[發(fā)明專利]基于云存儲技術(shù)防止文件泄密的方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201410294251.5 | 申請日: | 2014-06-27 |
| 公開(公告)號: | CN104079568A | 公開(公告)日: | 2014-10-01 |
| 發(fā)明(設(shè)計)人: | 劉毅;馮振新;吳崢;肖霄;錢春虎 | 申請(專利權(quán))人: | 東湖軟件產(chǎn)業(yè)股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 武漢凌達知識產(chǎn)權(quán)事務(wù)所(特殊普通合伙) 42221 | 代理人: | 宋國榮 |
| 地址: | 430070 湖北省武漢*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 存儲 技術(shù) 防止 文件 泄密 方法 系統(tǒng) | ||
1.一種基于云存儲技術(shù)防止文件泄密的方法,其特征在于,包括以下步驟:
客戶端將需要保護的文件上傳到云服務(wù)端,同時生成相對應(yīng)的訪問鏈接并刪除所述需要保護的文件;
云服務(wù)端對需要保護的文件進行監(jiān)控,并在收到客戶端發(fā)送的請求后,根據(jù)客戶端發(fā)送的請求實現(xiàn)用戶操作服務(wù)。
2.根據(jù)權(quán)利要求1所述的基于云存儲技術(shù)防止文件泄密的方法,其特征在于,所述步驟(1)前還包括客戶端對需要保護的文件進行預(yù)處理的步驟,包括:
判斷需要保護的文件的安全性;
計算需要保護的文件的散列值;
對需要保護的文件進行加密。
3.根據(jù)權(quán)利要求2所述的基于云存儲技術(shù)防止文件泄密的方法,其特征在于,所述判斷需要保護的文件的安全性的步驟包括對文件類型進行判斷,當(dāng)文件類型為可執(zhí)行文件時,根據(jù)文件的廠商、文件擁有者和軟件調(diào)用接口函數(shù)的信息判斷文件的安全性。
4.根據(jù)權(quán)利要求1所述的基于云存儲技術(shù)防止文件泄密的方法,其特征在于,所述步驟(2)中云服務(wù)端對需要保護的文件進行監(jiān)控,包括以下子步驟:
對每一條與文件操作相關(guān)的指令進行記錄;
當(dāng)所述文件操作為備份或轉(zhuǎn)存時,將文件的備份或轉(zhuǎn)存的時間、地址、總備份數(shù)、操作申請者、操作執(zhí)行服務(wù)器ID、備份路由路徑和原存儲位置生成文件的備份轉(zhuǎn)存地址表;
將所述文件的備份轉(zhuǎn)存地址表以加密文本文件的形式發(fā)送到對應(yīng)的客戶端。
5.根據(jù)權(quán)利要求1所述的基于云存儲技術(shù)防止文件泄密的方法,其特征在于,所述步驟(2)中收到客戶端發(fā)送的請求為文件訪問或修改操作請求時,包括以下子步驟:
接收客戶端發(fā)送的訪問請求,其中,所述訪問請求包括用戶身份、請求文件名、文件名編號、文件地址;
云服務(wù)端根據(jù)請求文件名、文件名編號和文件地址生成文件鏡像,并將該文件鏡像發(fā)送給所述客戶端,所述文件鏡像為與原文件內(nèi)容相同的備份;
客戶端緩存云服務(wù)端返回的文件鏡像。
6.根據(jù)權(quán)利要求5所述的基于云存儲技術(shù)防止文件泄密的方法,其特征在于,所述的備份為插入訪問標簽的原文件的加密備份,所述客戶端緩存云服務(wù)端返回的文件鏡像后,對文件鏡像進行解密并利用標簽識別打開;
所述對文件鏡像進行解密并利用標簽識別打開的步驟后還包括修改和關(guān)閉該文件鏡像的步驟,修改完成時重新計算文件的散列值,并將該散列值與保存在云服務(wù)端的文件備份及文件散列值進行更新;關(guān)閉時立即刪除該文件鏡像。
7.根據(jù)權(quán)利要求1所述的基于云存儲技術(shù)防止文件泄密的方法,其特征在于,所述步驟(2)中云服務(wù)端接收客戶端發(fā)送的請求為刪除文件的操作請求時,包括以下子步驟:
查詢所有相關(guān)文件的存儲地址,所述存儲地址記錄在以文件編號為索引的備份轉(zhuǎn)存地址表中;
根據(jù)所述文件的備份轉(zhuǎn)存地址表進行刪除文件的操作;
對保存的文件備份和文件鏡像執(zhí)行刪除操作;
將原文件以加密的形式發(fā)送回客戶端;
所述對保存的文件備份和鏡像執(zhí)行刪除操作的步驟與所述服務(wù)端將原文件以加密的形式發(fā)送回客戶端的步驟之間還包括:
接收刪除報告,其中,所述刪除報告為存儲被刪除文件的服務(wù)器在服務(wù)端的IP地址及服務(wù)器名;
將收到的刪除報告按備份轉(zhuǎn)存地址表的順序進行散列值的計算,該散列值和終端保存的散列值進行對比,如果一致,表明數(shù)據(jù)中心刪除了所有該文件的備份。
8.一種防止終端設(shè)備中文件泄密的系統(tǒng),包括云服務(wù)端和客戶端,其特征在于,所述云服務(wù)端包括:數(shù)據(jù)交互模塊,用于接收客戶端發(fā)送的需要保護的文件和請求;監(jiān)控模塊,用于對需要保護的文件進行監(jiān)控;所述客戶端包括:數(shù)據(jù)接口交互模塊,用于將需要保護的文件上傳到云服務(wù)端和向云服務(wù)端發(fā)送請求;文件訪問鏈接模塊,用于在需要保護的文件上傳后生成相對應(yīng)的訪問鏈接;文件刪除模塊,用于在需要保護的文件上傳后刪除本地存儲的所述的文件。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于東湖軟件產(chǎn)業(yè)股份有限公司,未經(jīng)東湖軟件產(chǎn)業(yè)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410294251.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





