[發(fā)明專利]Shell腳本中敏感信息的加密保護(hù)方法及裝置有效
| 申請?zhí)枺?/td> | 202011131055.8 | 申請日: | 2020-10-21 |
| 公開(公告)號: | CN112231753B | 公開(公告)日: | 2023-09-19 |
| 發(fā)明(設(shè)計)人: | 張文通;齊書增;陳天白 | 申請(專利權(quán))人: | 中國銀行股份有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 北京三友知識產(chǎn)權(quán)代理有限公司 11127 | 代理人: | 吳學(xué)鋒;呂俊剛 |
| 地址: | 100818 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | shell 腳本 敏感 信息 加密 保護(hù) 方法 裝置 | ||
本發(fā)明公開了一種Shell腳本中敏感信息的加密保護(hù)方法及裝置,其中,該方法包括:對待寫入Shell腳本中的敏感信息進(jìn)行加密,得到敏感信息的密文信息;將敏感信息的密文信息存儲到密文配置文件中;定義敏感信息對應(yīng)的敏感信息變量,將敏感信息變量寫入Shell腳本中;利用父進(jìn)程讀取含有敏感信息變量的Shell腳本,利用子進(jìn)程執(zhí)行含有敏感信息變量的Shell腳本,以實現(xiàn)在父進(jìn)程中對Shell腳本中的敏感信息變量進(jìn)行解密,在子進(jìn)程中執(zhí)行Shell腳本中敏感信息變量對應(yīng)的明文信息。本發(fā)明在Shell腳本中僅寫入敏感信息對應(yīng)的敏感信息變量,能夠在不破壞Shell腳本原有語法和格式的前提下,對敏感信息進(jìn)行加密。
技術(shù)領(lǐng)域
本發(fā)明涉及軟件開發(fā)領(lǐng)域,尤其涉及一種Shell腳本中敏感信息的加密保護(hù)方法及裝置。
背景技術(shù)
本部分旨在為權(quán)利要求書中陳述的本發(fā)明實施例提供背景或上下文。此處的描述不因為包括在本部分中就承認(rèn)是現(xiàn)有技術(shù)。
在Linux/Unix系統(tǒng)環(huán)境中,為了提高系統(tǒng)運(yùn)維管理的自動化程度,常常會將一系列命令操作寫到一個Shell腳本中。在這種情況下,難免會有一些用戶名和密碼等敏感信息作為某些Shell命令的參數(shù)被寫入到Shell腳本中。
由于Shell腳本本身是一種純文本文件,使用文本編輯器打開一個Shell腳本時,所有信息都是明文,導(dǎo)致用戶名和密碼等敏感信息將被一覽無余。在信息安全形勢日益嚴(yán)峻的今天,這無疑是一種極大的安全風(fēng)險。
針對上述問題,目前尚未提出有效的解決方案。
發(fā)明內(nèi)容
本發(fā)明實施例中提供了一種Shell腳本中敏感信息的加密保護(hù)方法,用以解決現(xiàn)有Linux/Unix系統(tǒng)環(huán)境中,將用戶敏感信息作為Shell命令的參數(shù)寫入Shell腳本中,會導(dǎo)致用戶敏感信息被泄漏的技術(shù)問題,該方法包括:對待寫入Shell腳本中的敏感信息進(jìn)行加密,得到敏感信息的密文信息;將敏感信息的密文信息存儲到密文配置文件中;定義敏感信息對應(yīng)的敏感信息變量,將敏感信息變量寫入Shell腳本中;其中,敏感信息變量用于獲取密文配置文件中敏感信息的密文信息,對敏感信息的密文信息進(jìn)行解密得到相應(yīng)的明文信息;利用父進(jìn)程讀取含有敏感信息變量的Shell腳本;利用子進(jìn)程執(zhí)行含有敏感信息變量的Shell腳本。
本發(fā)明實施例中還提供了一種Shell腳本中敏感信息的加密保護(hù)裝置,用以解決現(xiàn)有Linux/Unix系統(tǒng)環(huán)境中,將用戶敏感信息作為Shell命令的參數(shù)寫入Shell腳本中,會導(dǎo)致用戶敏感信息被泄漏的技術(shù)問題,該裝置包括:敏感信息加密模塊,用于對待寫入Shell腳本中的敏感信息進(jìn)行加密,得到敏感信息的密文信息;敏感信息存儲模塊,用于將敏感信息的密文信息存儲到密文配置文件中;敏感信息變量定義模塊,用于定義敏感信息對應(yīng)的敏感信息變量,將敏感信息變量寫入Shell腳本中;其中,敏感信息變量用于獲取密文配置文件中敏感信息的密文信息,對敏感信息的密文信息進(jìn)行解密得到相應(yīng)的明文信息;父進(jìn)程模塊,用于利用父進(jìn)程讀取含有敏感信息變量的Shell腳本;子進(jìn)程模塊,用于利用子進(jìn)程執(zhí)行含有敏感信息變量的Shell腳本。
本發(fā)明實施例中還提供了一種計算機(jī)設(shè)備,用以解決現(xiàn)有Linux/Unix系統(tǒng)環(huán)境中,將用戶敏感信息作為Shell命令的參數(shù)寫入Shell腳本中,會導(dǎo)致用戶敏感信息被泄漏的技術(shù)問題,該計算機(jī)設(shè)備包括存儲器、處理器及存儲在存儲器上并可在處理器上運(yùn)行的計算機(jī)程序,處理器執(zhí)行所述計算機(jī)程序時實現(xiàn)上述Shell腳本中敏感信息的加密保護(hù)方法。
本發(fā)明實施例中還提供了一種計算機(jī)可讀存儲介質(zhì),用以解決現(xiàn)有Linux/Unix系統(tǒng)環(huán)境中,將用戶敏感信息作為Shell命令的參數(shù)寫入Shell腳本中,會導(dǎo)致用戶敏感信息被泄漏的技術(shù)問題,該計算機(jī)可讀存儲介質(zhì)存儲有執(zhí)行上述Shell腳本中敏感信息的加密保護(hù)方法的計算機(jī)程序。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國銀行股份有限公司,未經(jīng)中國銀行股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/202011131055.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程
- 腳本處理方法及裝置
- 一種實現(xiàn)腳本引擎的系統(tǒng)及方法
- 代理自動配置腳本的處理方法及代理自動配置腳本服務(wù)器
- 一種腳本執(zhí)行方法、裝置及計算設(shè)備
- 腳本轉(zhuǎn)換方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)
- 性能測試平臺腳本存儲方法、裝置、設(shè)備及存儲介質(zhì)
- 一種實現(xiàn)測試腳本驗證的方法及系統(tǒng)
- 結(jié)構(gòu)化查詢語言腳本審查方法及相關(guān)設(shè)備
- 基于FitNesse框架的數(shù)據(jù)驅(qū)動腳本庫的方法、系統(tǒng)及介質(zhì)
- 一種腳本審計方法、裝置、設(shè)備及存儲介質(zhì)
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





