[發(fā)明專利]基于加密的數(shù)據(jù)訪問管理在審
| 申請(qǐng)?zhí)枺?/td> | 201380064196.4 | 申請(qǐng)日: | 2013-11-07 |
| 公開(公告)號(hào): | CN104885093A | 公開(公告)日: | 2015-09-02 |
| 發(fā)明(設(shè)計(jì))人: | J·諾德;本杰明·埃利奧特·塔克;T·蓋洛 | 申請(qǐng)(專利權(quán))人: | 思杰系統(tǒng)有限公司 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60;G06F21/62;H04L29/06 |
| 代理公司: | 北京安信方達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11262 | 代理人: | 周靖;鄭霞 |
| 地址: | 美國(guó)佛*** | 國(guó)省代碼: | 美國(guó);US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 加密 數(shù)據(jù) 訪問 管理 | ||
相關(guān)申請(qǐng)的交叉引用
本申請(qǐng)要求2012年12月12日提交的題為“Encryption-Based?Data?Access?Management(基于加密的數(shù)據(jù)訪問管理)”的13/712,333號(hào)美國(guó)專利申請(qǐng)的優(yōu)先權(quán)。前述申請(qǐng)的全部?jī)?nèi)容通過引用并入本文用于各種目的。
技術(shù)領(lǐng)域
本公開的各方面整體上涉及數(shù)據(jù)存儲(chǔ)和訪問管理。
背景技術(shù)
許多企業(yè)、公司、組織和其他實(shí)體保持大量的數(shù)據(jù)。這種數(shù)據(jù)的大部分或全部可以包括敏感信息,諸如商業(yè)機(jī)密、業(yè)務(wù)方法、客戶信息或其他此類數(shù)據(jù)。各公司往往希望通過限制對(duì)“按需知密”數(shù)據(jù)的訪問來保護(hù)此類數(shù)據(jù)。大規(guī)模保持?jǐn)?shù)據(jù)可能有時(shí)候是困難和昂貴的。而且,隨著經(jīng)濟(jì)全球化,各組織可能有從世界各地訪問數(shù)據(jù)的承包商、員工或其他人。使此類數(shù)據(jù)在廣域網(wǎng)諸如互聯(lián)網(wǎng)上可得到,向員工和其他人提供訪問數(shù)據(jù)的改進(jìn)便利,但是增加了安全風(fēng)險(xiǎn)。黑客、心懷不滿的員工或者其他流氓個(gè)人可能試圖攻擊、危及甚至僅僅訪問敏感數(shù)據(jù)。
發(fā)明內(nèi)容
所描述的是使用加密提供數(shù)據(jù)訪問管理的示例實(shí)施例、特征和其他方面。在一個(gè)示例實(shí)施例中,加密數(shù)據(jù)被存儲(chǔ)在數(shù)據(jù)存儲(chǔ)服務(wù)器上。計(jì)算裝置由希望訪問加密數(shù)據(jù)的用戶使用。計(jì)算裝置向數(shù)據(jù)存儲(chǔ)服務(wù)器傳送用戶的認(rèn)證憑證。數(shù)據(jù)存儲(chǔ)服務(wù)器向域服務(wù)器認(rèn)證用戶,并確定用戶的域組成員身份。數(shù)據(jù)存儲(chǔ)服務(wù)器向計(jì)算裝置傳送驗(yàn)證令牌。隨后,計(jì)算裝置向一個(gè)或多個(gè)密鑰倉(cāng)庫(kù)服務(wù)器(例如,兩個(gè),三個(gè),五個(gè),十個(gè)等)傳送該驗(yàn)證令牌。每個(gè)密鑰倉(cāng)庫(kù)服務(wù)器與數(shù)據(jù)存儲(chǔ)服務(wù)器確認(rèn)計(jì)算裝置被認(rèn)證到數(shù)據(jù)存儲(chǔ)服務(wù)器以及用戶或裝置具有適當(dāng)訪問權(quán)限,隨后傳送解密密鑰或秘密。計(jì)算裝置使用從第一密鑰倉(cāng)庫(kù)服務(wù)器收到的第一解密密鑰或秘密和從第二密鑰倉(cāng)庫(kù)服務(wù)器收到的第二解密密鑰或秘密來生成解密密鑰。所生成的解密密鑰隨后用于解密所加密的數(shù)據(jù)。因此,解密密鑰管理可以與數(shù)據(jù)存儲(chǔ)分別處理。因此,在某些示例中,為了訪問未加密形式的數(shù)據(jù),可能需要訪問密鑰倉(cāng)庫(kù)服務(wù)器。
本公開的各個(gè)示例實(shí)施例、方面和特征的細(xì)節(jié)在下面的附圖和描述中闡述。
附圖說明
通過結(jié)合附圖參考下列描述,前述和其他目標(biāo)、方面、特征和優(yōu)點(diǎn)將變得更加明顯和易于理解,其中:
圖1是根據(jù)本文所述的各方面的具有與服務(wù)器通信的客戶機(jī)的遠(yuǎn)程訪問的聯(lián)網(wǎng)環(huán)境的實(shí)施例的示意框圖;
圖2是根據(jù)本文所述的各方面的說明用于數(shù)據(jù)訪問管理的認(rèn)證過程的框圖;
圖3示出根據(jù)本文所述的各方面的加密文件和未加密文件的示例結(jié)構(gòu);
圖4是根據(jù)本文所述的各方面說明在數(shù)據(jù)存儲(chǔ)服務(wù)器與計(jì)算裝置之間的示例數(shù)據(jù)同步過程的流程圖;
圖5是根據(jù)本文所述的各方面說明計(jì)算裝置通過其訪問加密數(shù)據(jù)的示例過程的流程圖;
圖6是根據(jù)本文所述的各方面說明計(jì)算裝置利用多個(gè)密鑰倉(cāng)庫(kù)服務(wù)器訪問加密數(shù)據(jù)的示例過程的流程圖;
圖7是根據(jù)本文所述的各方面說明數(shù)據(jù)存儲(chǔ)服務(wù)器認(rèn)證用于數(shù)據(jù)訪問的計(jì)算裝置的示例過程的流程圖;
圖8是根據(jù)本文所述的各方面說明密鑰倉(cāng)庫(kù)服務(wù)器與計(jì)算裝置交互用于數(shù)據(jù)訪問管理的示例過程的流程圖;以及
圖9是根據(jù)本文所述的各方面說明用于刪除存儲(chǔ)在客戶端裝置上的安全數(shù)據(jù)的示例過程的流程圖。
當(dāng)結(jié)合附圖時(shí),本公開的各方面的特征和優(yōu)點(diǎn)將從下面闡述的詳細(xì)描述變得顯而易見,其中,相同的參考字符識(shí)別所有附圖中的對(duì)應(yīng)元件。在附圖中,相同的編號(hào)通常指示唯一的、功能相似或結(jié)構(gòu)相似的元件。
具體實(shí)施方式
在具有移動(dòng)計(jì)算裝置的遠(yuǎn)程或移動(dòng)用戶的企業(yè)或公司中,允許用戶遠(yuǎn)程訪問安全數(shù)據(jù)是被期望的。對(duì)于具有大量員工或客戶的企業(yè)來說,要被管理的數(shù)據(jù)量可能非常大,從而導(dǎo)致存儲(chǔ)裝置的高成本以及極端復(fù)雜或錯(cuò)綜復(fù)雜的數(shù)據(jù)管理程序。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于思杰系統(tǒng)有限公司,未經(jīng)思杰系統(tǒng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380064196.4/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:使用推升式?jīng)Q策樹樁和聯(lián)合特征選擇及剔選算法來對(duì)移動(dòng)設(shè)備行為進(jìn)行高效分類的方法和系統(tǒng)
- 下一篇:一種撥料裝置,包括該撥料裝置的谷物、油料多用干燥機(jī)
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動(dòng)終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 存儲(chǔ)器訪問調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





