[發(fā)明專利]云安全環(huán)境下的用戶隱私保護方法有效
| 申請?zhí)枺?/td> | 201110392536.9 | 申請日: | 2011-12-01 |
| 公開(公告)號: | CN102523201A | 公開(公告)日: | 2012-06-27 |
| 發(fā)明(設(shè)計)人: | 金海;鄒德清;胡剛;秦攀;羌衛(wèi)中;項國富 | 申請(專利權(quán))人: | 華中科技大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 華中科技大學(xué)專利中心 42201 | 代理人: | 朱仁玲 |
| 地址: | 430074 湖北*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 云安 環(huán)境 用戶 隱私 保護 方法 | ||
1.一種云安全環(huán)境下的用戶隱私保護方法,包括以下步驟:
客戶端攔截進程創(chuàng)建,以獲取進程的程序文件路徑;
根據(jù)所述程序文件路徑計算程序文件的特征值;
判斷所述程序文件的特征值是否存在于本地數(shù)據(jù)庫中;
若所述程序文件的特征值不是存在于所述本地數(shù)據(jù)庫中,則將所述程序文件的特征值發(fā)送至云端;
判斷所述程序文件的特征值是否存在于所述云端的數(shù)據(jù)庫中;
若所述程序文件的特征值不是存在于所述云端的數(shù)據(jù)庫中,則判斷所述程序文件是否為辦公類型文件;
若所述程序文件不是所述辦公類型文件,則對所述程序文件執(zhí)行加密分片處理,以生成分布式哈希表網(wǎng)絡(luò)索引信息和密鑰;
將所述分布式哈希表網(wǎng)絡(luò)索引信息和所述密鑰發(fā)送到所述云端;
根據(jù)所述分布式哈希表網(wǎng)絡(luò)索引信息從分布式哈希表網(wǎng)絡(luò)中獲取分片文件;
使用所述密鑰將所述分片文件解密,以得到解密后的程序文件;
將所述解密后的程序文件提交到殺毒引擎處理,并刪除所述解密后的程序文件;
將殺毒引擎處理的結(jié)果返回給所述客戶端。
2.根據(jù)權(quán)利要求1所述的用戶隱私保護方法,其特征在于,還包括步驟:在所述使用所述密鑰將所述分片文件解密,以得到解密后的程序文件的步驟之后,刪除所述分布式哈希表網(wǎng)絡(luò)索引信息。
3.根據(jù)權(quán)利要求1所述的用戶隱私保護方法,其特征在于,還包括步驟:
若所述程序文件的特征值存在于所述本地數(shù)據(jù)庫中,則將所述本地數(shù)據(jù)庫中所述程序文件的特征值對應(yīng)的殺毒引擎掃描結(jié)果返回給所述客戶端;
若所述程序文件的特征值存在于所述云端的數(shù)據(jù)庫中,則將所述云端的數(shù)據(jù)庫中所述程序文件的特征值對應(yīng)的殺毒引擎掃描結(jié)果返回給所述客戶端。
4.根據(jù)權(quán)利要求1所述的用戶隱私保護方法,其特征在于,還包括步驟:
若所述程序文件是所述辦公類型文件,則對所述程序文件進行隱私處理;
將隱私處理后的所述程序文件傳送到所述云端,并進入所述將所述解密后的程序文件提交到殺毒引擎處理,并刪除所述解密后的程序文件的步驟。
5.根據(jù)權(quán)利要求4所述的用戶隱私保護方法,其特征在于,所述對所述程序文件進行隱私處理的步驟包括:
采用二進制格式解析所述辦公類型文件,以獲取所述辦公類型文件的主數(shù)據(jù)流、摘要信息流和數(shù)據(jù)流;
從所述辦公類型文件的摘要信息流中獲取所述主數(shù)據(jù)流和所述數(shù)據(jù)流的大小和存放地址;
根據(jù)所述主數(shù)據(jù)流和所述數(shù)據(jù)流的大小和存放地址將所述主數(shù)據(jù)流和所述數(shù)據(jù)流的內(nèi)容置零,以生成隱私處理后的程序文件。
6.根據(jù)權(quán)利要求1所述的用戶隱私保護方法,其特征在于,所述對所述程序文件執(zhí)行加密分片處理,以生成分布式哈希表網(wǎng)絡(luò)索引信息和密鑰的步驟包括:
隨機生成256位RC4密鑰和64位數(shù)據(jù)加密標(biāo)準(zhǔn)密鑰;
使用所述RC4密鑰對所述程序文件進行加密,以生成初始密文;
對所述初始密文按照1024KB的大小進行分片,以生成多個1024KB的分片文件和一個小于1024KB的分片文件;
取出所述分片文件的前后16比特數(shù)據(jù),對其采用數(shù)據(jù)加密標(biāo)準(zhǔn)加密,并將加密后的分片文件存儲于原分片文件中;
初始化所述分布式哈希表網(wǎng)絡(luò),以獲取分布式哈希表網(wǎng)絡(luò)結(jié)點信息,并將其加入所述分布式哈希表網(wǎng)絡(luò);
根據(jù)所述分布式哈希表網(wǎng)絡(luò)結(jié)點信息將所述加密后的分片文件分發(fā)到所述分布式哈希表網(wǎng)絡(luò)中,并記錄存放所述分片文件的所述分布式哈希表網(wǎng)絡(luò)結(jié)點信息;
根據(jù)所述分布式哈希表網(wǎng)絡(luò)結(jié)點信息生成分布式哈希表網(wǎng)絡(luò)索引信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華中科技大學(xué),未經(jīng)華中科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110392536.9/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種量子流媒體云安全系統(tǒng)
- 云安全服務(wù)實現(xiàn)系統(tǒng)和云安全服務(wù)實現(xiàn)方法
- 云安全業(yè)務(wù)系統(tǒng)接入方法及裝置
- 基于人工智能的云安全中心態(tài)勢感知與動態(tài)重構(gòu)決策系統(tǒng)
- 一種云安全管理平臺與云安全產(chǎn)品的對接方法及裝置
- 一種云安全產(chǎn)品開通控制系統(tǒng)、方法、設(shè)備、介質(zhì)
- 云安全產(chǎn)品用戶管理方法、裝置、系統(tǒng)及可讀存儲介質(zhì)
- 一種云安全產(chǎn)品的規(guī)格配置方法、系統(tǒng)及相關(guān)裝置
- 云安全托管方法、裝置、設(shè)備及存儲介質(zhì)
- 一種云安全產(chǎn)品管理方法、裝置、設(shè)備及存儲介質(zhì)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)





