[發(fā)明專利]一種跨域文件知悉范圍及活動(dòng)軌跡的全視圖監(jiān)視方法有效
| 申請(qǐng)?zhí)枺?/td> | 201210581368.2 | 申請(qǐng)日: | 2012-12-27 |
| 公開(kāi)(公告)號(hào): | CN103902917A | 公開(kāi)(公告)日: | 2014-07-02 |
| 發(fā)明(設(shè)計(jì))人: | 丁宇征;周敏;葉小列;趙陽(yáng);曹志新 | 申請(qǐng)(專利權(quán))人: | 北京中船信息科技有限公司 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60 |
| 代理公司: | 北京市盛峰律師事務(wù)所 11337 | 代理人: | 趙建剛 |
| 地址: | 100000 北京市海淀區(qū)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 文件 知悉 范圍 活動(dòng) 軌跡 視圖 監(jiān)視 方法 | ||
1.一種跨域文件知悉范圍及活動(dòng)軌跡的全視圖監(jiān)視方法,其特征在于,包括以下步驟:
S1,將文件本體和附加于所述文件本體上的安全標(biāo)簽綁定生成安全文件,并將所述安全文件保存于本域文件存儲(chǔ)服務(wù)器;
S2,將本域內(nèi)的所述安全文件的文件活動(dòng)記錄為文件活動(dòng)日志,并建立所述文件活動(dòng)日志與所述安全文件的對(duì)應(yīng)關(guān)系;
S3,當(dāng)所述安全文件跨域傳輸時(shí),以文件鏡像方式和文件活動(dòng)雙向引用方式,對(duì)跨域文件狀態(tài)和文件活動(dòng)建立整體關(guān)系,實(shí)現(xiàn)跨域文件知悉和活動(dòng)追蹤審計(jì)全視圖。
2.根據(jù)權(quán)利要求1所述的跨域文件知悉范圍及活動(dòng)軌跡的全視圖監(jiān)視方法,其特征在于,S3具體為:
S31,當(dāng)所述安全文件跨域傳輸時(shí)擴(kuò)展所述安全標(biāo)簽,為所述安全標(biāo)簽增加擴(kuò)展屬性,并生成所述安全文件的鏡像文件;
S32,建立所述安全標(biāo)簽與文件活動(dòng)日志的關(guān)聯(lián)以及所述安全文件和其鏡像文件的關(guān)聯(lián),實(shí)現(xiàn)文件活動(dòng)的雙向引用。
3.根據(jù)權(quán)利要求2所述跨域文件知悉范圍及活動(dòng)軌跡的全視圖監(jiān)視方法,其特征在于,S32具體為:
在文件跨域傳輸時(shí),既改變?cè)从蛩霭踩募陌踩珮?biāo)簽的擴(kuò)展屬性,增加指向目的域所述鏡像文件的互備活動(dòng)日志記錄標(biāo)識(shí)引用,又改變目的域所述鏡像文件的安全標(biāo)簽擴(kuò)展屬性,增加指向源域所述安全文件的互備活動(dòng)日志記錄標(biāo)識(shí)引用;從而,所述鏡像文件的后續(xù)活動(dòng)記錄在目的域的活動(dòng)日志中,并且通過(guò)互備日志記錄標(biāo)識(shí)引用,實(shí)現(xiàn)知悉范圍和文件蹤跡的跨域可審計(jì)。
4.根據(jù)權(quán)利要求2所述跨域文件知悉范圍及活動(dòng)軌跡的全視圖監(jiān)視方法,其特征在于,所述擴(kuò)展屬性包括本地活動(dòng)記錄引用、鏡像標(biāo)志位和源域標(biāo)識(shí)。
5.根據(jù)權(quán)利要求1所述的跨域文件知悉范圍及活動(dòng)軌跡的全視圖監(jiān)視方法,其特征在于,所述安全標(biāo)簽包括:本地域ID、文件ID和密級(jí)ID。
6.根據(jù)權(quán)利要求1所述的跨域文件知悉范圍及活動(dòng)軌跡的全視圖監(jiān)視方法,其特征在于,所述安全文件的文件活動(dòng)包括文件全周期活動(dòng)和衍生活動(dòng);所述文件活動(dòng)日志是所述文件活動(dòng)的記錄的集合。
7.根據(jù)權(quán)利要求6所述的跨域文件知悉范圍及活動(dòng)軌跡的全視圖監(jiān)視方法,其特征在于,所述文件的全周期活動(dòng)具體包括文件創(chuàng)建、提交、審核、下載、輸出、升/降密級(jí)和銷毀操作的活動(dòng);所述衍生活動(dòng)具體包括通過(guò)將一個(gè)或多個(gè)源文件輸入某一應(yīng)用、系統(tǒng)或業(yè)務(wù)階段,產(chǎn)生一個(gè)或多個(gè)目標(biāo)文件的活動(dòng)。
8.根據(jù)權(quán)利要求1所述的跨域文件知悉范圍及活動(dòng)軌跡的全視圖監(jiān)視方法,其特征在于,所述文件活動(dòng)日志記錄了每一個(gè)所述安全文件的活動(dòng)發(fā)生場(chǎng)景,所述活動(dòng)發(fā)生場(chǎng)景包括:發(fā)生時(shí)刻T,安全域D的用戶U通過(guò)主機(jī)V,將某個(gè)或些源文件S_F作為某應(yīng)用或業(yè)務(wù)階段A的輸入,產(chǎn)生現(xiàn)有文件D_F的活動(dòng)。
9.根據(jù)權(quán)利要求8所述的跨域文件知悉范圍及活動(dòng)軌跡的全視圖監(jiān)視方法,其特征在于,其特征在于所述活動(dòng)發(fā)生場(chǎng)景通過(guò)以下公式表示:
活動(dòng)發(fā)生場(chǎng)景={T,D,U,V,S_F,A,D_F}。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京中船信息科技有限公司,未經(jīng)北京中船信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210581368.2/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 使用網(wǎng)絡(luò)設(shè)備中的獨(dú)立絕對(duì)時(shí)間值來(lái)創(chuàng)建知悉時(shí)間的網(wǎng)絡(luò)的系統(tǒng)和方法
- 用于變速器流體操作壓力的自適應(yīng)控制的控制系統(tǒng)和方法
- 一種跨域文件知悉范圍及活動(dòng)軌跡的全視圖監(jiān)視方法
- 用于鄰域知悉網(wǎng)絡(luò)內(nèi)的同步的系統(tǒng)和方法
- 一種車載式制冷機(jī)組用語(yǔ)音系統(tǒng)及其使用方法
- 一種基于知悉范圍加密的電子文件訪問(wèn)控制方法和系統(tǒng)
- 極化碼的信道知悉式構(gòu)造
- 關(guān)聯(lián)知悉式雷達(dá)波束成形
- 一種基于區(qū)塊鏈和知悉范圍加密的電子文件訪問(wèn)控制方法
- 基于5g消息的銀行網(wǎng)點(diǎn)柜臺(tái)業(yè)務(wù)辦理方法、裝置及系統(tǒng)
- 用于活動(dòng)廣告、活動(dòng)墻壁及活動(dòng)棚頂安裝的活動(dòng)棚壁架
- 帶活動(dòng)橡皮的活動(dòng)鉛筆
- 活動(dòng)盒體、活動(dòng)盒蓋和活動(dòng)盒
- 活動(dòng)庫(kù)房活動(dòng)式吊環(huán)
- 活動(dòng)記錄裝置、活動(dòng)記錄程序以及活動(dòng)記錄方法
- 活動(dòng)記錄裝置、活動(dòng)記錄方法以及記錄介質(zhì)
- 活動(dòng)彎頭活動(dòng)節(jié)連接結(jié)構(gòu)
- 活動(dòng)影壁(江華高檔活動(dòng)影壁)
- 活動(dòng)柜(鉆石活動(dòng)柜)
- 帶活動(dòng)擦皮的活動(dòng)鉛筆





