一种多粒度分布式信息流控制方法及系统

    公开(公告)号:CN106411895B

    公开(公告)日:2019-04-30

    申请号:CN201610868413.0

    申请日:2016-09-29

    Abstract: 本发明提出一种多粒度分布式信息流控制方法及系统,该方法包括步骤1,设置多粒度管控类别列表,所述多粒度管控类别列表包括多个管控类别,通过相应的管控类别,对数据进行多粒度的访问控制,其中每个所述管控类别对应一种全局级别管控与一种全局进程级别管控;步骤2,创建全局能力表与细粒度能力表,并设置信息流控制规则,通过所述全局能力表、所述细粒度能力表、所述信息流控制规则,对数据进行多粒度多强度访问控制,其中所述全局能力表用于粗粒度能力授予,其与所述多粒度管控类别列表相对应。本发明在分布式信息流模型基础上添加多粒度能力授权方案,方便全局粗粒度的数据隔离保护和细粒度的数据共享,具备了传统访问控制模型和分布式信息流控制模型的优点。

    一种多粒度分布式信息流控制方法及系统

    公开(公告)号:CN106411895A

    公开(公告)日:2017-02-15

    申请号:CN201610868413.0

    申请日:2016-09-29

    CPC classification number: H04L63/105 H04L63/20

    Abstract: 本发明提出一种多粒度分布式信息流控制方法及系统,该方法包括步骤1,设置多粒度管控类别列表,所述多粒度管控类别列表包括多个管控类别,通过相应的管控类别,对数据进行多粒度的访问控制,其中每个所述管控类别对应一种全局级别管控与一种全局进程级别管控;步骤2,创建全局能力表与细粒度能力表,并设置信息流控制规则,通过所述全局能力表、所述细粒度能力表、所述信息流控制规则,对数据进行多粒度多强度访问控制,其中所述全局能力表用于粗粒度能力授予,其与所述多粒度管控类别列表相对应。本发明在分布式信息流模型基础上添加多粒度能力授权方案,方便全局粗粒度的数据隔离保护和细粒度的数据共享,具备了传统访问控制模型和分布式信息流控制模型的优点。

    一种云计算数据安全标记管理方法及系统

    公开(公告)号:CN106101113B

    公开(公告)日:2019-04-30

    申请号:CN201610474894.7

    申请日:2016-06-24

    Abstract: 本发明提出一种云计算数据安全标记管理方法及系统,涉及云计算及数据安全领域,该方法设置所述云数据安全标记的格式,生成新云数据安全标记,将所述新云数据安全标记分别存入客户机数据库与服务器数据库;在所述客户机启动时将包括所述新云数据安全标记的客户机标记数据加载到内存,并在所述客户机运行过程中将所述标记数据进行实时更新,同时将包括所述新云数据安全标记的服务器标记数据更新在服务器的数据库中。本发明定义了云数据安全标记的格式组成,分析了云计算数据安全标记的应用和管理中涉及的标记数据类型,并提供了一种分布式存储方案;设计三种响应方式来高效处理标记数据的创建、检索、修改和删除操作,减少对客户机执行效率的影响。

    一种云计算数据安全标记管理方法及系统

    公开(公告)号:CN106101113A

    公开(公告)日:2016-11-09

    申请号:CN201610474894.7

    申请日:2016-06-24

    Abstract: 本发明提出一种云计算数据安全标记管理方法及系统,涉及云计算及数据安全领域,该方法设置所述云数据安全标记的格式,生成新云数据安全标记,将所述新云数据安全标记分别存入客户机数据库与服务器数据库;在所述客户机启动时将包括所述新云数据安全标记的客户机标记数据加载到内存,并在所述客户机运行过程中将所述标记数据进行实时更新,同时将包括所述新云数据安全标记的服务器标记数据更新在服务器的数据库中。本发明定义了云数据安全标记的格式组成,分析了云计算数据安全标记的应用和管理中涉及的标记数据类型,并提供了一种分布式存储方案;设计三种响应方式来高效处理标记数据的创建、检索、修改和删除操作,减少对客户机执行效率的影响。

    一种多粒度多强度访问控制方法及系统

    公开(公告)号:CN106407823B

    公开(公告)日:2019-07-30

    申请号:CN201610849886.6

    申请日:2016-09-26

    Abstract: 本发明提出一种多粒度多强度访问控制方法及系统,该方法包括步骤1,构建多粒度多强度访问控制模型,包括粗粒度低强度的访问控制模型与细粒度高强度的信息流控制模型,所述多粒度多强度访问控制模型包括的实体为客体的安全标记、主体的安全标记、全局访问控制模式;步骤2,设置访问控制规则,通过所述访问控制规则进行访问控制。本发明引入访问控制模式,集成粗粒度低强度的访问控制模型和细粒度高强度的信息流控制模型,得到新模型具备多粒度多强度的访问控制特点;方便全局粗粒度的数据隔离保护和细粒度的数据共享,具备了传统访问控制模型和分布式信息流控制模型的优点,通过设计适用于云平台的管控类型列表,能扩展到云平台的数据保护。

    一种多粒度多强度访问控制方法及系统

    公开(公告)号:CN106407823A

    公开(公告)日:2017-02-15

    申请号:CN201610849886.6

    申请日:2016-09-26

    CPC classification number: G06F21/604 G06F21/62

    Abstract: 本发明提出一种多粒度多强度访问控制方法及系统,该方法包括步骤1,构建多粒度多强度访问控制模型,包括粗粒度低强度的访问控制模型与细粒度高强度的信息流控制模型,所述多粒度多强度访问控制模型包括的实体为客体的安全标记、主体的安全标记、全局访问控制模式;步骤2,设置访问控制规则,通过所述访问控制规则进行访问控制。本发明引入访问控制模式,集成粗粒度低强度的访问控制模型和细粒度高强度的信息流控制模型,得到新模型具备多粒度多强度的访问控制特点;方便全局粗粒度的数据隔离保护和细粒度的数据共享,具备了传统访问控制模型和分布式信息流控制模型的优点,通过设计适用于云平台的管控类型列表,能扩展到云平台的数据保护。

    一种网络运行故障检测系统及其方法

    公开(公告)号:CN104219091A

    公开(公告)日:2014-12-17

    申请号:CN201410429547.3

    申请日:2014-08-27

    Abstract: 本发明公开了一种网络运行故障检测系统,包括:数据采集及预处理模块用于采集工作人员的指纹数据和主机资产信息数据,并进行关联形成监测网络的主机状态表,根据工作人员的指纹刷新数据对主机状态表的主机状态进行动态更新;主机管理模块用于基于主机状态表,对主机状态为开机的主机进行状态监控,并实时更新主机状态表;网络通断故障检测模块用于基于主机状态表,采用扫描方式依次检测主机状态为开机的被监测主机的连通性故障,并将故障情况进行报警;关键服务实时监测模块用于采用心跳机制,对待监测网络中的服务器的关键服务进行监测,并对故障情况进行报警。本发明还公开了一种网络运行故障检测方法。

Patent Agency Ranking