[發(fā)明專利]一種應(yīng)用級(jí)安全跨域通信方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201810033989.4 | 申請(qǐng)日: | 2018-01-15 |
| 公開(公告)號(hào): | CN108111536B | 公開(公告)日: | 2020-05-26 |
| 發(fā)明(設(shè)計(jì))人: | 王利明;胡亞輝;宋晨 | 申請(qǐng)(專利權(quán))人: | 中國(guó)科學(xué)院信息工程研究所 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京科迪生專利代理有限責(zé)任公司 11251 | 代理人: | 安麗 |
| 地址: | 100093 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 應(yīng)用 安全 通信 方法 系統(tǒng) | ||
1.一種應(yīng)用級(jí)安全跨域通信方法,其特征在于:對(duì)信息標(biāo)記安全標(biāo)簽,基于安全標(biāo)簽對(duì)信息進(jìn)行安全審查,從而在實(shí)現(xiàn)信息跨域傳輸?shù)耐瑫r(shí)滿足安全要求;所述跨域通信是指在執(zhí)行不同安全策略的兩個(gè)或者多個(gè)網(wǎng)絡(luò)/區(qū)域之間進(jìn)行信息傳輸;所述安全標(biāo)簽是和信息綁定的一段數(shù)字實(shí)體,記錄了信息的安全級(jí)別、安全類別、安全標(biāo)簽顯示屬性及自定義擴(kuò)展信息;
所述安全審查的內(nèi)容包括信息過濾、安全標(biāo)簽檢查、加密流量過濾、信息流向控制和信息內(nèi)容審查;
所述信息過濾:刪除跨域通信的信息中的關(guān)鍵字段,確保信息合法傳輸;
所述安全標(biāo)簽檢查:根據(jù)安全策略,判斷安全標(biāo)簽的安全級(jí)別、安全類別是否在預(yù)定的范圍內(nèi),若在預(yù)定的范圍內(nèi),則判定為合法標(biāo)簽;否則,判定為非法標(biāo)簽;
所述安全標(biāo)簽轉(zhuǎn)換:根據(jù)安全策略中定義的標(biāo)簽等價(jià)映射原則,將安全標(biāo)簽映射到與目標(biāo)相關(guān)聯(lián)的安全策略;
所述標(biāo)簽等價(jià)映射原則:同一信息,在一個(gè)域中由安全標(biāo)簽所確定的知悉范圍與目標(biāo)域中由安全標(biāo)簽所確定的知悉范圍應(yīng)保持一致;
所述目標(biāo)域是指跨域傳輸信息的接收域;
所述加密流量過濾:對(duì)由于加密導(dǎo)致無(wú)法執(zhí)行應(yīng)用級(jí)檢查的信息流量進(jìn)行過濾,防止信息在加密以后進(jìn)行非法跨域傳輸;
所述信息流向控制:若信息具有合法的安全標(biāo)簽,依據(jù)安全要求,對(duì)信息轉(zhuǎn)發(fā)進(jìn)行控制;
所述信息內(nèi)容審查:對(duì)跨域通信的信息內(nèi)容進(jìn)行審查,避免木馬病毒以及敏感信息入侵到組織內(nèi)部。
2.一種應(yīng)用級(jí)安全跨域通信系統(tǒng),其特征在于:包括跨域交換設(shè)備以及跨域交換設(shè)備中的對(duì)等控制模塊,實(shí)現(xiàn)應(yīng)用級(jí)信息安全審查,所述安全審查包括信息過濾、安全標(biāo)簽檢查、加密流量過濾、信息流向控制和信息內(nèi)容審查;
步驟11:當(dāng)對(duì)等控制模塊檢測(cè)到有信息需要進(jìn)行跨域傳輸時(shí),則執(zhí)行步驟12;
步驟12:對(duì)所傳輸信息的類型進(jìn)行檢查,所述傳輸信息的類型包括消息和文件;若信息類型為文件,則提示無(wú)法進(jìn)行文件直接傳輸,需請(qǐng)?zhí)峤晃募@取請(qǐng)求申請(qǐng);否則執(zhí)行步驟13;
步驟13:對(duì)等控制模塊對(duì)所傳輸加密信息進(jìn)行解密,若無(wú)法解密進(jìn)行審查,則執(zhí)行步驟21;否則,執(zhí)行步驟14;
步驟14:對(duì)等控制模塊對(duì)所傳輸信息的內(nèi)容進(jìn)行審查,若信息中有木馬病毒以及敏感信息,則執(zhí)行步驟21;否則,執(zhí)行步驟15;
步驟15:對(duì)等控制模塊檢查所傳輸信息是否為規(guī)定接收范圍的信息,若是規(guī)定范圍內(nèi)接受信息,則執(zhí)行步驟16;否則,執(zhí)行步驟19;所述規(guī)定接收范圍為多用戶共享、一對(duì)一的信息;
步驟16:對(duì)等控制模塊解析所接收信息的安全標(biāo)簽,根據(jù)安全策略判定目標(biāo)域是否有權(quán)限訪問信息,若目標(biāo)域有權(quán)限訪問信息,則執(zhí)行步驟17;否則,執(zhí)行步驟19;
步驟17:對(duì)等控制模塊根據(jù)安全策略對(duì)所接收到的信息進(jìn)行安全標(biāo)簽轉(zhuǎn)換,并將信息路由至目標(biāo)域的對(duì)等控制模塊;所述安全標(biāo)簽映射規(guī)則是指在將一個(gè)域中安全標(biāo)簽的安全級(jí)別、安全類別以及安全標(biāo)簽顯示屬性解析并轉(zhuǎn)換為目標(biāo)域中等價(jià)的安全級(jí)別、安全類別以及安全標(biāo)簽顯示屬性;
步驟18:目標(biāo)域?qū)Φ瓤刂颇K接收跨域信息;
步驟19:放棄轉(zhuǎn)發(fā)信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)科學(xué)院信息工程研究所,未經(jīng)中國(guó)科學(xué)院信息工程研究所許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810033989.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場(chǎng)的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場(chǎng)
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測(cè)方法及應(yīng)用檢測(cè)裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 通信裝置、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信方法、通信電路、通信系統(tǒng)
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信終端、通信系統(tǒng)、通信方法以及通信程序
- 通信終端、通信方法、通信裝備和通信系統(tǒng)
- 通信裝置、通信程序、通信方法以及通信系統(tǒng)
- 通信裝置、通信系統(tǒng)、通信方法及計(jì)算機(jī)可讀取的記錄介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





