[發明專利]基于虛擬機的數據防泄漏系統及其方法無效
| 申請號: | 200910061564.5 | 申請日: | 2009-04-10 |
| 公開(公告)號: | CN101520833A | 公開(公告)日: | 2009-09-02 |
| 發明(設計)人: | 王麗娜;余榮威;李永一;周凱;柯晉;匡波;尹磊 | 申請(專利權)人: | 武漢大學 |
| 主分類號: | G06F21/24 | 分類號: | G06F21/24;G06F9/455 |
| 代理公司: | 武漢天力專利事務所 | 代理人: | 嚴 彥;馮衛平 |
| 地址: | 43007*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 虛擬機 數據 泄漏 系統 及其 方法 | ||
1.一種基于虛擬機的數據防泄漏系統,其特征在于:
設置有位于虛擬機系統的特權域中的防泄漏管理組件,用于制訂輸出控制策略和管理違反輸出控制策略的記錄;
設置有位于虛擬機監控層中的防泄漏實施組件,用于根據防泄漏管理組件的決策對虛擬機系統中所有客戶虛擬機的數據輸出請求進行監控;
防泄漏管理組件和防泄漏實施組件之間建立通信連接,防泄漏管理組件制訂的輸出控制策略通過通信連接輸送到防泄漏實施組件,防泄漏實施組件對數據輸出請求進行監控所獲違反輸出控制策略的記錄通過通信連接輸送到防泄漏管理組件。
2.根據權利要求1所述的數據防泄漏系統,其特征在于:所述防泄漏管理組件包括有防泄漏決策模塊和安全日志模塊,
防泄漏決策模塊用于根據虛擬機系統中各客戶虛擬機的應用類型和管理員指令,制定相應的輸出控制策略,
安全日志模塊用于記錄所有客戶虛擬機違反輸出控制策略的數據輸出請求;
所述防泄漏實施組件包括有防泄漏監控模塊、防泄漏策略緩存模塊和通知模塊,
防泄漏監控模塊用于截獲所有客戶虛擬機的數據輸出請求,根據防泄漏決策模塊的制定的輸出控制策略對數據輸出請求進行分析,若分析結果為符合輸出控制策略則允許輸出,否則不允許輸出并報告安全日志模塊進行記錄,
防泄漏策略緩存模塊用于緩存防泄漏決策模塊制定的輸出控制策略,當防泄漏監控模塊對數據輸出請求進行分析時向其提供輸出控制策略,
通知模塊用于在防泄漏管理組件和防泄漏實施組件之間輸送信息,包括當防泄漏監控模塊的分析結果為不符合時,為防泄漏監控模塊報告給安全日志模塊;當防泄漏決策模塊制定出新的輸出控制策略時,為防泄漏決策模塊更新防泄漏策略緩存模塊。
3.用權利要求2所述數據防泄漏系統實現的防泄露方法,其特征在于:對于虛擬機系統中各客戶虛擬機的每一次數據輸出請求,都受到防泄漏實施組件的監控,防泄漏實施組件在防泄漏管理組件的控制下進行監控。
4.根據權利要求3所述的防泄露方法,其特征在于:當客戶虛擬機提出數據輸出請求時,防泄漏監控模塊的具體監控處理方式為,防泄漏監控模塊立刻截獲該數據輸出請求,并從防泄漏策略緩存模塊查詢相應輸出控制策略,根據輸出控制策略對該數據輸出請求進行分析,
若分析結果為符合輸出控制策略則允許輸出,防泄漏監控模塊對此次數據輸出請求不再干預,該數據輸出請求由虛擬機監控層進行虛擬化處理;
若分析結果為不符合輸出控制策略則不允許輸出,防泄漏監控模塊屏蔽此次數據輸出請求,并向通知模塊匯報發現了非法輸出請求。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于武漢大學,未經武漢大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910061564.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:消失點檢測裝置和檢測方法
- 下一篇:一種分布式文件系統及其文件處理方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





