一种磁盘数据保护方法和系统

    公开(公告)号:CN102930223B

    公开(公告)日:2015-07-22

    申请号:CN201210355582.6

    申请日:2012-09-21

    发明人: 孙吉平 韩勇

    IPC分类号: G06F21/62 H04L9/06

    摘要: 本申请公开了一种磁盘数据保护的系统,包括:计算机,以及与计算机具备连接的密钥设备,第一密钥始终存储在密钥设备中,密钥设备根据第一密钥和扇区特征信息生成第二密钥,第二密钥用来对被保护的磁盘上的数据进行加解密,确保了存储在被保护的磁盘上的数据总是处于加密状态,只有当密钥设备、指定的计算机和指定的磁盘三者同时存在的情况下,被保护的数据才可用;第二密钥是参考具体扇区特征而运算得出的,因此每个被保护的扇区的密钥都不相同,避免了该密钥偶然泄露或被推断出来导致全部数据泄漏的可能,更大限度地提高了计算机使用过程中的安全性和易用性。本申请还公开了一种磁盘数据保护的方法。

    一种软件许可的回收方法

    公开(公告)号:CN101404054B

    公开(公告)日:2014-10-22

    申请号:CN200810105876.7

    申请日:2008-05-04

    发明人: 孙吉平 韩勇

    IPC分类号: G06F21/12

    摘要: 本发明公开了一种回收软件许可的软件保护方法。本发明的软件保护装置中包括用于软件许可回收的软件许可回收模块,当需要时,可以调用所述许可回收模块,将软件保护装置中的软件许可安全回收。由于在回收软件许可的过程中不需要将软件保护装置进行回收,而是可以远程进行,从而节约了大量物流成本。同时,软件保护装置支持软件许可的安全回收意味着软件用户可以方便地选择对软件进行退货,大幅度改善软件销售环节中的退货不畅问题。

    一种验证软件保护装置合法性的方法及系统

    公开(公告)号:CN101916344B

    公开(公告)日:2013-09-25

    申请号:CN201010268693.4

    申请日:2010-08-31

    发明人: 孙吉平 韩勇

    IPC分类号: G06F21/12

    摘要: 本发明提供了一种验证软件保护装置合法性的方法,该方法包括:A、软件执行装置在执行软件时获取第一数据并生成随机数,发送随机数至软件保护装置;第一数据为固化于软件保护装置中的第一子数据和与软件绑定的第二子数据合并获得的第三子数据经加密算法加密后生成的数据;B、软件保护装置利用私钥对一数据和随机数进行运算,生成第一签名信息,输出第一签名信息至软件执行装置;C、软件执行装置利用公钥、第一数据和随机数对接收到的第一签名信息进行签名验证,根据签名验证结果判断软件保护装置是否合法。本发明还提供了一种验证软件保护装置合法性的系统。采用本发明的方法和系统,能够提高硬件的安全性,降低硬件克隆的可能性。

    一种调用软件保护装置外部代码的方法

    公开(公告)号:CN103164641A

    公开(公告)日:2013-06-19

    申请号:CN201110409693.6

    申请日:2011-12-08

    发明人: 孙吉平 韩勇

    IPC分类号: G06F21/12 G06F9/46

    摘要: 本发明公开了一种能调用外部代码的软件保护装置,软件保护装置包括安全硬件设备和软件执行单元。本发明中,将部分软件代码移植到硬件设备中,硬件运行时,当发现需要调用的代码不在硬件内部时,便会通知软件执行单元,由软件单元调用相应代码并将结果传送到安全硬件设备。通过本发明大大的提高了软件代码移植率,同时降低了安全硬件设备内部代码的复杂性。

    一种软件保护方法
    5.
    发明公开

    公开(公告)号:CN102880818A

    公开(公告)日:2013-01-16

    申请号:CN201210382964.8

    申请日:2012-10-10

    发明人: 孙吉平 韩勇

    IPC分类号: G06F21/12

    摘要: 本申请公开了一种软件保护方法,包括:软件运行时,建立专用于与软件保护装置进行交互的子进程或子线程;当所述软件需要软件保护装置进行数据处理时,利用所述子进程或子线程,采用异步方式与所述软件保护装置进行数据交互。采用本发明使得软件与软件保护装置之间采用异步通信的方式进行数据交互,从而可以提高第三方对软件进行调试和分析的难度,进而可提高软件的安全性。

    一种驱动信息安全设备的方法及信息安全设备

    公开(公告)号:CN101814057B

    公开(公告)日:2012-11-07

    申请号:CN201010139733.5

    申请日:2010-04-01

    发明人: 孙吉平 韩勇

    IPC分类号: G06F13/10 G06F9/445

    摘要: 本发明公开了一种驱动信息安全设备的方法及信息安全设备。包括:预先在信息安全设备中设置CD-ROM驱动器接口,以及在接口描述信息中设置CD-ROM驱动器接口信息描述;将驱动信息安全模块所需的软件以及启动AutoRun功能所需的配置信息文件以光盘的格式写入信息安全设备,并设置通过CD-ROM驱动器接口进行操作;信息安全设备上电,向计算机上报包含CD-ROM驱动器接口信息的接口描述信息;计算机从CD-ROM驱动器接口读取启动AutoRun功能所需的配置信息文件,确定未安装驱动信息安全设备所需的软件,执行AutoRun功能,安装驱动信息安全设备所需的软件,驱动信息安全设备。应用本发明,可以提高信息安全设备的使用便利性、减轻产品服务的压力和成本、简化用户的操作,提高使用的安全性。

    一种网络软件使用节点数的控制方法

    公开(公告)号:CN101291333B

    公开(公告)日:2011-10-26

    申请号:CN200810111949.3

    申请日:2008-05-19

    发明人: 孙吉平 韩勇

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种网络软件使用节点数的控制方法。软件保护装置保护服务器端软件,并记录当前可用授权数;客户端软件运行时发出授权签出请求,软件保护装置根据当前可用授权以及授权控制策略满足或拒绝签出请求;签出请求被满足的客户端软件得到访问授权,获得软件保护装置分配的访问票据,以此访问服务器端软件功能,否则终止或等待可用授权;客户端软件结束时发出签入请求,将授权返还给软件保护装置。本发明用同一软件保护装置提供了服务器的软件保护和客户机的节点控制,提高了这两方面安全控制的关联性,因此极大的增强了客户机/服务器类型的网络应用软件的保护强度。

    电子邮件客户端的快速配置方法及系统

    公开(公告)号:CN102111292A

    公开(公告)日:2011-06-29

    申请号:CN201010610104.6

    申请日:2010-12-28

    发明人: 孙吉平 韩勇

    IPC分类号: H04L12/24 H04L12/58

    摘要: 本发明公开了一种电子邮件客户端的快速配置方法和装置,预先将用户需要配置的各项配置信息存储在存储装置中,当该用户的电子邮件客户端启动账户配置后,从存储装置中读取该用户的配置信息、并写入电子邮件客户端的对应的配置输入项中,相当于是一种自动配置的过程,无需用户通过电子邮件客户端所在终端的输入装置逐项输入,节省了操作时间,更避免了用户因不会配置而导致无法正常使用的情况。

    一种实现口令安全保护的方法及系统

    公开(公告)号:CN102045170A

    公开(公告)日:2011-05-04

    申请号:CN201010610471.6

    申请日:2010-12-28

    发明人: 孙吉平 韩勇

    IPC分类号: H04L9/32 H04L29/06

    摘要: 本发明提供了一种实现口令安全保护的方法,该方法包括:A、根据口令设置阶段设置的口令进行n次哈希运算获得第一口令;所述n为小于最大次数N的自然数;所述N为大于1的自然数;B、对接收到的待验证口令进行m次哈希运算获得第二口令;C、在所述第二口令与所述第一口令一致时,确认所述待验证口令正确;在所述第二口令与所述第一口令不一致时,判断所述m是否小于等于最大次数N,如果是,则将m值增1后执行步骤B,否则确认待验证的口令错误。本发明提供了一种实现口令安全保护的系统。采用本发明的方法及系统,能够使口令抵御字典攻击,提高安全性。

    数据泄密防护系统中的公共文件的访问隔离方法

    公开(公告)号:CN102043920A

    公开(公告)日:2011-05-04

    申请号:CN201010612041.8

    申请日:2010-12-29

    发明人: 孙吉平 韩勇

    IPC分类号: G06F21/00

    摘要: 本发明提出一种数据泄密防护系统中的公共文件的访问隔离方法,包括以下步骤:将应用程序进程划分为不同的安全级别;标记出公共文件;应用程序进程访问公共文件时执行“写入时复制”策略。本发明的数据泄密防护系统中的公共文件的访问隔离方法,通过对第一安全级别中设置第一副本文件,并在应用程序进程访问公共文件时,将所述公共文件的访问重定向到该第一副本文件,利用副本文件重定向技术对公共文件进行安全隔离,从而实现了对于公共文件的访问隔离,解决了数据泄密防护系统中应用程序公共文件的问题。