CN1352425A - 一种增强计算机系统数据安全的方法 - Google Patents

一种增强计算机系统数据安全的方法 Download PDF

Info

Publication number
CN1352425A
CN1352425A CN 01135093 CN01135093A CN1352425A CN 1352425 A CN1352425 A CN 1352425A CN 01135093 CN01135093 CN 01135093 CN 01135093 A CN01135093 A CN 01135093A CN 1352425 A CN1352425 A CN 1352425A
Authority
CN
China
Prior art keywords
data
hard disk
write
transition card
computer system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN 01135093
Other languages
English (en)
Inventor
何战涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHIDAMINGTAI COMPUTER APPLIED TECHNOLOGY DEVELOPMENT Co Ltd BEIJING
Original Assignee
SHIDAMINGTAI COMPUTER APPLIED TECHNOLOGY DEVELOPMENT Co Ltd BEIJING
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHIDAMINGTAI COMPUTER APPLIED TECHNOLOGY DEVELOPMENT Co Ltd BEIJING filed Critical SHIDAMINGTAI COMPUTER APPLIED TECHNOLOGY DEVELOPMENT Co Ltd BEIJING
Priority to CN 01135093 priority Critical patent/CN1352425A/zh
Publication of CN1352425A publication Critical patent/CN1352425A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Signal Processing For Digital Recording And Reproducing (AREA)

Abstract

本发明公开了一种增强计算机系统数据安全的方法,该方法包括在硬盘的数据入口处设置能阻止向硬盘进行数据写入的转换卡,该卡具有输入和输出端口,其中输入端口具有正常的地址和数据线,输出端口具有扰乱的地址线或数据线,当系统向硬盘进行写入操作时,转换卡截获写入数据,由转换卡的驱动程序对该写入数据进行判定,如果是合法数据则进行正常的地址线或数据线转换,将数据写入硬盘,否则不进行写操作,该方案适合对采用IDE/ATA硬盘及其兼容硬盘的系统的保护,因此本发明可以有效避免对硬盘的直接写入,从而保护了硬盘的数据,增强了计算机系统数据安全性。

Description

一种增强计算机系统数据安全的方法
技术领域:
本发明涉及一种增强计算机系统数据安全的方法。
背景技术:
在计算机的使用过程中,对硬盘中的数据进行保护是一个十分重要的问题。由于硬盘作为计算机的中的“数据存储仓库”,所有数据都存储在其中。对计算机的误写入操作,可能影响存储在其中的数据的安全性和完整性。另外几乎所有的病毒也都要对存储于其中的数据进行破坏或干扰其正常的使用,同时计算机病毒也会图谋存储在硬盘中,因此,如何保护硬盘中的正常数据不被破坏,拒绝非法数据驻留硬盘是一个计算机使用中的重要问题。然而,现有的对硬盘数据的保护方法,通常是在硬盘出现问题时才采取措施去补救,无论实际中采取的是什么措施,都是数据损坏在先,补救恢复在后,这样可能产生被损坏的数据不能恢复的问题,因此,提高硬盘数据的安全性,防患于未然才是最可取的保护硬盘数据不被破坏的措施。
发明内容:
本发明的目的在于提供一种增强计算机系统数据安全的方法。
为达到上述目的,本发明提供的一种增强计算机系统数据安全的方法,包括:
(1)在硬盘的数据入口处设置能阻止向硬盘进行数据写入的转换卡,该卡具有输入和输出端口,其中输入端口具有正常的地址线和数据线,输出端口具有扰乱的地址线和正常的数据线;
(2)当系统向硬盘进行写入操作时,所述转换卡的驱动程序对写入数据进行判定,如果是合法数据则转换卡进行正常的地址线转换,使数据透过转换卡写入硬盘,否则不进行写操作。
所述硬盘为IDE/ATA(集成驱动电子设备/美国国家标准协会)硬盘及其兼容硬盘。
上述方法还包括:将硬盘划分为保护区、重定向区和非保护区,当数据为写入保护区的数据时,将该数据写入重定向区。
本发明的目的也可以这样实现:一种增强计算机系统数据安全的方法,包括:
(1)在硬盘的数据入口处设置能阻止向硬盘进行数据写入的转换卡,该卡具有输入和输出端口,其中输入端口具有正常的地址线和数据线,输出端口具有扰乱的数据线和正常的地址线;
(2)当系统向硬盘进行写入操作时,所述转换卡的驱动程序对写入数据进行判定,如果是合法数据则转换卡进行正常的数据线转换,使数据透过转换卡写入硬盘,否则不进行写操作。
在本方案中,所述硬盘为IDE/ATA硬盘及其兼容硬盘。
上述方法还包括:将硬盘划分为保护区、重定向区和非保护区,当数据为写入保护区的数据时,将该数据写入重定向区。
本发明的目的还可以这样实现:一种增强计算机系统数据安全的方法,包括:
(1)在硬盘的数据入口处设置能阻止向硬盘进行数据写入的转换卡,该卡具有输入和输出端口,其中输入端口具有正常的地址线和数据线,输出端口具有扰乱的数据线和扰乱的地址线;
(2)当系统向硬盘进行写入操作时,所述转换卡的驱动程序对写入数据进行判定,如果是合法数据则转换卡进行正常的数据线和地址线转换,使数据透过转换卡写入硬盘,否则不进行写操作。
本方案所述硬盘为IDE/ATA硬盘及其兼容硬盘。
上述方法还包括:将硬盘划分为保护区、重定向区和非保护区,当数据为写入保护区的数据时,将该数据写入重定向区。
由于本发明在硬盘的数据入口处设置能阻止向硬盘进行数据写入的转换卡,该卡的输出端口具有扰乱的数据线或地址线,这样系统不能直接向硬盘写入数据,而只能在转换卡的驱动程序的控制下透过转换卡实现,因此,转换卡的驱动程序可以对写入的数据进行合法性判定,只有合法数据才可能通过该卡进行正常的数据线或地址线转换后写入硬盘,因此本发明可以有效避免对硬盘的直接写入,从而保护硬盘的数据;为使本发明具有更好的效果,本发明将硬盘划分为保护区和重定向区,当数据为写入保护区的数据时,将该数据写入重定向区,这样避免数据被直接写入保护区,从而更能提高系统数据的安全性。
附图说明:
图1是本发明实施例的流程图。
具体实施方式:
下面结合附图对本发明进行进一步说明。
图1是本发明实施例的流程图。按照图1实施本发明,在步骤1将硬盘划分为保护区和重定向区和非保护区,以便当数据为写入保护区的数据时,将该数据写入重定向区,用此方法防止保护区被直接写入;通常保护区为系统数据区以及其它重要的数据区域,例如可执行代码区域。步骤2,在硬盘的数据入口处设置能阻止向硬盘进行数据写入的转换卡,该卡具有输入和输出端口,其中输入端口具有正常的地址线和数据线,输出端口具有扰乱的地址线和正常的数据线。这里所述的硬盘为IDE/ATA硬盘及其兼容硬盘。由于这种硬盘的端口地址是用地址线或数据线标识的,对于用地址线标识端口的硬盘,如果地址线被搅乱,例如,将地址线A0、A1、A2和地址线A7、A6、A5对调,那么,由于硬盘端口地址的变化,向硬盘的写数据操作就不会成功。因此,设置转换卡既可以保证写入硬盘的数据被该卡截获,从而可以通过该卡的驱动程序对截获的数据进行合法性判定,以保证非法数据不会被写入保护区,还可以防止一些“高明”的病毒等非法软件绕过转换卡直接向硬盘进行写操作。因此,当系统向硬盘进行写入操作时,在步骤3由所述转换卡的驱动程序对写入数据进行判定,如果是合法数据则进行正常的地址线转换,将数据写入硬盘,否则不进行写操作;该步骤还包括一个重要的判断,就是判断写入的数据是否写入保护区,如果不是写入保护区,可以通过转换卡将该数据直接写入硬盘,反之如果是写入保护区则要在步骤5将该数据写入重定向区。上述转换卡的驱动程序可以设置在转换卡中,也可以设置在系统中,因此,所述转换卡可以是智能卡,也可以是非智能卡。
对于用数据线标识端口的硬盘,本发明还有类似的解决方案,就是在上述步骤2中,在硬盘的数据入口处设置能阻止向硬盘进行数据写入的转换卡,该卡具有输入和输出端口,其中输入端口具有正常的地址线和数据线,输出端口具有扰乱的数据线和正常的地址线,这样,当系统向硬盘进行写入操作时,所述转换卡的驱动程序对写入数据进行判定,如果是合法数据则进行正常的数据线转换,将数据写入硬盘,否则不进行写操作。
该方案中所述硬盘也为IDE/ATA及其兼容硬盘。另外该方案所述的方法也包括将硬盘划分为保护区和重定向区的步骤,当数据为写入保护区的数据时,将该数据写入重定向区。
本发明还有类似的第三套方案,该方案也提供了在硬盘的数据入口处设置能阻止向硬盘进行数据写入的转换卡,该卡具有输入和输出端口,其中输入端口具有正常的地址线和数据线,输出端口具有扰乱的数据线和地址线,如果采用该方案,当系统向硬盘进行写入操作时,所述转换卡的驱动程序对写入数据进行判定,如果是合法数据则进行正常的数据线和地址线转换,将数据写入硬盘,否则不进行写操作。
当然本方案所述硬盘也为IDE/ATA硬盘及其兼容硬盘。同时在本方案所述方法中也可以包括将硬盘划分为保护区和重定向区的步骤,当数据为写入保护区的数据时,将该数据写入重定向区。

Claims (9)

1、一种增强计算机系统数据安全的方法,包括:
(1)在硬盘的数据入口处设置能阻止向硬盘进行数据写入的转换卡,该卡具有输入和输出端口,其中输入端口具有正常的地址线和数据线,输出端口具有扰乱的地址线和正常的数据线;
(2)当系统向硬盘进行写入操作时,所述转换卡的驱动程序对写入数据进行判定,如果是合法数据则转换卡进行正常的地址线转换,使数据透过转换卡写入硬盘,否则不进行写操作。
2、根据权利要求1所述的增强计算机系统数据安全的方法,其特征在于:所述硬盘为IDE/ATA(集成驱动电子设备/美国国家标准协会)硬盘及其兼容硬盘。
3、根据权利要求1或2所述的增强计算机系统数据安全的方法,其特征在于该方法还包括:将硬盘划分为保护区、重定向区和非保护区,当数据为写入保护区的数据时,将该数据写入重定向区。
4、一种增强计算机系统数据安全的方法,包括:
(1)在硬盘的数据入口处设置能阻止向硬盘进行数据写入的转换卡,该卡具有输入和输出端口,其中输入端口具有正常的地址线和数据线,输出端口具有扰乱的数据线和正常的地址线;
(2)当系统向硬盘进行写入操作时,所述转换卡的驱动程序对写入数据进行判定,如果是合法数据则转换卡进行正常的数据线转换,使数据透过转换卡写入硬盘,否则不进行写操作。
5、根据权利要求4所述的增强计算机系统数据安全的方法,其特征在于:所述硬盘为IDE/ATA硬盘及其兼容硬盘。
6、根据权利要求4或5所述的增强计算机系统数据安全的方法,其特征在于该方法还包括:将硬盘划分为保护区、重定向区和非保护区,当数据为写入保护区的数据时,将该数据写入重定向区。
7、一种增强计算机系统数据安全的方法,包括:
(1)在硬盘的数据入口处设置能阻止向硬盘进行数据写入的转换卡,该卡具有输入和输出端口,其中输入端口具有正常的地址线和数据线,输出端口具有扰乱的数据线和扰乱的地址线;
(2)当系统向硬盘进行写入操作时,所述转换卡的驱动程序对写入数据进行判定,如果是合法数据则转换卡进行正常的数据线和地址线转换,使数据透过转换卡写入硬盘,否则不进行写操作。
8、根据权利要求7所述的增强计算机系统数据安全的方法,其特征在于:所述硬盘为IDE/ATA硬盘及其兼容硬盘。
9、根据权利要求7或8所述的增强计算机系统数据安全的方法,其特征在于该方法还包括:将硬盘划分为保护区、重定向区和非保护区,当数据为写入保护区的数据时,将该数据写入重定向区。
CN 01135093 2001-11-27 2001-11-27 一种增强计算机系统数据安全的方法 Pending CN1352425A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 01135093 CN1352425A (zh) 2001-11-27 2001-11-27 一种增强计算机系统数据安全的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 01135093 CN1352425A (zh) 2001-11-27 2001-11-27 一种增强计算机系统数据安全的方法

Publications (1)

Publication Number Publication Date
CN1352425A true CN1352425A (zh) 2002-06-05

Family

ID=4672948

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 01135093 Pending CN1352425A (zh) 2001-11-27 2001-11-27 一种增强计算机系统数据安全的方法

Country Status (1)

Country Link
CN (1) CN1352425A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100346629C (zh) * 2003-08-12 2007-10-31 株式会社理光 信息处理装置、信息处理方法、信息处理程序以及记录介质
CN100397369C (zh) * 2004-06-04 2008-06-25 莱纳索夫特技术公司 用于保护计算机硬盘上的系统数据的装置和方法
CN110955885A (zh) * 2019-11-28 2020-04-03 亚信科技(成都)有限公司 一种数据写入方法及装置

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100346629C (zh) * 2003-08-12 2007-10-31 株式会社理光 信息处理装置、信息处理方法、信息处理程序以及记录介质
CN100397369C (zh) * 2004-06-04 2008-06-25 莱纳索夫特技术公司 用于保护计算机硬盘上的系统数据的装置和方法
CN110955885A (zh) * 2019-11-28 2020-04-03 亚信科技(成都)有限公司 一种数据写入方法及装置

Similar Documents

Publication Publication Date Title
US6488581B1 (en) Mass storage data protection device for a gaming machine
US7809911B2 (en) Write protection of subroutine return addresses
US7730322B2 (en) System and method of foiling buffer-overflow and alien-code attacks
CA2435624C (en) Systems and methods for preventing unauthorized use of digital content
CN101414341A (zh) 一种软件自我保护的方法
JPH06259248A (ja) メモリカード
CN107066311A (zh) 一种内核数据访问控制方法与系统
CN106650441A (zh) 一种录屏方法以及装置
CN109376530B (zh) 基于标记的进程强制行为控制方法和系统
CN1352425A (zh) 一种增强计算机系统数据安全的方法
WO1990013864A1 (en) Improved security for machine-writeable data storage systems
KR20240152397A (ko) Hid 키보드 또는 마우스 장치의 보호에 사용되는 외부 보호 장치 및 방법
US7281271B1 (en) Exception handling validation system and method
CN1183600A (zh) 编程可写集成电路卡及其方法
CN1053507C (zh) 计算机硬盘读写控制装置
CN1068212A (zh) 微机硬盘读写控制器
CN1124377A (zh) 微型计算机硬盘信息保护技术及装置
WO1993009498A1 (en) Method and system protecting data in storage device against computer viruses
US10795808B2 (en) Method for securing at least one memory zone of an electronic device, corresponding securing module, electronic device and computer program
EP3979111B1 (en) File system protection apparatus and method in auxiliary storage device
CN1287300C (zh) 计算机硬盘分区读写属性设定方法及其装置
CN1107263C (zh) 一种计算机病毒的防治技术及硬件
CN119004443B (zh) 一种针对内核文件系统中可攻击数据的识别和防护方法
CN101853193A (zh) 基于硬盘控制器的数据保护还原方法、系统和卡
US20070088927A1 (en) Method of protecting a storage device for a windows operating system

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
AD01 Patent right deemed abandoned
C20 Patent right or utility model deemed to be abandoned or is abandoned