[發(fā)明專利]機(jī)密信息泄漏防止系統(tǒng)和機(jī)密信息泄漏防止方法無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 200980107189.1 | 申請(qǐng)日: | 2009-02-04 |
| 公開(kāi)(公告)號(hào): | CN101960465A | 公開(kāi)(公告)日: | 2011-01-26 |
| 發(fā)明(設(shè)計(jì))人: | 寺崎浩;川北將;田上光輝 | 申請(qǐng)(專利權(quán))人: | 日本電氣株式會(huì)社 |
| 主分類號(hào): | G06F21/24 | 分類號(hào): | G06F21/24;G06F12/00;G06F12/14 |
| 代理公司: | 北京東方億思知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 11258 | 代理人: | 李曉冬;南霆 |
| 地址: | 日本*** | 國(guó)省代碼: | 日本;JP |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 機(jī)密 信息 泄漏 防止 系統(tǒng) 方法 | ||
1.一種機(jī)密信息泄漏防止系統(tǒng),包括:
應(yīng)用行為控制裝置,用于控制要控制的對(duì)象應(yīng)用的行為;
處理內(nèi)容確定裝置,用于確定從應(yīng)用到設(shè)備的訪問(wèn)處理的內(nèi)容;
受控對(duì)象確定裝置,用于根據(jù)所述處理內(nèi)容確定裝置的確定結(jié)果來(lái)確定所述應(yīng)用是否是要控制的所述對(duì)象應(yīng)用;以及
訪問(wèn)控制裝置,用于在作為所述受控對(duì)象確定裝置的確定結(jié)果、所述應(yīng)用不是要控制的所述對(duì)象應(yīng)用時(shí),不允許所述應(yīng)用訪問(wèn)所述設(shè)備。
2.如權(quán)利要求1所述的機(jī)密信息泄漏防止系統(tǒng),其中要控制的所述對(duì)象應(yīng)用包括被啟動(dòng)程序激活的應(yīng)用。
3.如權(quán)利要求2所述的機(jī)密信息泄漏防止系統(tǒng),其中
所述啟動(dòng)程序向被所述啟動(dòng)程序激活的應(yīng)用添加所述應(yīng)用行為控制裝置,并且
所述應(yīng)用行為控制裝置從訪問(wèn)機(jī)密信息存儲(chǔ)區(qū)域的受控對(duì)象排除被所述啟動(dòng)程序激活的應(yīng)用。
4.如權(quán)利要求2或3所述的機(jī)密信息泄漏防止系統(tǒng),其中被所述啟動(dòng)程序激活的應(yīng)用和不是要控制的對(duì)象的應(yīng)用可以同時(shí)使用。
5.如權(quán)利要求1至4中的任一個(gè)所述的機(jī)密信息泄漏防止系統(tǒng),其中所述應(yīng)用行為控制裝置用鉤子函數(shù)調(diào)用用于打印、拷貝粘貼、網(wǎng)絡(luò)傳輸、或者與正常應(yīng)用的通信的應(yīng)用行為的系統(tǒng)調(diào)用,并根據(jù)策略阻止所述系統(tǒng)調(diào)用的執(zhí)行,或者用鉤子函數(shù)調(diào)用用于文件訪問(wèn)的應(yīng)用行為的系統(tǒng)調(diào)用并改變所述文件訪問(wèn)的文件路徑。
6.如權(quán)利要求3至5中的任一個(gè)所述的機(jī)密信息泄漏防止系統(tǒng),其中所述受控對(duì)象確定裝置基于是否添加了所述應(yīng)用行為控制裝置來(lái)確定所述應(yīng)用是否是要控制的所述對(duì)象應(yīng)用。
7.如權(quán)利要求5所述的機(jī)密信息泄漏防止系統(tǒng),其中所述應(yīng)用行為控制裝置在寫入文件時(shí)改變所述文件路徑以便改變所述文件到機(jī)密信息存儲(chǔ)區(qū)域的寫入目的地,在讀取文件時(shí)從所述機(jī)密信息存儲(chǔ)區(qū)域讀取所述文件,并且在所述機(jī)密信息存儲(chǔ)區(qū)域中沒(méi)有文件時(shí)從正常信息存儲(chǔ)區(qū)域讀取文件。
8.如權(quán)利要求1至7中的任一個(gè)所述的機(jī)密信息泄漏防止系統(tǒng),其中當(dāng)作為所述受控對(duì)象確定裝置的確定結(jié)果、所述應(yīng)用是要控制的所述對(duì)象應(yīng)用時(shí),所述訪問(wèn)控制裝置根據(jù)預(yù)定策略來(lái)確定是否允許所述應(yīng)用訪問(wèn)所述設(shè)備。
9.一種信息處理設(shè)備,包括:
存儲(chǔ)裝置;
中央處理單元;
設(shè)備控制單元;以及
信息記錄器,
其中所述存儲(chǔ)裝置存儲(chǔ)激活處理機(jī)密信息的應(yīng)用的啟動(dòng)程序、處理所述機(jī)密信息的機(jī)密應(yīng)用、處理非機(jī)密信息的正常應(yīng)用、定義對(duì)文件的訪問(wèn)權(quán)限的策略、管理所述信息處理設(shè)備的操作的操作系統(tǒng)、以及實(shí)現(xiàn)根據(jù)權(quán)利要求1至8中的任一個(gè)所述的機(jī)密信息泄漏防止系統(tǒng)的程序,
所述設(shè)備控制單元控制連接到所述信息處理設(shè)備的設(shè)備的操作,并且
所述信息記錄器包括存儲(chǔ)所述機(jī)密信息的機(jī)密信息存儲(chǔ)區(qū)域和存儲(chǔ)所述非機(jī)密信息的正常信息存儲(chǔ)區(qū)域。
10.一種機(jī)密信息泄漏防止方法,包括:
第一步驟,確定從應(yīng)用到設(shè)備的訪問(wèn)處理的內(nèi)容;
第二步驟,根據(jù)所述第一步驟的確定結(jié)果指定已訪問(wèn)所述設(shè)備的應(yīng)用,并確定所述應(yīng)用是否是要控制的對(duì)象應(yīng)用;以及
第三步驟,當(dāng)作為所述第二步驟的確定結(jié)果、所述應(yīng)用是要控制的所述對(duì)象應(yīng)用時(shí),不允許所述應(yīng)用訪問(wèn)所述設(shè)備。
11.如權(quán)利要求10所述的機(jī)密信息泄漏防止方法,其中在所述第二步驟,基于所述應(yīng)用是否是被啟動(dòng)程序激活的應(yīng)用來(lái)確定所述應(yīng)用是否是要控制的所述對(duì)象應(yīng)用。
12.如權(quán)利要求11所述的機(jī)密信息泄漏防止方法,還包括從訪問(wèn)機(jī)密信息存儲(chǔ)區(qū)域的受控對(duì)象排除被所述啟動(dòng)程序激活的應(yīng)用的步驟。
13.如權(quán)利要求10至12中的任一個(gè)所述的機(jī)密信息泄漏防止方法,還包括用鉤子函數(shù)調(diào)用用于打印、拷貝粘貼、網(wǎng)絡(luò)傳輸、或者與正常應(yīng)用的通信的對(duì)象應(yīng)用的行為的系統(tǒng)調(diào)用,并根據(jù)策略阻止所述系統(tǒng)調(diào)用的執(zhí)行的步驟。
14.如權(quán)利要求10至12中的任一個(gè)所述的機(jī)密信息泄漏防止方法,還包括用鉤子函數(shù)調(diào)用用于文件訪問(wèn)的要控制的對(duì)象應(yīng)用的行為的系統(tǒng)調(diào)用并改變所述文件訪問(wèn)的文件路徑的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于日本電氣株式會(huì)社,未經(jīng)日本電氣株式會(huì)社許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200980107189.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:一種射頻綜合測(cè)試儀
- 下一篇:一種戶外箱式變頻控制站
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 加密方法
- 用于處理信息的設(shè)備和方法
- 半導(dǎo)體裝置、機(jī)密數(shù)據(jù)管理系統(tǒng)及機(jī)密數(shù)據(jù)管理方法
- 一種安全傳輸電子信息的方法
- 設(shè)定校驗(yàn)機(jī)密信息的方法和裝置
- 機(jī)密數(shù)據(jù)安全儲(chǔ)存和恢復(fù)系統(tǒng)及方法
- 基于云計(jì)算技術(shù)的判斷企業(yè)機(jī)密電子文件的系統(tǒng)及方法
- 基于Nand Flash閃存的安全存儲(chǔ)方法及系統(tǒng)
- 圖像形成系統(tǒng)、終端、服務(wù)器、圖像形成裝置及圖像形成方法
- 一種機(jī)密信息監(jiān)管系統(tǒng)及方法
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





