• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>
    當(dāng)前位置: 首頁(yè) > 專利查詢>宣以政專利>正文

    一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器制造技術(shù)

    技術(shù)編號(hào):16457952 閱讀:37 留言:0更新日期:2017-10-25 22:37
    本發(fā)明專利技術(shù)提供一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器,是一個(gè)含有加密存儲(chǔ)芯片的硬件Key,內(nèi)嵌了防數(shù)據(jù)泄漏系統(tǒng)軟件,加密存儲(chǔ)芯片里保存了用戶身份認(rèn)證信息和安全策略參數(shù);所述企業(yè)共享云盤(pán)專為企業(yè)用戶設(shè)計(jì)的,一個(gè)云盤(pán)可以由多個(gè)用戶共享使用,達(dá)到協(xié)同工作的目的;所述防數(shù)據(jù)泄漏系統(tǒng)采用的技術(shù)方案是在計(jì)算機(jī)操作系統(tǒng)的基礎(chǔ)上,運(yùn)用網(wǎng)絡(luò)隔離、存儲(chǔ)隔離、應(yīng)用隔離和外設(shè)隔離等驅(qū)動(dòng)層隔離技術(shù),構(gòu)建出一個(gè)與系統(tǒng)桌面完全隔離的安全桌面,用來(lái)打開(kāi)企業(yè)共享云盤(pán)。本發(fā)明專利技術(shù)的有益效果在于:在開(kāi)放性網(wǎng)絡(luò)環(huán)境下保護(hù)企業(yè)共享云盤(pán)數(shù)據(jù)不泄漏。

    An enterprise shared cloud disk login device for data leakage prevention

    The invention provides a data leakage prevention enterprise cloud disk sharing login, a memory chip hardware Key encryption, data leakage prevention embedded system software, encryption storage chip is preserved in the user identity authentication and information security policy parameters; the enterprise cloud disk sharing is designed for enterprise users, a a cloud can be shared by multiple users, the purpose of working together; the technical scheme of the data leakage system is based on the computer operating system, using network isolation, isolation, isolation and application of storage peripheral isolation driver layer isolation technology, construct a complete isolation and desktop system the secure desktop, to open the enterprise cloud disk sharing. The beneficial effect of the invention is that the enterprise shares the cloud disk data without leakage in the open network environment.

    【技術(shù)實(shí)現(xiàn)步驟摘要】
    一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器
    本專利技術(shù)屬于計(jì)算機(jī)領(lǐng)域,涉及一種具有數(shù)據(jù)泄漏防護(hù)功能的企業(yè)共享云盤(pán)登錄器。
    技術(shù)介紹
    隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,云盤(pán)的使用越來(lái)越廣泛,有的企業(yè)使用云盤(pán)來(lái)實(shí)現(xiàn)互聯(lián)網(wǎng)協(xié)同辦公,優(yōu)點(diǎn)是不受時(shí)間和地點(diǎn)限制,只要能上網(wǎng),就可以隨時(shí)隨地辦公,但在享受極大便利性的同時(shí),也帶來(lái)一個(gè)難題是:如何保護(hù)云盤(pán)數(shù)據(jù)不泄漏。這里的“數(shù)據(jù)不泄漏”包含兩層含義:一是文檔出不去,二是文檔即使出去了也打不開(kāi)或者打開(kāi)是亂碼;在目前的技術(shù)、產(chǎn)品和解決方案中,還不能很好地解決企業(yè)共享云盤(pán)數(shù)據(jù)泄漏防護(hù)的難題。
    技術(shù)實(shí)現(xiàn)思路
    本專利技術(shù)的目的是為了提供一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器,由一個(gè)含有加密存儲(chǔ)芯片的硬件Key和內(nèi)嵌的防數(shù)據(jù)泄漏系統(tǒng)軟件構(gòu)成,實(shí)現(xiàn)了在開(kāi)放性網(wǎng)絡(luò)環(huán)境下保護(hù)企業(yè)共享云盤(pán)數(shù)據(jù)不泄漏的目標(biāo)。一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器,采用的技術(shù)方案是用Key作為企業(yè)共享云盤(pán)登錄器,Key里內(nèi)嵌一套防數(shù)據(jù)泄漏系統(tǒng),Key里的加密存儲(chǔ)芯片保存了用戶身份認(rèn)證信息和安全策略參數(shù);所述防數(shù)據(jù)泄漏系統(tǒng)是在計(jì)算機(jī)操作系統(tǒng)的基礎(chǔ)上,運(yùn)用網(wǎng)絡(luò)隔離、存儲(chǔ)隔離、應(yīng)用隔離和外設(shè)隔離等驅(qū)動(dòng)層隔離技術(shù),構(gòu)建出一個(gè)與系統(tǒng)桌面完全隔離的安全桌面,用來(lái)打開(kāi)企業(yè)共享云盤(pán),使得文檔“出不去”;采用文件透明加密技術(shù),對(duì)企業(yè)共享云盤(pán)的文件自動(dòng)加密,使得文檔即使出去了也打不開(kāi)或打開(kāi)是亂碼。所述防數(shù)據(jù)泄漏系統(tǒng)包括創(chuàng)建企業(yè)共享云盤(pán)模塊、用戶分控模塊、桌面切換模塊、登錄控制模塊、安全桌面模塊、網(wǎng)絡(luò)隔離模塊、存儲(chǔ)隔離模塊、應(yīng)用隔離模塊、外設(shè)隔離模塊、文件透明加密模塊、文件導(dǎo)入導(dǎo)出模塊。為了達(dá)到上述目的,本專利技術(shù)是采用以下技術(shù)手段實(shí)現(xiàn)的:1、采用含有加密存儲(chǔ)芯片的硬件Key作為企業(yè)共享云盤(pán)登錄器,Key里內(nèi)嵌一套防數(shù)據(jù)泄漏系統(tǒng),Key里的加密存儲(chǔ)芯片保存了用戶身份認(rèn)證信息和安全策略參數(shù);2、創(chuàng)建企業(yè)共享云盤(pán)模塊,由企業(yè)共享云盤(pán)系統(tǒng)管理員,登錄企業(yè)共享云盤(pán)服務(wù)器,申請(qǐng)注冊(cè)一個(gè)企業(yè)共享云盤(pán),并將登錄密碼存儲(chǔ)到登錄器的加密存儲(chǔ)芯片里,同時(shí)加密保存到安全策略服務(wù)器里;3、用戶分控模塊,為企業(yè)共享云盤(pán)設(shè)置不同權(quán)限的用戶:超級(jí)用戶、審計(jì)用戶、普通用戶和只讀用戶,超級(jí)用戶用于最高權(quán)限,審計(jì)用戶只涉及日志,普通用戶只編輯文件,只讀用戶只瀏覽文件,未經(jīng)超級(jí)用戶許可,審計(jì)用戶、普通用戶和只讀用戶無(wú)法從企業(yè)共享云盤(pán)獲取數(shù)據(jù);4、桌面切換模塊,用于系統(tǒng)桌面與安全桌面之間來(lái)回切換;5、登錄控制模塊,從登錄器或安全策略服務(wù)器獲取身份認(rèn)證信息,接收用戶輸入的企業(yè)共享云盤(pán)的登錄信息,若身份認(rèn)證通過(guò),則打開(kāi)企業(yè)共享云盤(pán),否則不能打開(kāi);6、安全桌面模塊,用于創(chuàng)建一個(gè)安全的人機(jī)交互界面即安全桌面,并用安全桌面來(lái)打開(kāi)企業(yè)共享云盤(pán),安全桌面與系統(tǒng)桌面之間完全隔離,安全桌面的呈現(xiàn)形式與系統(tǒng)桌面一樣;7、文件透明加密模塊,采用文件透明加密技術(shù),對(duì)企業(yè)共享云盤(pán)里的數(shù)據(jù)進(jìn)行透明加密,即使文件泄漏出去了,也不能被打開(kāi)或打開(kāi)是亂碼;8、網(wǎng)絡(luò)隔離模塊,采用網(wǎng)絡(luò)通訊底層驅(qū)動(dòng)技術(shù),對(duì)網(wǎng)絡(luò)通訊命令進(jìn)行控制,對(duì)網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行過(guò)濾,除了特例放行企業(yè)共享云盤(pán)服務(wù)器通訊外,隔離所有其它網(wǎng)絡(luò),無(wú)法通過(guò)網(wǎng)絡(luò)將企業(yè)共享云盤(pán)的數(shù)據(jù)泄漏出去;9、存儲(chǔ)隔離模塊,采用存儲(chǔ)內(nèi)核驅(qū)動(dòng)技術(shù),實(shí)現(xiàn)安全桌面與系統(tǒng)桌面之間存儲(chǔ)設(shè)備的隔離,在系統(tǒng)桌面里,本地盤(pán)可見(jiàn)可讀寫(xiě),而企業(yè)共享云盤(pán)不可見(jiàn)且禁止訪問(wèn);在安全桌面里,企業(yè)共享云盤(pán)可見(jiàn)可讀寫(xiě),而本地盤(pán)不可見(jiàn)且訪問(wèn)受限制;10、應(yīng)用隔離模塊,采用進(jìn)程監(jiān)控驅(qū)動(dòng)技術(shù),攔截進(jìn)程啟動(dòng),監(jiān)控進(jìn)程行為,以安全桌面為標(biāo)識(shí),實(shí)現(xiàn)兩個(gè)桌面之間的進(jìn)程隔離,企業(yè)共享云盤(pán)只能由安全桌面的進(jìn)程訪問(wèn),系統(tǒng)桌面的進(jìn)程不能訪問(wèn)企業(yè)共享云盤(pán);11、外設(shè)隔離模塊,采用設(shè)備驅(qū)動(dòng)技術(shù),實(shí)現(xiàn)兩個(gè)桌面之間的外設(shè)隔離,即在安全桌面里,除了企業(yè)共享云盤(pán)外,其它外部設(shè)備一律不可見(jiàn);12、文件導(dǎo)入導(dǎo)出模塊,用于將系統(tǒng)桌面的數(shù)據(jù)導(dǎo)入到安全桌面里的企業(yè)共享云盤(pán)內(nèi),企業(yè)共享云盤(pán)內(nèi)的數(shù)據(jù)導(dǎo)出到系統(tǒng)桌面。本專利技術(shù)采取了上述方案以后,具備以下積極效果:對(duì)企業(yè)共享云盤(pán)實(shí)施雙重保護(hù),一是安全桌面保護(hù),使得文檔出不去;二是文檔透明加密保護(hù),使得文檔即使泄漏出去了,也打不開(kāi)或者打開(kāi)是亂碼;實(shí)現(xiàn)了在開(kāi)放性網(wǎng)絡(luò)環(huán)境下保護(hù)企業(yè)共享云盤(pán)數(shù)據(jù)不泄漏的目標(biāo)。下面結(jié)合附圖對(duì)本專利技術(shù)進(jìn)行詳細(xì)的描述,其中:圖1是本專利技術(shù)的系統(tǒng)結(jié)構(gòu)示意圖;圖2是本專利技術(shù)的實(shí)施例的系統(tǒng)流程示意圖。具體實(shí)施方式以下將結(jié)合附圖及實(shí)施例來(lái)詳細(xì)說(shuō)明本專利技術(shù)的實(shí)施方式,借此對(duì)本專利技術(shù)如何應(yīng)用技術(shù)手段來(lái)解決技術(shù)問(wèn)題,并達(dá)成技術(shù)效果的實(shí)現(xiàn)過(guò)程能充分理解并據(jù)以實(shí)施。需要說(shuō)明的是,只要不構(gòu)成沖突,本專利技術(shù)中的各個(gè)實(shí)施例以及各實(shí)施例中的各個(gè)特征可以相互結(jié)合,所形成的技術(shù)方案均在本專利技術(shù)的保護(hù)范圍之內(nèi)。請(qǐng)參閱圖1,本專利技術(shù)提供一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器,是由一個(gè)含有加密存儲(chǔ)芯片的硬件Key和內(nèi)嵌的防數(shù)據(jù)泄漏系統(tǒng)構(gòu)成。所述防數(shù)據(jù)泄漏系統(tǒng)包括企業(yè)共享云盤(pán)創(chuàng)建模塊、桌面切換模塊、登錄控制模塊、安全桌面模塊、網(wǎng)絡(luò)隔離模塊、存儲(chǔ)隔離模塊、應(yīng)用隔離模塊、外設(shè)隔離模塊、文件透明加密模塊、文件導(dǎo)入導(dǎo)出模塊。請(qǐng)參閱圖2,具體來(lái)說(shuō),一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器,包括:1、采用含有加密存儲(chǔ)芯片的硬件Key作為企業(yè)共享云盤(pán)登錄器,Key里內(nèi)嵌一套防數(shù)據(jù)泄漏系統(tǒng),Key里的加密存儲(chǔ)芯片保存了身份認(rèn)證信息和安全策略參數(shù)。2、雙擊運(yùn)行登錄器軟件S0,判斷企業(yè)共享云盤(pán)是否已經(jīng)創(chuàng)建,若企業(yè)共享云盤(pán)未創(chuàng)建,則進(jìn)入下一步S10,若企業(yè)共享云盤(pán)已創(chuàng)建,則進(jìn)入下一步S2。3、由企業(yè)共享云盤(pán)系統(tǒng)管理員,登錄企業(yè)共享云盤(pán)服務(wù)器,申請(qǐng)注冊(cè)一個(gè)企業(yè)共享云盤(pán),并并將登錄密碼存儲(chǔ)到登錄器的加密存儲(chǔ)芯片里,同時(shí)加密保存到安全策略服務(wù)器里。創(chuàng)建完成后會(huì)在桌面生成一個(gè)軟件快捷圖標(biāo),進(jìn)入下一步S2。4、登錄控制和用戶分控S2,從登錄器或安全策略服務(wù)器獲取身份認(rèn)證信息,接收用戶輸入的企業(yè)共享云盤(pán)賬戶密碼,若身份認(rèn)證通過(guò),則執(zhí)行用戶分控模塊,鑒別用戶屬性,賦予不同權(quán)限,進(jìn)入下一步S3;若身份認(rèn)證未通過(guò),則程序結(jié)束。5、加載各驅(qū)動(dòng)模塊S3。驅(qū)動(dòng)模塊包括網(wǎng)絡(luò)過(guò)濾驅(qū)動(dòng)模塊、存儲(chǔ)過(guò)濾驅(qū)動(dòng)模塊、進(jìn)程過(guò)濾驅(qū)動(dòng)模塊、設(shè)備過(guò)濾驅(qū)動(dòng)模塊、文件透明加密驅(qū)動(dòng)模塊等。若某驅(qū)動(dòng)模塊加載失敗,表明驅(qū)動(dòng)控制功能異常,結(jié)束并返回系統(tǒng)桌面S1;若各驅(qū)動(dòng)模塊都加載成功,表明驅(qū)動(dòng)控制功能正常,則進(jìn)入下一步S4。6、實(shí)施網(wǎng)絡(luò)隔離策略S4。對(duì)網(wǎng)絡(luò)通訊命令進(jìn)行控制,對(duì)網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行過(guò)濾,除了特例放行企業(yè)共享云盤(pán)服務(wù)器通訊外,隔離所有其它網(wǎng)絡(luò),無(wú)法通過(guò)網(wǎng)絡(luò)將企業(yè)共享云盤(pán)的數(shù)據(jù)泄漏出去;若實(shí)施網(wǎng)絡(luò)隔離策略失敗,則結(jié)束并返回系統(tǒng)桌面;若實(shí)施網(wǎng)絡(luò)隔離策略成功,則進(jìn)入下一步S5。7、實(shí)施存儲(chǔ)隔離策略S5。實(shí)現(xiàn)安全桌面與系統(tǒng)桌面之間存儲(chǔ)設(shè)備的隔離,在系統(tǒng)桌面里,本地盤(pán)可見(jiàn)可讀寫(xiě),而企業(yè)共享云盤(pán)不可見(jiàn)且禁止訪問(wèn);在安全桌面里,企業(yè)共享云盤(pán)可見(jiàn)可讀寫(xiě),而本地盤(pán)不可見(jiàn)且訪問(wèn)受限制。若實(shí)施存儲(chǔ)隔離策略失敗,則結(jié)束并返回系統(tǒng)桌面;若實(shí)施存儲(chǔ)隔離策略成功,則進(jìn)入下一步S6。8、實(shí)施應(yīng)用隔離策略S6。攔截進(jìn)程啟動(dòng),監(jiān)控進(jìn)程行為,以安全桌面為標(biāo)識(shí),實(shí)現(xiàn)兩個(gè)桌面之間的進(jìn)程隔離,企業(yè)共享云盤(pán)只能由安全桌面的進(jìn)程訪問(wèn),系統(tǒng)桌面的進(jìn)程不能訪問(wèn)企業(yè)共享云盤(pán)。若實(shí)施應(yīng)用隔離策略失敗,本文檔來(lái)自技高網(wǎng)...
    一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器

    【技術(shù)保護(hù)點(diǎn)】
    一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器,其特征在于:一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器是一個(gè)含有加密存儲(chǔ)芯片的硬件Key,內(nèi)嵌了防數(shù)據(jù)泄漏系統(tǒng)軟件,加密存儲(chǔ)芯片里保存了用戶身份認(rèn)證信息和安全策略參數(shù)。

    【技術(shù)特征摘要】
    1.一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器,其特征在于:一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器是一個(gè)含有加密存儲(chǔ)芯片的硬件Key,內(nèi)嵌了防數(shù)據(jù)泄漏系統(tǒng)軟件,加密存儲(chǔ)芯片里保存了用戶身份認(rèn)證信息和安全策略參數(shù)。2.根據(jù)權(quán)利要求1所述的一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器,其特征在于:所述企業(yè)共享云盤(pán)專為企業(yè)用戶設(shè)計(jì)的,一個(gè)云盤(pán)可以由多個(gè)用戶共享使用,達(dá)到協(xié)同工作的目的。3.根據(jù)權(quán)利要求1所述的一種防數(shù)據(jù)泄漏的企業(yè)共享云盤(pán)登錄器,其特征在于:所述企業(yè)共享云盤(pán)的登錄賬戶密碼,保存在登錄器的加密存儲(chǔ)芯片里,登錄器軟件運(yùn)行時(shí)從加密存儲(chǔ)芯片里讀取,無(wú)需使用者輸入。4.根...

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:宣以政
    申請(qǐng)(專利權(quán))人:宣以政
    類(lèi)型:發(fā)明
    國(guó)別省市:四川,51

    網(wǎng)友詢問(wèn)留言 已有0條評(píng)論
    • 還沒(méi)有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。

    1
    主站蜘蛛池模板: 久久亚洲精品无码VA大香大香| 日韩精品无码熟人妻视频| 国产在线无码精品无码| 天堂Aⅴ无码一区二区三区| 无码人妻AV一二区二区三区| 男人av无码天堂| 无码AV中文一区二区三区| 蜜芽亚洲av无码一区二区三区 | 亚洲av成本人无码网站| 中文午夜乱理片无码| 亚洲av无码专区在线观看亚| 亚洲不卡中文字幕无码| 亚洲精品无码99在线观看| 国产怡春院无码一区二区| 久久男人Av资源网站无码软件| 久久国产三级无码一区二区| 无码av天天av天天爽| 无码人妻丰满熟妇片毛片| 无码人妻精品一区二区在线视频| 18禁超污无遮挡无码免费网站国产| 97久久精品亚洲中文字幕无码| 亚洲一区精品无码| 曰批全过程免费视频在线观看无码 | 亚洲精品无码高潮喷水在线| 色综合久久久无码中文字幕 | 无码尹人久久相蕉无码| 日韩人妻无码一区二区三区99| 亚洲日韩精品无码专区网址 | 天堂Aⅴ无码一区二区三区| 精品无码黑人又粗又大又长| 无码国产精品一区二区免费I6 | 精品无码中文视频在线观看| 日韩放荡少妇无码视频| 亚洲国产成人精品无码区花野真一 | 亚洲AV无码专区国产乱码电影| 国产亚洲AV无码AV男人的天堂| 国产av无码专区亚洲av桃花庵| 亚洲av中文无码乱人伦在线r▽| 国产成人A人亚洲精品无码| 久久久久亚洲av无码专区导航 | 亚洲精品久久无码av片俺去也|