文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211135195.1 (22)申请日 2022.09.19 (71)申请人 武汉瓯越网视有限公司 地址 430074 湖北省武汉市东湖新 技术开 发区软件园东路1号软件产业4.1期B4 栋7层01室 (72)发明人 周志刚 (74)专利代理 机构 北京众达德权知识产权代理 有限公司 1 1570 专利代理师 姚萱萱 (51)Int.Cl. G06F 21/62(2013.01) G06F 21/60(2013.01) (54)发明名称 一种用于提高文件安全性的方法、 装置、 介 质及设备 (57)摘要 本发明提供一种用于提高文件安全性的方 法、 装置、 介质及设备, 方法包括: 获取目标文件 的目标数据节, 目标数据节中存储有核心函数; 目标文件中设置有秘钥特征变量; 对目标文件进 行加密, 并将部分加密秘钥写入辅助文件; 根据 部分加密秘钥确定解密秘钥, 利用辅助文件将解 密秘钥写入至目标数据节的秘钥特征变量中, 利 用解密秘钥对目标文件进行解密; 如此, 当需要 对目标文件进行编译时, 需要利用辅助文件将解 密秘钥设置在目标文件中才能进行解密, 目标文 件本身是无法自行解密的, 直接提高了逆向破解 难度; 即使目标文件被逆向破解, 也无法得到正 确的解密秘钥, 从而无法对目标文件解密成功, 进而无法得到目标文件的核心函数, 提高目标文 件的安全性。 权利要求书2页 说明书9页 附图3页 CN 115481437 A 2022.12.16 CN 115481437 A 1.一种用于提高文件安全性的方法, 其特 征在于, 所述方法包括: 获取目标文件的目标数据节, 所述目标数据节中存储有核心函数; 所述目标文件中设 置有秘钥特 征变量; 对所述目标文件进行加密, 并将部分加密秘钥写入辅助文件; 根据所述部分加密秘钥确定解密秘钥, 利用所述辅助文件将所述解密秘钥写入至所述 目标数据节的秘钥特 征变量中, 利用所述 解密秘钥对所述目标文件进行解密。 2.如权利要求1所述的方法, 其特 征在于, 所述获取目标文件的目标 数据节, 包括: 读取所述目标文件, 根据所述目标文件的文件头获得数据节表的起始地址及结束地 址; 所述数据节 表中存储有多个数据节; 基于所述起始地址及所述结束地址对所述数据节表进行遍历, 在遍历过程中基于所述 目标数据节的名称查找所述目标 数据节。 3.如权利要求1所述的方法, 其特 征在于, 所述对所述目标文件进行加密, 包括: 获取所述目标文件的第一哈希值以及所述辅助文件的第二哈希值; 基于所述第一哈希值、 所述第二哈希值以及预设的秘钥长度确定加密秘钥; 基于所述加密秘钥以及加密算法对所述目标文件的目标 数据节进行加密。 4.如权利要求1所述的方法, 其特征在于, 所述对所述目标文件进行加密之后, 方法还 包括: 将所述目标数据节在所述数据节表中的地址偏移量存储至所述目标文件的表头的入 口字段中; 将所述目标数据节包含的字节存储至所述目标文件的表头的偏移信息字段及节区头 部表格大小字段中。 5.如权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 在所述目标文件中创建解密函数, 并将所述解密函数的优先级级别设置为最高优先 级, 使得所述解密函数最先被执行; 其中, 所述解密函数与所述核心函数位于不同的数据 节。 6.如权利要求1所述的方法, 其特征在于, 所述利用辅助文件将所述解密秘钥写入至所 述目标数据节的秘钥特 征变量中, 包括: 若确定所述目标文件的表头被损 坏时, 读取表头中节区头部表格大小字段以及偏移信 息字段中写道的目标数据节包含的字节信息; 读取读取表头中入口字段携带的地址偏移 量; 获取所述辅助文件的接口函数, 利用所述接口函数查找所述目标文件的秘钥特征变 量, 并将所述解密秘钥写入至所述秘钥特征变量中, 使得所述目标文件基于所述解密秘钥、 所述目标 数据节的地址偏移量及所述目标 数据节的大小对目标 数据节进行解密。 7.如权利要求6所述的方法, 其特 征在于, 所述获取 所述辅助文件的接口函数, 包括: 确定所述辅助文件在内存中的起始地址, 根据所述 起始地址获取 所述辅助文件; 对所述辅助文件的导出表进行解析, 获得 所述导出表中的所有导出函数; 根据所述接口函数的名称在所有导出函数中查找所述接口函数。 8.一种用于提高文件安全性的装置, 其特 征在于, 所述装置包括: 获取单元, 用于获取目标文件的目标数据节, 所述目标数据节中存储有核心函数; 所述权 利 要 求 书 1/2 页 2 CN 115481437 A 2目标文件中设置有秘钥特 征变量; 加密单元, 用于对所述目标文件进行加密, 并将部分加密秘钥写入辅助文件; 解密单元, 用于根据所述部分加密秘钥确定解密秘钥, 利用所述辅助文件将所述解密 秘钥写入至所述目标数据 节的秘钥特征变量中, 利用所述解密秘钥对所述目标文件进 行解 密。 9.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 该程序被处理器执 行时实现权利要求1 ‑7任一项所述方法的步骤。 10.一种计算机设备, 包括存储器、 处理器及存储在存储器上并可在处理器上运行的计 算机程序, 其特征在于, 所述处理器执行所述程序时实现权利要求 1‑7任一项所述方法的步 骤。权 利 要 求 书 2/2 页 3 CN 115481437 A 3
专利 一种用于提高文件安全性的方法、装置、介质及设备
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2024-03-18 02:12:41
上传分享
举报
下载
原文档
(503.8 KB)
分享
友情链接
中兴 数据跨境合规治理实践白皮书 2021.pdf
DB51-T 2989-2023 四川省健康医疗大数据应用指南 四川省.pdf
中国联通 信创安全发展白皮书(2022).pdf
DB32-T 3312-2017 沥青路面厂拌热再生施工技术规范 江苏省.pdf
GB-T 42381.8-2023 数据质量 第8部分:信息和数据质量:概念和测量.pdf
GB-T 37408-2019 光伏发电并网逆变器技术要求.pdf
20230129-中信建投-人工智能行业从CHAT_GPT到生成式AI(Generative AI):人工智能新范式,重新定义生产力.pdf
GM-T 0102-2020 密码设备应用接口符合性检测规范.pdf
GB-T 31496-2015 - ISO 27003-2010 信息技术 安全技术 信息安全管理体系实施指南 .pdf
T-CPIA 0047—2022 光伏柔性支架设计与安装技术导则.pdf
GB-T 30057-2013 国际货运代理合同规范.pdf
DB45-T 2761-2023 电子政务外网运维管理规范 广西壮族自治区.pdf
HJ 25.2-2019 建设用地土壤污染风险管控和修复监测技术导则.pdf
T-SSITS 204—2023 工业应用移动机器人与其调度系统数据接口规范.pdf
GB-T 5271.8-2001 信息技术 词汇 第8部分 安全.pdf
GB-T 1859.2-2015 往复式内燃机 声压法声功率级的测定 第2部分:简易法.pdf
GM-T 0034-2014 基于SM2密码算法的证书认证系统密码及其相关安全技术规范.pdf
CSA 零信任安全理念.pdf
GB-T 41303-2022 塔式太阳能热发电站吸热器技术要求.pdf
YD-T 3956-2024 电信领域数据安全风险评估规范.pdf
1
/
3
15
评价文档
赞助1.5元 点击下载(503.8 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。