[发明专利]用于隐私无损云威胁分析的计算装置和方法有效
申请号: | 201711476452.7 | 申请日: | 2017-12-29 |
公开(公告)号: | CN108259474B | 公开(公告)日: | 2021-02-05 |
发明(设计)人: | S·达斯;R·波尔纳查德兰;N·M·史密斯;文森特·J·齐默;P·沙尔马;A·齐格勒;S·瓦斯西斯;S·亨特 | 申请(专利权)人: | 迈克菲有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 吕俊刚;杨薇 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 隐私 无损 威胁 分析 计算 装置 方法 | ||
1.一种用于隐私无损云威胁分析的计算装置,该计算装置包括:
安全策略引擎,该安全策略引擎确定安全策略函数,该安全策略函数基于多个策略参数生成安全策略,所述多个策略参数包括非敏感参数和敏感参数;以及
策略柯里化引擎,该策略柯里化引擎:
将所述安全策略函数柯里化,以生成经柯里化的函数集,该经柯里化的函数集包括非敏感函数和敏感函数,所述非敏感函数采用所述多个策略参数的相应非敏感参数作为第一自变量,并且所述敏感函数采用所述多个策略参数的相应敏感参数作为第二自变量,所述非敏感参数不被加密,所述敏感参数被加密;以及
使用对应于所述非敏感参数中的一个或更多个非敏感参数的第一参数数据评价所述非敏感函数;以及
通信引擎,该通信引擎使得(a)对所述非敏感函数的评价结果、(b)所述敏感函数、所述敏感参数被向远程客户端装置发送。
2.根据权利要求1所述的计算装置,其中,所述策略柯里化引擎使用Haskell函数编程语言来生成所述经柯里化的函数集。
3.根据权利要求1所述的计算装置,其中,所述经柯里化的函数集包括第二非敏感函数和第二敏感函数,所述第二非敏感函数采用所述多个策略参数的相应非敏感参数作为相应的第一自变量,并且所述第二敏感函数采用相应的敏感参数作为相应的第二自变量,并且所述策略柯里化引擎评价所述第二非敏感函数但不评价所述第二敏感函数。
4.根据权利要求1所述的计算装置,所述计算装置还包括:受信执行环境,该受信执行环境包括所述安全策略引擎、所述策略柯里化引擎、所述通信引擎中的至少一项。
5.根据权利要求4所述的计算装置,其中,该受信执行环境包括由所述计算装置的处理器的安全区域支持器建立的安全区域。
6.根据权利要求1所述的计算装置,其中,所述计算装置是基于云的计算装置,并且所述远程客户端装置使用所述安全策略来检测安全威胁。
7.根据权利要求1所述的计算装置,其中,所述第二参数数据包括财务信息、健康信息和个人可识别信息中的至少一种。
8.根据权利要求1所述的计算装置,其中,所述安全策略引擎:
评价从远程装置接收的所建议的安全策略;
确定是否批准所建议的安全策略;以及
响应于所建议的安全策略被批准,基于所建议的安全策略更新所述安全策略函数。
9.一个或更多个有形计算机可读介质,所述一个或更多个有形计算机可读介质包括指令,当所述指令被执行时使得一个或更多个处理器至少:
将安全策略函数柯里化,以生成经柯里化的函数集,该经柯里化的函数集包括非敏感函数和敏感函数,所述非敏感函数采用多个策略参数的相应非敏感参数作为相应的第一自变量,并且所述敏感函数具有所述多个策略参数的相应敏感参数作为相应的第二自变量;并且
利用对应于所述一个或更多个非敏感策略参数的未加密的参数数据对所述非敏感函数求解;以及
向远程客户端计算机装置发送以下至少一项:(a)基于对所述非敏感函数求解的解、(b)对应于所述敏感策略参数的经加密的敏感参数、或(c)所述敏感函数。
10.根据权利要求9所述的一个或更多个有形计算机可读介质,其中,所述指令在被执行时还使得所述一个或更多个处理器使用Haskell函数编程语言来生成所述经柯里化的函数集。
11.根据权利要求9所述的一个或更多个有形计算机可读介质,其中,所述指令在被执行时还使得所述一个或更多个处理器不对所述敏感函数求解。
12.根据权利要求9所述的一个或更多个有形计算机可读介质,其中,所述指令在受信执行环境中执行。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈克菲有限责任公司,未经迈克菲有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711476452.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:Web服务器扫描防护方法
- 下一篇:处理传输控制协议会话中的分组的系统和方法