[发明专利]涉密文件的保护方法及装置有效

专利信息
申请号: 201410087713.6 申请日: 2014-03-11
公开(公告)号: CN103839011B 公开(公告)日: 2017-07-14
发明(设计)人: 李志达;许元进;刘纯平;许林锋 申请(专利权)人: 福建伊时代信息科技股份有限公司
主分类号: G06F21/62 分类号: G06F21/62
代理公司: 北京康信知识产权代理有限责任公司11240 代理人: 吴贵明,张永明
地址: 350015 福建省福州市马尾区*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 文件 保护 方法 装置
【说明书】:

技术领域

发明涉及通信领域,具体而言,涉及一种涉密文件的保护方法及装置。

背景技术

目前,相关技术中大多数涉密文件控制系统对于带离单位安全系统环境的涉密文件的管控主要依靠透明加密及解密进行保护。透明加密技术是近年来针对企业文件保密需求应运而生的一种文件加密技术。所谓透明,是指对使用者来说是未知的。当使用者在打开或编辑指定文件时,系统将自动对未加密的文件进行加密,对已加密的文件进行自动解密。文件在硬盘上是密文,在内存中是明文。一旦离开使用环境,由于应用程序无法得到自动解密的服务而无法打开,从而起来保护文件内容的效果。透明加密对重要文档自动加密,保证文档无论在何时何地都处在加密状态,以最大限度保护文档安全。

但是,相关技术中所采用的技术方案的缺陷在于:其未能在对脱离单位安全系统环境的涉密文件进行加密处理后,对加密文件的使用周期进行有效控制或者只是结合其使用的终端设备上的时钟加以简单控制,却无法实现脱离终端设备上的时钟以控制涉密文件的时间段有效性。

发明内容

本发明提供了一种涉密文件的保护方法及装置,以至少解决相关技术中对于脱离单位安全系统环境的涉密文件的私密性保护较差的问题。

根据本发明的一个方面,提供了一种涉密文件的保护方法。

根据本发明实施例的涉密文件的保护方法包括:获取涉密文件,其中,涉密文件为在预设的安全监控区域之外待使用的文件;接收安全设置属性参数集合,其中,安全设置属性参数集合用于在预设的安全监控区域之外对涉密文件的内容进行加密保护且控制涉密文件的授权使用时效;采用安全设置属性参数集合对涉密文件进行安全监控。

优选地,在获取涉密文件之前,还包括:对当前的存储区域进行初始化,并对存储区域进行划分,其中,划分后的第一区域用于在发起访问的用户未通过身份认证的情况下,仅向用户显示在该第一区域内存储的非涉密文件;划分后的第二区域用于在用户通过身份认证的情况下,仅向用户显示在该第二区域内存储的涉密文件;划分后的第三区域用于存储日志文件和配置文件,日志文件用于在授权使用时效内记录对涉密文件执行的各项操作,配置文件用于存储安全设置属性参数集合;划分后的第四区域用于模拟紧凑型光盘只读存储器(CDROM)驱动器并存储有对涉密文件进行安全监控的应用程序包。

优选地,采用安全设置属性参数集合对涉密文件进行安全监控包括:从安全设置属性参数集合中读取授权使用时长和已使用时长;在每次对涉密文件的访问过程中按照预设周期将当前使用时间累加至已使用时长,对已使用时长进行更新;在每次对涉密文件的访问结束时,将最近一次更新的已使用时长与授权使用时长进行比较;如果最近一次更新的已使用时长大于或等于授权使用时长,则向用户提示当前访问已经达到授权使用时长,并在接收到用户输入的确认信息后,关闭涉密文件以及拒绝用户的再次访问。

优选地,采用安全设置属性参数集合对涉密文件进行安全监控包括:从安全设置属性参数集合中读取授权使用次数和已使用次数;在每次对涉密文件的访问过程中将已使用次数递增一次,对已使用次数进行更新;在每次对涉密文件的访问结束时,将更新后的已使用次数与授权使用次数进行比较;如果更新后的已使用次数已经达到授权使用次数,则向用户提示当前访问已经达到授权使用次数,并在接收到用户输入的确认信息后,关闭涉密文件以及拒绝用户的再次访问。

优选地,采用安全设置属性参数集合对涉密文件进行安全监控包括:从安全设置属性参数集合中读取授权使用时间范围、最后使用时间以及已使用时长;在每次对涉密文件的开始访问时,确定最后使用时间早于自身配置的内部时钟所显示的时间,并按照预设周期将最后使用时间更新为内部时钟所显示的时间;在每次对涉密文件的访问结束时,将最近一次更新的最后使用时间与授权使用时间范围进行比较;如果最近一次更新的最后使用时间超出授权使用时间范围,则向用户提示当前访问已经达到授权使用时间范围,并在接收到用户输入的确认信息后,关闭涉密文件以及拒绝用户的再次访问。

根据本发明的另一方面,提供了一种涉密文件的保护装置。

根据本发明实施例的涉密文件的保护装置包括:获取模块,用于获取涉密文件,其中,涉密文件为在预设的安全监控区域之外待使用的文件;接收模块,用于接收安全设置属性参数集合,其中,安全设置属性参数集合用于在预设的安全监控区域之外对涉密文件的内容进行加密保护且控制涉密文件的授权使用时效;处理模块,用于采用安全设置属性参数集合对涉密文件进行安全监控。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建伊时代信息科技股份有限公司,未经福建伊时代信息科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410087713.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top