-
公开(公告)号:CN105518693B
公开(公告)日:2018-12-07
申请号:CN201480037108.6
申请日:2014-12-29
Applicant: 华为技术有限公司
IPC: G06F21/53
Abstract: 一种安全防护方法,及装置,其中方法的实现包括:启动真实操作系统,在所述真实操作系统中创建虚拟操作系统,并将所述虚拟操作系统置于隔离运行环境中;在所述虚拟操作系统中启动第一进程,在所述真实操作系统中启动第二进程;在接收到来自用户的操作指令后,将所述操作指令重定向到所述第一进程;运行所述第一进程并确定所述操作指令指向所述第二进程后,向所述第二进程发送所述操作指令;运行所述第二进程接收来自所述第一进程的所述操作指令后,确定所述操作指令是否属于可执行命令,若是则执行所述操作指令,否则拒绝执行所述操作指令。本发明实施例提供了防御点集中,并且应用范围广泛的安全防护方案。
-
公开(公告)号:CN105518693A
公开(公告)日:2016-04-20
申请号:CN201480037108.6
申请日:2014-12-29
Applicant: 华为技术有限公司
IPC: G06F21/53
Abstract: 一种安全防护方法,及装置,其中方法的实现包括:启动真实操作系统,在所述真实操作系统中创建虚拟操作系统,并将所述虚拟操作系统置于隔离运行环境中;在所述虚拟操作系统中启动第一进程,在所述真实操作系统中启动第二进程;在接收到来自用户的操作指令后,将所述操作指令重定向到所述第一进程;运行所述第一进程并确定所述操作指令指向所述第二进程后,向所述第二进程发送所述操作指令;运行所述第二进程接收来自所述第一进程的所述操作指令后,确定所述操作指令是否属于可执行命令,若是则执行所述操作指令,否则拒绝执行所述操作指令。本发明实施例提供了防御点集中,并且应用范围广泛的安全防护方案。
-