[发明专利]基于信息流模型的单机电子文档保护系统无效
申请号: | 201110094964.3 | 申请日: | 2011-04-15 |
公开(公告)号: | CN102185836A | 公开(公告)日: | 2011-09-14 |
发明(设计)人: | 牛夏牧;李琼;韩琦;石振锋;王莘 | 申请(专利权)人: | 哈尔滨工业大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 哈尔滨市松花江专利商标事务所 23109 | 代理人: | 牟永林 |
地址: | 150001 黑龙*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 信息 模型 单机 电子 文档 保护 系统 | ||
1.一种基于信息流模型的单机电子文档保护系统,其特征在于:它包括操作监控模块(1)和信息流访问控制模块(2),
操作监控模块(1)用于监控用户对电子文档的操作,并将监控到的用户操作发送给信息流访问控制模块(2),再根据信息流访问控制模块(2)反馈的判断结果对用户的操作进行控制;
信息流访问控制模块(2)用于根据来自操作监控模块(1)监控到的用户操作,分析获得用户操作的主体信息(2-1)、客体信息(2-3)及当前主体的活动信息流图(2-4),并依据信息流访问控制模型以及隐藏通道检测算法生成判断结果,最后将该判断结果发送给操作监控模块(1);
主体信息(2-1)为欲对电子文档进行访问的主体信息的集合,该主体为所述用户或进程;
客体信息(2-3)为主体欲访问的电子文档的集合;
当前主体的活动信息流图(2-4)为当前时刻,当前主体依据当前主体的开启文档集(2-7)生成的信息流图;
当前主体的开启文档集(2-7)为当前时刻当前主体打开的所有文档。
2.根据权利要求1所述的基于信息流模型的单机电子文档保护系统,其特征在于:所述信息流访问控制模块(2)由主体信息(2-1)、策略实施单元(2-2)、客体信息(2-3)、当前主体的活动信息流图(2-4)、安全策略控制决策单元(2-5)、其它主体的文档信息流图(2-6)和当前主体的开启文档集(2-7)组成,
策略实施单元(2-2)用于接收来自操作监控模块(1)监控到的用户操作,策略实施单元(2-2)用于将所述判断结果发送给操作监控模块(1);
策略实施单元(2-2)用于根据主体信息(2-1)、客体信息(2-3)及根据主体信息(2-1)获取的当前主体的开启文档集(2-7),生成待验证信息,并将待验证信息发送给安全策略控制决策单元(2-5),
安全策略控制决策单元(2-5)用于根据来自策略实施单元(2-2)的待验证信息及其它主体的文档信息流图(2-6),依据隐藏通道检测算法,分析如果允许当前主体依照自身权限打开所请求访问电子文档,是否造成该电子文档泄露或被滥用,以决策是否增加当前主体的动态约束条件,生成所述述判断结果,若判断结果为安全,则允许当前主体访问所述电子文档;否则,禁止当前主体访问所述电子文档;
其它主体的文档信息流图(2-6)为主体信息(2-1)中除当前主体外的其它主体依据自身角色及权限所对应的能访问的文档集。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工业大学,未经哈尔滨工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110094964.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:复合型发电装置
- 下一篇:一种排水管网的优化方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置