[发明专利]一种基于身份认证的虚拟终端安全环境的保护方法及系统有效
申请号: | 201410062426.X | 申请日: | 2014-02-24 |
公开(公告)号: | CN103778384A | 公开(公告)日: | 2014-05-07 |
发明(设计)人: | 王志刚;彭洪涛;喻波;王志海;何晋昊 | 申请(专利权)人: | 北京明朝万达科技有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/78 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100088 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于身份认证的虚拟终端安全环境的保护方法及系统,该系统包括:智能存储监控层、存储服务层、核心安全层,其中,智能存储监控层包括存储访问重定向模块;智能监控层负责监控并分析应用程序的数据访问行为,根据配置规则执行动作,所述存储访问重定向模块根据访问控制规则将I/0访问转移;存储服务层负责对文件或数据进行加密或者解密操作,记录文件映射关系;核心安全层是整个架构的基础,提供密钥管理功能,为存储服务层提供加解密支撑,根据需求调度不同算法,通过本发明,可保护核心应用数据安全,防止数据泄密,实现环境内外数据隔离,互不影响,并且对用户操作习惯无影响。 | ||
搜索关键词: | 一种 基于 身份 认证 虚拟 终端 安全 环境 保护 方法 系统 | ||
【主权项】:
一种基于身份认证的虚拟终端安全环境的保护系统,该系统包括:智能存储监控层、存储服务层、核心安全层;所述智能存储监控层包括应用数据访问监测模块、存储访问重定向模块和应用数据访问控制模块,应用程序对存储设备的读写请求会被所述应用数据访问监测模块捕获,然后将应用程序的读写请求发送到所述应用数据访问控制模块进行分析处理,所述应用数据访问控制模块根据配置好的访问控制规则,匹配应用程序的数据访问行为,针对需要处理的数据访问,通过所述存储访问重定向模块改变原有的下发路径,发送到所述存储服务层处理;所述存储服务层负责处理智能监控层传递下来的数据读写请求,向所述核心安全层发送文件或数据的加密或者解密操作请求,记录文件映射关系;所述核心安全层,为存储服务层提供加解密支撑,根据需求调度不同算法,其接收所述存储服务层传递过来的数据加密或解密请求,执行对数据的加密或解密操作,并将操作结果返回给所述存储服务层。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明朝万达科技有限公司,未经北京明朝万达科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410062426.X/,转载请声明来源钻瓜专利网。