[发明专利]用于数据自保护的方法和系统在审
申请号: | 202080062946.4 | 申请日: | 2020-09-08 |
公开(公告)号: | CN114365128A | 公开(公告)日: | 2022-04-15 |
发明(设计)人: | 于翔;杨恩辉;孟津 | 申请(专利权)人: | 百可德罗德公司;佰倬信息科技有限责任公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/50;G06F8/61 |
代理公司: | 成都超凡明远知识产权代理有限公司 51258 | 代理人: | 张秀娟 |
地址: | 加拿大*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 数据 保护 方法 系统 | ||
提供了用于数据自保护的系统和方法。该系统和方法可以包括:在计算机系统上安装岗哨,该岗哨包括安装在该计算机系统的内核上的文件系统过滤器;提供与该岗哨通信的中央岗哨平台;对中央岗哨平台进行操作以向岗哨发送数据自保护策略,数据自保护策略被加密成使得其仅能由中央岗哨平台来修改;通过如下方式对文件系统过滤器进行操作以控制对存储在计算机系统上的加密数据的访问:针对向加密数据做出文件访问请求的每个进程,文件系统过滤器根据数据自保护策略对该文件访问请求进行接收和处理;以及,对中央岗哨平台进行操作以监视岗哨并且从岗哨接收与访问加密数据有关的信息。
相关申请
本申请要求于2019年9月9日提交的共同未决美国专利申请No.62/897,482的优先权,其全部内容通过引用并入本文。
技术领域
本文所描述的实施方式总体上涉及对数据进行保护,尤其涉及用于数据自保护的系统和方法。
背景技术
以下内容不是承认以下讨论的任何内容是现有技术的一部分或本领域技术人员的公知常识的一部分。
网络安全是数字社会的基础,且数据是基于互联网的经济的基础。网络安全的核心是复杂网络空间中的数据安全。随着世界逐渐数字化,活动越来越依赖于数据技术。关键数据(诸如核心知识产权)的破坏会危及国家和经济安全。关键数据的更改和/或丢失可能会改变业务流程,带来严重后果、关闭生产线、并对人们的生活产生负面影响。因此,随时保护数据免受破坏和任何已知/未知的攻击是许多行业的迫切需要。
发明内容
本发明内容旨在向读者介绍以下更详细的描述,而不是限制或限定任何要求保护或尚未要求保护的发明。一个或更多个发明可以存在于本文件任何部分(包括其权利要求和附图)中公开的元件或过程步骤的任何组合或子组合中。
根据本公开的一方面,提供了一种在至少一个计算机系统上启用数据自保护的方法。该方法可以包括:在所述至少一个计算机系统的计算机系统上安装岗哨(sentry),所述岗哨包括安装在该计算机系统的内核(kernel)上的文件系统过滤器,该文件系统过滤器将强制访问控制与加密整合在一起;提供与安装在计算机系统上的岗哨电子通信的中央岗哨平台,该中央岗哨平台与计算机系统的内核分离;对中央岗哨平台进行操作以向岗哨发送数据自保护策略,该数据自保护策略被加密成使得该数据自保护策略仅能由中央岗哨平台来修改;通过如下方式对文件系统过滤器进行操作以控制对存储在计算机系统上的加密数据的访问:针对向加密数据做出文件访问请求的每个进程,文件系统过滤器根据数据自保护策略对该文件访问请求进行接收和处理以准许或拒绝该文件访问请求;以及,对中央岗哨平台进行操作以监视岗哨并且从岗哨接收与对存储在计算机系统上的加密数据的访问有关的信息。
在一些实施方式中,所述至少一个计算机系统可以包括多个计算机;安装岗哨可以包括安装多个岗哨,包括:对于所述多个计算机中的每个计算机,在该计算机上安装对应的岗哨,在该计算机上安装该对应的岗哨可以包括在该计算机的内核上安装该对应的岗哨的文件系统过滤器;提供中央岗哨平台可以包括在计算机系统上提供与多个岗哨电子通信的中央岗哨平台;对中央岗哨平台进行操作以发送数据自保护策略可以包括对中央岗哨平台进行操作以发送多个数据自保护策略,包括:针对多个岗哨中的每个岗哨,向该岗哨发送对应的数据自保护策略;对文件系统过滤器进行操作以控制对存储在计算机系统上的加密数据的访问,可以包括:针对多个计算机中的每个计算机,对安装在该计算机上的对应的岗哨的文件系统过滤器进行操作,以根据发送到对应的岗哨的对应的数据自保护策略来控制对存储在该计算机上的加密数据的访问;以及,对中央岗哨平台进行操作以监视岗哨可以包括:针对多个计算机中的每个计算机,对中央岗哨平台进行操作以监视该计算机上的对应的岗哨,从而从该岗哨接收与对存储在该计算机上的加密数据的访问有关的信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百可德罗德公司;佰倬信息科技有限责任公司,未经百可德罗德公司;佰倬信息科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202080062946.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:购后信贷提议和付款转换
- 下一篇:与NKG2D结合的抗体
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置