[发明专利]一种信息流控制方法及装置有效
申请号: | 201711062751.6 | 申请日: | 2017-11-02 |
公开(公告)号: | CN107682362B | 公开(公告)日: | 2020-05-08 |
发明(设计)人: | 杜学绘;王娜;刘明聪;陈性元;杨智;任志宇;单棣斌;王文娟;李炳龙;孙奕;韩冰 | 申请(专利权)人: | 中国人民解放军信息工程大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 450002 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息 控制 方法 装置 | ||
1.一种信息流控制方法,其特征在于,包括:
获取输入云服务的数据;
判断所述数据是否为敏感数据;
如果所述数据是敏感数据,则根据所述数据的安全标签判断所述数据是否是符合预设的敏感数据输入规则的数据;其中,所述数据的安全标签包括携带所述数据的依赖关系信息和所述数据的组合冲突关系信息的标签;
如果所述数据不是符合预设的敏感数据输入规则的数据,则禁止所述数据输入所述云服务;其中,所述预设的敏感数据输入规则,用于识别来自与所述云服务存在利益冲突的其它云服务的敏感数据;
所述根据所述数据的安全标签判断所述数据是否是符合预设的敏感数据输入规则的数据,包括:
根据所述数据的安全标签,判断与所述数据相关的云服务中是否存在与所述云服务存在利益冲突的云服务,以及判断输出数据至所述云服务的所有云服务中是否存在与所述数据存在利益冲突的云服务;
如果与所述数据相关的云服务中不存在与所述云服务存在利益冲突的云服务,或者输出数据至所述云服务的所有云服务中不存在与所述数据存在利益冲突的云服务,则判断所述数据是符合预设的敏感数据输入规则的数据;否则判断所述数据不是符合预设的敏感数据输入规则的数据;
其中,云服务s是一个三元组(s.F,s.In,s.Out);其中,
s.In表示云服务s的所有输入数据的集合;
s.Out表示云服务s的所有输出数据的集合;
s.F表示云服务s的计算过程,且s.Out=s.F(s.In);
云服务si、sj间的组合关系,分支或循环结构则存在执行条件condi,j,由抽象条件函数决定,且:
其中,si.OutC是si.Out中决定执行条件condi,j是否成立的输出数据集合,且函数值为1表示执行组合关系,否则不执行;
所述预设敏感数据输入规则包括:云服务s允许敏感数据输入om(om∈Om,s∈S),当且仅当或
其中,所述Om表示所有敏感数据的集合,所述IAR(s)表示在执行过程中有信息流向服务s的所有服务集合,所述CS-CIR(om)表示组合服务中信息流动引起的冲突问题,所述DDR(om)表示所有与敏感数据om相关的云服务集合。
2.根据权利要求1所述的方法,其特征在于,该方法还包括:
如果所述数据是符合预设的敏感数据输入规则的数据,则允许所述数据输入所述云服务,并更新所述云服务的安全标签;其中,所述云服务的安全标签包括携带所述云服务的联盟关系信息和所述云服务的组合冲突关系信息的标签。
3.根据权利要求1所述的方法,其特征在于,该方法还包括:
当所述云服务输出数据时,判断输出的数据是否为敏感数据;
如果所述输出的数据是敏感数据,则更新所述输出的数据的安全标签;
根据所述输出的数据的安全标签判断所述输出的数据是否是符合预设的敏感数据输出规则的数据;其中,所述预设的敏感数据输出规则,用于识别流向与所述云服务存在利益冲突的其它云服务的敏感数据;
如果所述输出的数据不是符合预设的敏感数据输出规则的数据,则禁止所述输出的数据流出所述云服务。
4.根据权利要求3所述的方法,其特征在于,所述根据所述输出的数据的安全标签判断所述输出的数据是否是符合预设的敏感数据输出规则的数据,包括:
根据所述输出的数据的安全标签,判断与所述输出的数据相关的云服务中是否存在与所述云服务存在利益冲突的云服务,以及判断输出数据至所述云服务的所有云服务中是否存在与所述输出的数据存在利益冲突的云服务;
如果与所述输出的数据相关的云服务中不存在与所述云服务存在利益冲突的云服务,或者输出数据至所述云服务的所有云服务中不存在与所述输出的数据存在利益冲突的云服务,则判断所述输出的数据是符合预设的敏感数据输出规则的数据;否则判断所述输出的数据不是符合预设的敏感数据输出规则的数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711062751.6/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置