发明名称 一种用于安全因特网访问的方法和计算机
摘要 计算机随机访问存储器被划分为第一和第二分区。每个分区具有其自己的操作系统(OS)。所述第一分区具有常规OS并且被指定用于非因特网使用。所述第二分区被指定用于安全因特网访问,并且具有专用于因特网使用的OS。所述第二分区中的软件不能在所述第二分区中写或复制文件。所述第二分区的大小在所述第二分区打开时是固定和不可改变的。所述第二分区中的每个软件应用被分配不能被改变的存储器区域,由此防止存储器溢出攻击。安全存储器被指定用于所述第二分区中所使用的软件的临时存储。循环冗余检验(CRC)值针对所述安全存储器中的所有文件被计算。为检测未授权的文件改变,CRC值针对所述第二分区中使用的所有文件被计算,以及对照存储在所述安全存储器中的值被检验。所述第二分区仅可以使用例如密码保护或与所述第一分区分离的下载存储器的安全方案向安全存储器进行写,以便允许存储在所述下载存储器中的文件在被存储到所述计算机中的其它地方之前经由从所述第一分区的扫描和测试被检查。
申请公布号 CN101361077B 申请公布日期 2012.01.18
申请号 CN200780001715.7 申请日期 2007.01.17
申请人 国际商业机器公司 发明人 E·凯莱;F·莫提卡;T·威尔布林克
分类号 G06F21/00(2006.01)I 主分类号 G06F21/00(2006.01)I
代理机构 北京市中咨律师事务所 11247 代理人 于静;李峥
主权项 一种用于安全因特网访问的方法,包括以下步骤:a)在计算机存储器中创建第一分区和第二分区,其中,所述第一分区包含用于常规使用的常规操作系统,其中,所述第二分区包含专用于因特网相关使用的因特网操作系统;其中,所述因特网操作系统不允许所述第二分区中的文件写或文件复制,以及不允许改变所述第二分区的大小,所述因特网操作系统从安全存储器被加载到所述第二分区,所述安全存储器可被所述第一分区和所述第二分区读和写访问;b)将因特网相关应用软件加载到所述第二分区中;c)用所述第二分区中的所述因特网相关应用软件访问因特网,其中从因特网被加载到所述第二分区中的恶意软件不能在所述第二分区写或者复制文件,以及不能传播到所述第一分区。
地址 美国纽约
您可能感兴趣的专利