[發明專利]分布式大數據安全體系架構有效
| 申請號: | 201680055512.5 | 申請日: | 2016-09-26 |
| 公開(公告)號: | CN108140095B | 公開(公告)日: | 2022-03-25 |
| 發明(設計)人: | B·C·佩佩;G·C·里思 | 申請(專利權)人: | T移動美國公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62;H04L9/32 |
| 代理公司: | 北京市磐華律師事務所 11336 | 代理人: | 高偉;趙楠 |
| 地址: | 美國華*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 分布式 數據 安全 體系 架構 | ||
本公開描述了用于定義安全數據通道的安全措施的技術,該安全數據通道能夠使數據饋送從入口點發送到出口點同時維持期望的安全保護。本公開還描述了這樣的技術:通過確定并進一步將數據敏感度級別與通過安全數據通道發送的各個數據饋送相關聯來量化期望的安全保護。在某些示例中,安全數據通道的數據敏感度級別被鎖定在與主體的訪問許可相稱的默認級別或鄰近的安全數據容器的數據敏感度級別。可替換地,數據敏感度級別可基于通過安全數據通道發送的數據饋送來動態設置或基于在安全數據通道的入口點或出口點的數據饋送的數據敏感度級別來設置。
本申請要求于2015年9月25日提交的標題為“分布式大數據安全體系架構(Distributed Big Data Security Architecture)”的共同待決、共同擁有的第62/233,153號美國臨時專利申請以及于2016年9月26日提交的標題為“分布式大數據安全體系架構(Distributed Big Data Security Architecture)”的第15/276,567號美國非臨時專利申請的優選權,其全部內容通過引用合并于此。
背景技術
傳統信息技術(IT)體系架構已依賴于集中式計算結構,由此在中央服務器上執行全部或大部分處理和計算。集中式計算可以使得能夠部署、運營和管理中央服務器計算資源。通常,計算處理涉及集中式計算結構對結果數據饋送(data feed)的提取、轉換和加載。
然而,集中式計算結構的成本和性能低效已將IT體系架構引向分散式(decentralized)計算結構,由此數據饋送被提取、上傳到分散式計算平臺并隨后被轉換。這樣做可以提供成本和性能效率,這是由于執行計算處理的基礎設施可以外包給專門從事此類工作的實體。
隨著分散式計算的發展,數據的速度和多樣性可能會導致某些安全措施對延遲、可擴展性和恢復性能產生影響。因此,安全性可被視為服務約束。因此,需要在優化平臺的操作需求時平衡安全約束與其他競爭服務約束。
附圖說明
參照附圖闡述具體實施方式。在附圖中,參考標號的最左側數字標識參考標號首次出現的圖。在不同圖中使用相同參考標號指示相似或相同的項目或特征。
圖1示出輔助主體(subject)經由安全數據通道在主體與安全數據容器之間建立安全會話的計算環境100的示意圖。
圖2A示出描述在用例和/或安全數據容器內的數據對象、數據元素和數據饋送之間的關系的信息圖的框圖。圖2B示出對特定控制和特定數據饋送的主體許可的示圖的框圖。
圖3A示出與對主體授權訪問特權相關聯的示例性許可網格(lattice)的框圖。圖3B示出針對數據饋送的控制級別來對控制進行分類的數據敏感度網格。
圖4示出可經由安全數據通道在主體裝置與安全數據容器之間建立通信連接的資源管理平臺的框圖。
圖5示出描述使用安全數據通道在主體與安全數據容器之間建立會話的過程的流程圖。
圖6示出描述至少部分基于數據饋送的數據敏感度來動態設置安全數據通道的數據敏感度級別的過程的流程圖。
具體實施方式
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于T移動美國公司,未經T移動美國公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201680055512.5/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于安全可信I/O訪問控制的技術
- 下一篇:一種快遞收發系統及快遞方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





