[发明专利]敏感数据跨内容分发网络的安全数据分配有效

专利信息
申请号: 201780083606.8 申请日: 2017-12-13
公开(公告)号: CN110199508B 公开(公告)日: 2022-04-08
发明(设计)人: M·E·戴维斯;G·R·杰威尔;B·蒙茨;A·彼德森;I·斯派克;亚历克斯·詹妮弗·特里布尔;R·韦斯 申请(专利权)人: 亚马逊技术有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 上海晨皓知识产权代理事务所(普通合伙) 31260 代理人: 成丽杰
地址: 美国华盛顿*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 敏感数据 内容 分发 网络 安全 数据 分配
【权利要求书】:

1.一种用于防止对数据的未授权访问的系统,其包括:

实现一个或多个服务的至少一个计算设备,其中所述一个或多个服务:

在边缘设备处获得与由后端服务生成的数据流相关联的请求;

至少部分地基于所述后端服务提供的配置信息来确定所述请求包括敏感数据;

至少部分地基于所述配置信息混淆所述敏感数据以生成混淆的敏感数据;

生成第二请求,以用所述混淆的敏感数据替换包括在所述请求中的所述敏感数据;以及

将所述第二请求传输到所述后端服务。

2.如权利要求1所述的系统,其中混淆所述敏感数据还包括使用与所述后端服务相关联的公钥对所述敏感数据进行加密。

3.如权利要求1所述的系统,其中确定所述请求包括敏感数据还包括至少部分地基于包括在所述请求中的数据对象的数据类型或与包括在所述请求中的数据的一部分相关联的标志中的一者或多者来确定所述请求包括敏感数据,所述标志在所述配置信息中指示。

4.如权利要求1所述的系统,其中混淆所述敏感数据还包括使用涉及将应用程序接口(API)请求传输到由计算资源服务提供方实现的密码密钥管理服务的进程来对所述敏感数据进行加密,其中所述敏感数据是用第一密钥加密的,并且所述密钥管理服务用第二密钥对所述第一密钥进行加密以生成加密的第一密钥,并且其中生成所述第二请求还包括将所述加密的第一密钥包括在所述第二请求中。

5.如权利要求1所述的系统,其中生成所述第二请求还包括将与所述后端服务相关联的认证信息包括在所述第二请求中。

6.如权利要求1所述的系统,其中所述边缘设备是内容分发网络的计算设备。

7.一种用于防止对数据的未授权访问的计算机实现的方法,其包括:

在网络边缘设备处接收包括在数据流中的请求;

在所述网络边缘设备处至少部分地基于包括在所述请求中的、由后端服务提供的且指示所述请求包括敏感数据的信息来确定要混淆所述请求的一部分;

在所述网络边缘设备处至少部分地基于后端服务提供的所述信息混淆所述敏感数据以生成混淆的敏感数据对象;

所述网络边缘设备处理所述请求,以用所述混淆的敏感数据对象替换所述敏感数据,从而生成修改的请求;以及

将所述修改的请求传输到目的地。

8.如权利要求7所述的计算机实现的方法,其还包括:

与客户端设备和所述网络边缘设备建立受密码保护的通信会话;以及

通过所述受密码保护的通信会话接收所述请求。

9.如权利要求7所述的计算机实现的方法,其中所述网络边缘设备包含多个后端服务的不同配置信息,并且其中所述多个后端服务的所述不同配置信息致使所述网络边缘设备至少部分地基于所述不同配置信息来执行多个隔离进程。

10.如权利要求7所述的计算机实现的方法,其中敏感数据是使用加密模块混淆的,所述加密模块由与所述网络边缘设备不同并连接到所述网络边缘设备的计算设备执行,并且其中所述计算设备使用受密码保护的通信信道连接到所述网络边缘设备。

11.如权利要求7所述的计算机实现的方法,其中混淆所述敏感数据还包括加密模块将服务调用传输到密码密钥管理系统。

12.如权利要求11所述的计算机实现的方法,其中所述加密模块还包括由所述网络边缘设备执行的模块。

13.如权利要求7所述的计算机实现的方法,其中所述敏感数据呈明文形式,并且其中所述混淆的敏感数据对象被生成为使得所述混淆的敏感数据对象包括所述混淆的敏感数据但缺少所述明文形式的所述敏感数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于亚马逊技术有限公司,未经亚马逊技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201780083606.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top