一种基于沙盒技术的应用安全系统[发明专利]

(19)中华人民共和国国家知识产权局
(12)发明专利申请
(10)申请公布号 (43)申请公布日 (21)申请号 201611216953.7
(22)申请日 2016.12.26
(71)申请人 沈阳通用软件有限公司
地址 110179 辽宁省沈阳市浑南新区文汇
街19号金鹏龙高科技实业园21号楼
(72)发明人 张博 金魁 孔祥焱 
(51)Int.Cl.
G06F  21/53(2013.01)
(54)发明名称
一种基于沙盒技术应用安全系统
(57)摘要
一种基于沙盒技术的应用安全系统,本发明
公开了一种基于沙盒技术的应用安全系统,该方
法包括启动沙盒程序,程隔离,严禁内外互相访
问及数据交互,重定向,退出及清理注册表,本发
明提供的一种有效的防御机制,用以防止计算机
受到各类病毒软件或其他恶意软件的破坏,在进
行这种有效保护的同时,不占用明显的系统资
源,也不给计算机使用者的正常使用带来明显的
不便。而且,这种有效防御各类病毒和恶意软件
的机制必须能够适应计算机用户不断更新的应
用环境。权利要求书1页  说明书2页  附图2页CN 106845213 A 2017.06.13
C N  106845213
A
1.一种基于沙盒技术的应用安全系统,包含以下步骤:
a.启动沙盒程序:客户端通知驱动启动沙盒保护机制,定义安全桌面内的进程及安全桌面外的进程;
b.进程隔离:对a中所述的安全桌面内的进程和安全桌面外的进程进行严格的隔离;
c.严禁内外互相访问及数据交互:内外不能互相访问及数据交互,安全桌面内的进程对文件及注册表进行操作;
所述操作包括:创建、读写、删除;
d.重定向:驱动程序将操作的路径进行重定向,这样用户访问的路径实际上是重定向以后的路径;
e.退出及清理注册表;
f.结束操作。
权 利 要 求 书1/1页CN 106845213 A
一种基于沙盒技术的应用安全系统
技术领域
[0001]本发明属于应用安全管理技术领域,特别涉及一种基于沙盒技术的应用安全系统。
背景技术
[0002]目前,计算机病毒的泛滥是影响网络计算机发挥其应有作用的最主要原因之一。然而,到目前为止,人们解决病毒问题的方式还是局限于发现和识别已知的病毒特征或病毒机制,然后,进行有针对性地查杀或防范。不难想象,这种解决问题的方式永远是滞后的,因此不可能彻底解决病毒问题。另外,由于已经可以识别的病毒越来越多,杀毒软件需要扫描查杀的内容就越来越多,由此而耗费的系统资源也就越来越多。
[0003]上述这些杀毒产品的重要改进,在很多条件下,对于杀毒的效果有一定改善,然而,这些改进并没有真正突破杀毒软件的两个主要的局限性,一是仍然只能查杀或防范已知的病毒或已知的病毒常用机制;二是占用的系统资源仍然是越来越大。特别是启动杀毒时,CPU的占用率常常是100%,其他应用都难以运行。对很多计算机使用者而言,这种严重滞后,又占用大量系统资源的杀毒办法,已经到了不能接受的程度。
发明内容
[0004]本发明主要解决的技术问题是:提供一种基于沙盒技术的应用安全系统。[0005]一种基于沙盒技术的应用安全系统,包含以下步骤:
a. 启动沙盒程序:客户端通知驱动启动沙盒保护机制,定义安全桌面内的进程及安全桌面外的进程;
b.进程隔离:对a中所述的安全桌面内的进程和安全桌面外的进程进行严格的隔离;
c. 严禁内外互相访问及数据交互:内外不能互相访问及数据交互,安全桌面内的进程对文件及注册表进行操作;
所述操作包括:创建、读写、删除;
d.重定向:驱动程序将操作的路径进行重定向,这样用户访问的路径实际上是重定向以后的路径;
e. 退出及清理注册表;
f. 结束操作。
[0006]本发明的有益效果在于:本发明提供的一种有效的防御机制,用以防止计算机受到各类病毒软件或其他恶意软件的破坏,在进行这种有效保护的同时,不占用明显的系统资源,也不给计算机使用者的正常使用带来明显的不便。而且,这种有效防御各类病毒和恶意软件的机制必须能够适应计算机用户不断更新的应用环境。
附图说明
[0007]图1是本发明的打印备份的方法的流程图;
图2是本发明的实施例的打印备份系统的结构示意图。
具体实施方式
[0008]下面将结合附图及实例,对本发明做进一步详细描述。
[0009]本发明提供了一种基于沙盒技术的应用安全系统,其应用场景为局域网环境,如图2所示,该局域网包括控制台计算机202、客户端计算机203、服务器201,客户端计算机的操作系统为Windows操作系统。
[0010]如图1所示,本发明具体工作步骤如下:
a. 启动沙盒程序101:客户端通知驱动启动沙盒保护机制,定义安全桌面内的进程及安全桌面外的进程;
b.进程隔离102:对a中所述的安全桌面内的进程和安全桌面外的进程进行严格的隔离;
c. 严禁内外互相访问及数据交互103:内外不能互相访问及数据交互,安全桌面内的进程对文件及注册表进行操作;
所述操作包括:创建、读写、删除;
d.重定向104:驱动程序将操作的路径进行重定向,这样用户访问的路径实际上是重定向以后的路径;
e. 退出及清理注册表105:退出及清理注册表;
f. 结束操作106。
图1

本文发布于:2024-09-22 13:33:43,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/764074.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:沙盒   技术   应用   病毒
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议