[發明專利]用于網絡應用程序的安全數據容器有效
| 申請號: | 201380045067.0 | 申請日: | 2013-09-12 |
| 公開(公告)號: | CN104603793B | 公開(公告)日: | 2017-11-03 |
| 發明(設計)人: | H·李;R·H·奧海依比;T·M·科倫貝格;A·D·羅斯 | 申請(專利權)人: | 英特爾公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 永新專利商標代理有限公司72002 | 代理人: | 鄔少俊,王英 |
| 地址: | 美國加*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 網絡 應用程序 安全 數據 容器 | ||
1.一種基于網絡的安全裝置,包括:
獨立于操作系統并且獨立于瀏覽器的數據容器,其包括網絡應用程序接口,所述數據容器用于經由瀏覽器獲取網絡內容并且檢測由于以運行時或準時制(JIT)環境語言中的一個或多個來編寫所述網絡內容的至少一部分所引起的由所述網絡內容對本地數據存儲器的訪問的嘗試,其中,所述瀏覽器與所述本地數據存儲器相關聯;
在所述數據容器中的實施模塊,所述實施模塊用于針對所識別的網絡內容根據基于上下文的安全策略而確定是否允許所述嘗試,其中,所述實施模塊從用戶簡檔、多用戶數據源和云服務中的一個或多個獲取所述基于上下文的安全策略,并且其中,所述基于上下文的安全策略識別內容類型、內容源和瀏覽序列中的一個或多個,并且其中,所述基于上下文的安全策略至少部分地取決于所述瀏覽序列;以及
在所述數據容器中的用戶接口,所述用戶接口用于生成針對授權實現與所述基于上下文的安全策略相關聯的動作的第一用戶提示,其中,所述第一用戶提示包括一個或多個多用戶統計,并且其中,所述一個或多個多用戶統計至少包括在遇到所述網絡內容時已經允許或拒絕對它們各自的本地數據存儲器的訪問的用戶的百分比。
2.根據權利要求1所述的裝置,其中,所述用戶接口接收對所述第一用戶提示的第一用戶響應,并且生成針對與所述第一用戶提示相關聯的原因的第二用戶提示。
3.根據權利要求2所述的裝置,其中,所述用戶接口接收對所述第二用戶提示的第二用戶響應,并且將所述第一用戶響應和所述第二用戶響應傳輸到多用戶數據源。
4.根據權利要求1所述的裝置,還包括位于所述數據容器外部的所述本地數據存儲器。
5.一種基于網絡的安全裝置,包括:
用于使用包括網絡應用程序接口的獨立于操作系統并且獨立于瀏覽器的數據容器來識別經由瀏覽器獲取的網絡內容的單元,其中,所述瀏覽器與所述瀏覽器在其上執行的平臺上的本地數據存儲器相關聯;
用于檢測由所述網絡內容對位于所述數據容器外部的所述本地數據存儲器的訪問的嘗試的單元;
用于在所述數據容器中的實施模塊中根據基于上下文的安全策略而確定是否允許由所述網絡內容進行的所述嘗試的單元,所述基于上下文的安全策略能夠從用戶簡檔、多用戶數據源和云服務中的一個或多個獲取,并且其中,所述基于上下文的安全策略識別內容類型、內容源和瀏覽序列中的一個或多個,并且其中,所述基于上下文的安全策略至少部分地取決于所述瀏覽序列;以及
用于生成針對授權實現與所述基于上下文的安全策略相關聯的動作的第一用戶提示的單元,其中,所述第一用戶提示包括一個或多個多用戶統計,并且其中,所述一個或多個多用戶統計至少包括在遇到所述網絡內容時已經允許或拒絕對它們各自的本地數據存儲器的訪問的用戶的百分比。
6.根據權利要求5所述的裝置,還包括:
用于接收對所述第一用戶提示的第一用戶響應的單元;以及
用于生成針對與所述第一用戶響應相關聯的原因的第二用戶提示的單元。
7.根據權利要求6所述的裝置,還包括:
用于接收對所述第二用戶提示的第二用戶響應的單元;以及
用于將所述第一用戶響應和所述第二用戶響應傳輸到多用戶數據源的單元。
8.一種基于網絡的安全方法,包括:
使用包括網絡應用程序接口的獨立于操作系統并且獨立于瀏覽器的數據容器來識別經由瀏覽器獲取的網絡內容,其中,所述瀏覽器與所述瀏覽器在其上執行的平臺上的本地數據存儲器相關聯;
檢測由所述網絡內容對位于所述數據容器外部的所述本地數據存儲器的訪問的嘗試;
在所述數據容器中的實施模塊中根據基于上下文的安全策略而確定是否允許由所述網絡內容進行的所述嘗試,并且其中,所述基于上下文的安全策略至少部分地取決于瀏覽序列;并且
生成針對授權實現與所述基于上下文的安全策略相關聯的動作的第一用戶提示,其中,所述第一用戶提示包括一個或多個多用戶統計,并且其中,所述一個或多個多用戶統計至少包括在遇到所述網絡內容時已經允許或拒絕對它們各自的本地數據存儲器的訪問的用戶的百分比。
9.根據權利要求8所述的方法,還包括從用戶簡檔、多用戶數據源和云服務中的一個或多個獲取所述基于上下文的安全策略。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英特爾公司,未經英特爾公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380045067.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于顯示信息的方法和裝置
- 下一篇:用于檢索和處理元數據的系統和方法





