[发明专利]一种信息流控制方法及装置有效

专利信息
申请号: 201711062751.6 申请日: 2017-11-02
公开(公告)号: CN107682362B 公开(公告)日: 2020-05-08
发明(设计)人: 杜学绘;王娜;刘明聪;陈性元;杨智;任志宇;单棣斌;王文娟;李炳龙;孙奕;韩冰 申请(专利权)人: 中国人民解放军信息工程大学
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 王宝筠
地址: 450002 河*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 信息 控制 方法 装置
【权利要求书】:

1.一种信息流控制方法,其特征在于,包括:

获取输入云服务的数据;

判断所述数据是否为敏感数据;

如果所述数据是敏感数据,则根据所述数据的安全标签判断所述数据是否是符合预设的敏感数据输入规则的数据;其中,所述数据的安全标签包括携带所述数据的依赖关系信息和所述数据的组合冲突关系信息的标签;

如果所述数据不是符合预设的敏感数据输入规则的数据,则禁止所述数据输入所述云服务;其中,所述预设的敏感数据输入规则,用于识别来自与所述云服务存在利益冲突的其它云服务的敏感数据;

所述根据所述数据的安全标签判断所述数据是否是符合预设的敏感数据输入规则的数据,包括:

根据所述数据的安全标签,判断与所述数据相关的云服务中是否存在与所述云服务存在利益冲突的云服务,以及判断输出数据至所述云服务的所有云服务中是否存在与所述数据存在利益冲突的云服务;

如果与所述数据相关的云服务中不存在与所述云服务存在利益冲突的云服务,或者输出数据至所述云服务的所有云服务中不存在与所述数据存在利益冲突的云服务,则判断所述数据是符合预设的敏感数据输入规则的数据;否则判断所述数据不是符合预设的敏感数据输入规则的数据;

其中,云服务s是一个三元组(s.F,s.In,s.Out);其中,

s.In表示云服务s的所有输入数据的集合;

s.Out表示云服务s的所有输出数据的集合;

s.F表示云服务s的计算过程,且s.Out=s.F(s.In);

云服务si、sj间的组合关系,分支或循环结构则存在执行条件condi,j,由抽象条件函数决定,且:

其中,si.OutC是si.Out中决定执行条件condi,j是否成立的输出数据集合,且函数值为1表示执行组合关系,否则不执行;

所述预设敏感数据输入规则包括:云服务s允许敏感数据输入om(om∈Om,s∈S),当且仅当或

其中,所述Om表示所有敏感数据的集合,所述IAR(s)表示在执行过程中有信息流向服务s的所有服务集合,所述CS-CIR(om)表示组合服务中信息流动引起的冲突问题,所述DDR(om)表示所有与敏感数据om相关的云服务集合。

2.根据权利要求1所述的方法,其特征在于,该方法还包括:

如果所述数据是符合预设的敏感数据输入规则的数据,则允许所述数据输入所述云服务,并更新所述云服务的安全标签;其中,所述云服务的安全标签包括携带所述云服务的联盟关系信息和所述云服务的组合冲突关系信息的标签。

3.根据权利要求1所述的方法,其特征在于,该方法还包括:

当所述云服务输出数据时,判断输出的数据是否为敏感数据;

如果所述输出的数据是敏感数据,则更新所述输出的数据的安全标签;

根据所述输出的数据的安全标签判断所述输出的数据是否是符合预设的敏感数据输出规则的数据;其中,所述预设的敏感数据输出规则,用于识别流向与所述云服务存在利益冲突的其它云服务的敏感数据;

如果所述输出的数据不是符合预设的敏感数据输出规则的数据,则禁止所述输出的数据流出所述云服务。

4.根据权利要求3所述的方法,其特征在于,所述根据所述输出的数据的安全标签判断所述输出的数据是否是符合预设的敏感数据输出规则的数据,包括:

根据所述输出的数据的安全标签,判断与所述输出的数据相关的云服务中是否存在与所述云服务存在利益冲突的云服务,以及判断输出数据至所述云服务的所有云服务中是否存在与所述输出的数据存在利益冲突的云服务;

如果与所述输出的数据相关的云服务中不存在与所述云服务存在利益冲突的云服务,或者输出数据至所述云服务的所有云服务中不存在与所述输出的数据存在利益冲突的云服务,则判断所述输出的数据是符合预设的敏感数据输出规则的数据;否则判断所述输出的数据不是符合预设的敏感数据输出规则的数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711062751.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top