템
CN111222122A (zh) * 2019-12-31 2020-06-02 航天信息股份有限公司 应用权限管理方法、装置及嵌入式设备

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11161552A (ja) * 1997-11-28 1999-06-18 Fujitsu Ltd 可換記憶媒体のデータ保護方法及び、これを適用した記憶装置
JP4701615B2 (ja) * 2004-01-23 2011-06-15 ソニー株式会社 情報記憶装置
US7370166B1 (en) * 2004-04-30 2008-05-06 Lexar Media, Inc. Secure portable storage device
US7743409B2 (en) * 2005-07-08 2010-06-22 Sandisk Corporation Methods used in a mass storage device with automated credentials loading
JP5023695B2 (ja) * 2006-12-27 2012-09-12 富士通株式会社 電子ファイルシステム、操作装置及びコンピュータプログラム
KR101451640B1 (ko) * 2006-12-28 2014-10-16 휴렛-팩커드 디벨롭먼트 컴퍼니, 엘.피. 컴퓨터 네트워크 보안을 보조하기 위한, 로그 데이터의 효과적인 저장과 질의의 지원
TWM315378U (en) * 2007-01-26 2007-07-11 Atp Electronics Taiwan Inc Electronic device for providing data security
US20090049307A1 (en) * 2007-08-13 2009-02-19 Authennex, Inc. System and Method for Providing a Multifunction Computer Security USB Token Device
US20090113128A1 (en) * 2007-10-24 2009-04-30 Sumwintek Corp. Method and system for preventing virus infections via the use of a removable storage device
US8209739B2 (en) * 2009-08-03 2012-06-26 Kingston Technology Corporation Universal serial bus—hardware firewall (USB-HF) adaptor
US20110078497A1 (en) * 2009-09-30 2011-03-31 Lyne James I G Automated recovery from a security event

Also Published As

Publication number Publication date
TWI414958B (zh) 2013-11-11
US20110099636A1 (en) 2011-04-28

Similar Documents

Publication Publication Date Title
TWI291629B (en) Method, system, and computer readable storage medium storing instructions for switching folder to be accessed based on confidential mode
TWI344612B (en) Method for data protection
US7743424B2 (en) Method for protecting data in a hard disk
JP2012515959A (ja) 多重認証処理機能を有する着脱可能メモリ格納装置
WO2004038584A1 (ja) 着脱式デバイス及びプログラムの起動方法
US20100241875A1 (en) External storage device and method of controlling the same
US8079032B2 (en) Method and system for rendering harmless a locked pestware executable object
TW200905546A (en) Harddisk security method
US20090138969A1 (en) Device and method for blocking autorun of malicious code
US20210117110A1 (en) Data processing method and storage device
KR20170020324A (ko) 보안 소거 동작을 완료하기 위한 방법
Steel Windows forensics: The field guide for conducting corporate computer investigations
Shu et al. Why data deletion fails? A study on deletion flaws and data remanence in Android systems
TWI607338B (zh) 儲存裝置及其資料保護方法與資料保護系統
CN101853338A (zh) 一种系统盘固化的安全电脑系统
TW201115384A (en) Read-only protection method for removable storage medium
JP2009054014A (ja) 可搬型記録媒体の管理システム、可搬型記録媒体の管理方法、及びプログラム
CN113553006A (zh) 一种实现向只读分区写数据的安全加密存储系统
CN106155570A (zh) 一种存储介质的信息消除技术
CN103020510B (zh) 一种识别移动存储设备中的非法写入的方法及装置
US20130046741A1 (en) Methods and systems for creating and saving multiple versions of a computer file
US20080226082A1 (en) Systems and methods for secure data backup
CN104915266B (zh) 一种应用程序保护方法及装置
JP2011138514A (ja) コンピュータファイルがコピーされたかを検出するための方法及び装置、並びに、この検出を可能にするための方法及び装置
KR101233810B1 (ko) 컴퓨터의 시스템자원 및 프로세스의 보호 및 격리장치와 그방법