[發(fā)明專(zhuān)利]一種信息流控制方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201711062751.6 | 申請(qǐng)日: | 2017-11-02 |
| 公開(kāi)(公告)號(hào): | CN107682362B | 公開(kāi)(公告)日: | 2020-05-08 |
| 發(fā)明(設(shè)計(jì))人: | 杜學(xué)繪;王娜;劉明聰;陳性元;楊智;任志宇;單棣斌;王文娟;李炳龍;孫奕;韓冰 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)人民解放軍信息工程大學(xué) |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 450002 河*** | 國(guó)省代碼: | 河南;41 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 信息 控制 方法 裝置 | ||
本發(fā)明提出一種信息流控制方法,包括:獲取輸入云服務(wù)的數(shù)據(jù);判斷所述數(shù)據(jù)是否為敏感數(shù)據(jù);如果所述數(shù)據(jù)是敏感數(shù)據(jù),則根據(jù)所述數(shù)據(jù)的安全標(biāo)簽判斷所述數(shù)據(jù)是否是符合預(yù)設(shè)的敏感數(shù)據(jù)輸入規(guī)則的數(shù)據(jù);如果所述數(shù)據(jù)不是符合預(yù)設(shè)的敏感數(shù)據(jù)輸入規(guī)則的數(shù)據(jù),則禁止所述數(shù)據(jù)輸入所述云服務(wù)。上述處理過(guò)程實(shí)現(xiàn)了對(duì)可能為云服務(wù)帶來(lái)利益沖突的敏感數(shù)據(jù)的識(shí)別,并進(jìn)行了有效攔截,能夠解決云組合服務(wù)中的數(shù)據(jù)沖突問(wèn)題,避免云組合服務(wù)中的云服務(wù)發(fā)生利益沖突。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,尤其涉及一種信息流控制方法及裝置。
背景技術(shù)
云組合服務(wù)通過(guò)將不同功能的、來(lái)自不同服務(wù)提供商的多個(gè)云服務(wù)有機(jī)組合形成一個(gè)新的復(fù)雜的信息系統(tǒng),為用戶(hù)提供更加豐富的功能。在云組合服務(wù)工作過(guò)程中,各個(gè)云服務(wù)之間會(huì)發(fā)生信息流動(dòng)。但是服務(wù)提供商間可能存在商業(yè)上的競(jìng)爭(zhēng)關(guān)系,從而導(dǎo)致各云服務(wù)間的利益沖突(Conflict of Interest,COI)。云服務(wù)間利益沖突的存在要求云組合服務(wù)必須對(duì)云服務(wù)間的信息流動(dòng)進(jìn)行控制,以防止敏感數(shù)據(jù)隨著云服務(wù)間的消息傳遞在存在利益沖突的云服務(wù)間流動(dòng),對(duì)相關(guān)服務(wù)提供商造成一定的損失。
現(xiàn)有的云組合服務(wù)中的信息流控制機(jī)制不支持解決利益沖突問(wèn)題,而是單一地解決數(shù)據(jù)機(jī)密性或是完整性問(wèn)題。而利益沖突問(wèn)題不單單涉及到數(shù)據(jù)的機(jī)密性和完整性問(wèn)題,還涉及到信息流動(dòng)的云服務(wù)之間的數(shù)據(jù)沖突問(wèn)題,所以現(xiàn)有的信息流控制機(jī)制不能解決云組合服務(wù)中的利益沖突問(wèn)題。
發(fā)明內(nèi)容
基于上述現(xiàn)有技術(shù)的缺陷和不足,本發(fā)明提出一種信息流控制方法,能夠解決云組合服務(wù)中的數(shù)據(jù)沖突問(wèn)題,訪(fǎng)問(wèn)云服務(wù)之間發(fā)生利益沖突
為了達(dá)到上述目的,本發(fā)明提出如下技術(shù)方案:
一種信息流控制方法,包括:
獲取輸入云服務(wù)的數(shù)據(jù);
判斷所述數(shù)據(jù)是否為敏感數(shù)據(jù);
如果所述數(shù)據(jù)是敏感數(shù)據(jù),則根據(jù)所述數(shù)據(jù)的安全標(biāo)簽判斷所述數(shù)據(jù)是否是符合預(yù)設(shè)的敏感數(shù)據(jù)輸入規(guī)則的數(shù)據(jù);其中,所述數(shù)據(jù)的安全標(biāo)簽包括攜帶所述數(shù)據(jù)的依賴(lài)關(guān)系信息和所述數(shù)據(jù)的組合沖突關(guān)系信息的標(biāo)簽;
如果所述數(shù)據(jù)不是符合預(yù)設(shè)的敏感數(shù)據(jù)輸入規(guī)則的數(shù)據(jù),則禁止所述數(shù)據(jù)輸入所述云服務(wù);其中,所述預(yù)設(shè)的敏感數(shù)據(jù)輸入規(guī)則,用于識(shí)別來(lái)自與所述云服務(wù)存在利益沖突的其它云服務(wù)的敏感數(shù)據(jù)。
優(yōu)選地,所述根據(jù)所述數(shù)據(jù)的安全標(biāo)簽判斷所述數(shù)據(jù)是否是符合預(yù)設(shè)的敏感數(shù)據(jù)輸入規(guī)則的數(shù)據(jù),包括:
根據(jù)所述數(shù)據(jù)的安全標(biāo)簽,判斷與所述數(shù)據(jù)相關(guān)的云服務(wù)中是否存在與所述云服務(wù)存在利益沖突的云服務(wù),以及判斷輸出數(shù)據(jù)至所述云服務(wù)的所有云服務(wù)中是否存在與所述數(shù)據(jù)存在利益沖突的云服務(wù);
如果與所述數(shù)據(jù)相關(guān)的云服務(wù)中不存在與所述云服務(wù)存在利益沖突的云服務(wù),或者輸出數(shù)據(jù)至所述云服務(wù)的所有云服務(wù)中不存在與所述數(shù)據(jù)存在利益沖突的云服務(wù),則判斷所述數(shù)據(jù)是符合預(yù)設(shè)的敏感數(shù)據(jù)輸入規(guī)則的數(shù)據(jù);否則判斷所述數(shù)據(jù)不是符合預(yù)設(shè)的敏感數(shù)據(jù)輸入規(guī)則的數(shù)據(jù)。
優(yōu)選地,該方法還包括:
如果所述數(shù)據(jù)是符合預(yù)設(shè)的敏感數(shù)據(jù)輸入規(guī)則的數(shù)據(jù),則允許所述數(shù)據(jù)輸入所述云服務(wù),并更新所述云服務(wù)的安全標(biāo)簽;其中,所述云服務(wù)的安全標(biāo)簽包括攜帶所述云服務(wù)的聯(lián)盟關(guān)系信息和所述云服務(wù)的組合沖突關(guān)系信息的標(biāo)簽。
優(yōu)選地,該方法還包括:
當(dāng)所述云服務(wù)輸出數(shù)據(jù)時(shí),判斷輸出的數(shù)據(jù)是否為敏感數(shù)據(jù);
如果所述輸出的數(shù)據(jù)是敏感數(shù)據(jù),則更新所述輸出的數(shù)據(jù)的安全標(biāo)簽;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)人民解放軍信息工程大學(xué),未經(jīng)中國(guó)人民解放軍信息工程大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711062751.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 光源裝置、照明裝置、液晶裝置和電子裝置
- 預(yù)測(cè)裝置、編輯裝置、逆預(yù)測(cè)裝置、解碼裝置及運(yùn)算裝置
- 圖像形成裝置、定影裝置、遮光裝置以及保持裝置
- 打印裝置、讀取裝置、復(fù)合裝置以及打印裝置、讀取裝置、復(fù)合裝置的控制方法
- 電子裝置、光盤(pán)裝置、顯示裝置和攝像裝置
- 光源裝置、照明裝置、曝光裝置和裝置制造方法
- 用戶(hù)裝置、裝置對(duì)裝置用戶(hù)裝置、后端裝置及其定位方法
- 遙控裝置、通信裝置、可變裝置及照明裝置
- 透鏡裝置、攝像裝置、處理裝置和相機(jī)裝置
- 抖動(dòng)校正裝置、驅(qū)動(dòng)裝置、成像裝置、和電子裝置





