[发明专利]在云应用环境中用于数据泄漏防护的装置和方法有效
申请号: | 201110048050.3 | 申请日: | 2011-02-28 |
公开(公告)号: | CN102651737A | 公开(公告)日: | 2012-08-29 |
发明(设计)人: | 张冠群;黄鹤远;胡琪;刘晓曦 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 北京市中咨律师事务所 11247 | 代理人: | 于静;周良玉 |
地址: | 美国*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 应用 环境 用于 数据 泄漏 防护 装置 方法 | ||
1.一种用于数据泄漏防护的装置,包括:
模板确定模块,配置为根据用户与云应用之间的通信,确定与云应用对应的监视器模板;
监视器生成模块,配置为通过加载确定的监视器模板生成监视器,以获取共享内容的标识信息;以及
内容获取模块,配置为根据所述共享内容的标识信息,获取共享内容的数据用于安全性分析。
2.根据权利要求1所述的装置,其中所述监视器还获取共享对象的信息用于安全性分析。
3.根据权利要求1所述的装置,还包括交互模块,配置为根据所述安全性分析的结果,提供交互选项,所述交互选项包括以下中的至少一个:对共享文件加密,添加水印和取消操作。
4.根据权利要求1所述的装置,其中所述模板确定模块包括:
通信截获单元,配置为截获用户与云应用之间的通信,获取云应用的标识信息;以及
模板匹配单元,配置为将获得的云应用的标识信息与各个监视器模板中包含的标识信息进行对比,从而确定匹配的监视器模板。
5.根据权利要求4所述的装置,其中所述云应用的标识信息包括以下中的至少一个:云应用的URL,云应用的响应页面的http标头以及特定参数。
6.根据权利要求4所述的装置,其中所述通信截获单元还配置为,获取用户与云应用的会话信息。
7.根据权利要求6的装置,其中所述内容获取模块配置为,结合所述会话信息获取共享内容的数据。
8.根据权利要求1-7中任一项所述的装置,其中所述共享内容位于用户本地,所述监视器获取共享内容在缓存区中的ID。
9.根据权利要求8所述的装置,其中所述内容获取模块配置为,根据共享内容在缓存区中的ID,从所述缓存区中读取共享内容的数据。
10.根据权利要求1-8中任一项所述的装置,其中所述共享内容位于云中,所述监视器获取云应用为所述共享内容分配的链接地址。
11.根据权利要求10所述的装置,其中内容获取模块配置为,根据所述链接地址,从云应用中读取共享内容的数据。
12.一种用于数据泄漏防护的方法,包括:
根据用户与云应用之间的通信,确定与云应用对应的监视器模板;
通过加载确定的监视器模板生成监视器,以获取共享内容的标识信息;以及
根据所述共享内容的标识信息,获取共享内容的数据用于安全性分析。
13.根据权利要求12所述的方法,其中所述监视器还获取共享对象的信息用于安全性分析。
14.根据权利要求12所述的方法,还包括,根据所述安全性分析的结果,提供交互选项,所述交互选项包括以下中的至少一个:对共享文件加密,添加水印和取消操作。
15.根据权利要求12所述的方法,其中确定与云应用对应的监视器模板包括:
截获用户与云应用之间的通信,获取云应用的标识信息;以及
将获得的云应用的标识信息与各个监视器模板中包含的标识信息进行对比,从而确定匹配的监视器模板。
16.根据权利要求15所述的方法,其中截获用户与云应用之间的通信还包括,获取用户与云应用的会话信息,并且所述获取共享内容的数据还包括,结合所述会话信息获取共享内容的数据。
17.根据权利要求12-16中任一项所述的方法,其中所述共享内容位于用户本地,所述监视器获取共享内容在缓存区中的ID。
18.根据权利要求17所述的方法,其中所述获取共享内容的数据包括,根据共享内容在缓存区中的ID,从所述缓存区中读取共享内容的数据。
19.根据权利要求12-16中任一项所述的方法,其中所述共享内容位于云中,所述监视器获取云应用为所述共享内容分配的链接地址。
20.根据权利要求19所述的装置,其中所述获取共享内容的数据包括,根据所述链接地址,从云应用中读取共享内容的数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110048050.3/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置