1.一種文件加密中的應用程序動態(tài)授信方法,其特征在于:包括以下步驟:S01)、探測文件訪問行為;S02)、判斷文件訪問是夠應當授信,當未知進程訪問涉密類型文件時,進入動態(tài)授信,動態(tài)授信包括以下步驟:a)、判斷進程是否是涉密進程,如果是涉密進程,則授信;b)、如果進程本身不是涉密進程,那么判斷它的父進程和更上級進程是否是涉密進程,如果不是,則不授信;c)、如果進程屬于涉密進程的子孫進程,則進入安全判定環(huán)節(jié),根據安全判定結果確認是否授信;S03)、將授信結果反饋給應用程序,進入應用程序自身邏輯。
2.根據權利要求1所述的文件加密中的應用程序動態(tài)授信方法,其特征在于:安全判定環(huán)節(jié)包括聯(lián)網能力判定、出品廠家判定、數字簽名判定、進程所在位置和依賴項判定以及黑名單規(guī)定判定,當該子孫進程不具備聯(lián)網能力、出品廠家和數字簽名都和已授信的父進程保持一致、所在位置和父進程在相同或相近文件夾內、與父進程具備相似的庫依賴關系以及不處于黑名單之內時,動態(tài)的自動授信。
3.根據權利要求1所述的文件加密中的應用程序動態(tài)授信方法,其特征在于:探測文件訪問行為時,通過在操作系統(tǒng)底層的文件過濾驅動做到監(jiān)視文件的訪問,通過進程創(chuàng)建和銷毀通知得到進程的生存周期,兩者結合探測到每個進程對所有文件的訪問請求。
4.根據權利要求1或2所述的文件加密中的應用程序動態(tài)授信方法,其特征在于:步驟2中某進程被動態(tài)授信,將該進程的資料保存起來。