[发明专利]用于非结构化数据安全处理的方法、装置及其系统有效
申请号: | 201810033451.3 | 申请日: | 2018-01-15 |
公开(公告)号: | CN108259491B | 公开(公告)日: | 2021-07-16 |
发明(设计)人: | 岳小杰;白小勇;李瑞春;黄颖志 | 申请(专利权)人: | 北京炼石网络技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京孚睿湾知识产权代理事务所(普通合伙) 11474 | 代理人: | 王冬杰 |
地址: | 100028 北京市昌*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 结构 数据 安全 处理 方法 装置 及其 系统 | ||
1.一种用于非结构化数据安全处理的装置,其特征在于,包括:控制面板、策略库、接收器、策略处理器、安全处理器、安全处理对象以及转发器;
所述控制面板,用于对安全处理策略进行设置,用户根据需求在此模块上按照步骤提示进行安全处理策略的配置;
所述策略库,用于将配置完成的安全处理策略进行存储,形成策略库;
所述接收器,用于接收应用用户端的访问请求,并将安全处理后的响应结果返回给应用用户端;
所述转发器,用于将应用用户端的访问请求转发给应用服务器,以及接收应用服务器返回的应用服务器响应结果;
所述策略处理器,用于将应用用户端的访问请求与策略库中的安全处理策略进行匹配和判定,返回所述的响应结果处理方法;
所述安全处理器,根据返回的响应结果处理方法,将获取的应用服务器响应结果进行安全处理,生成处理后的响应结果;
其中,安全处理装置部署于目标应用的应用用户端和应用服务器之间;无需改造目标应用本身,可以实现应用服务器响应结果中非结构化数据敏感内容的安全处理,安全处理策略包括触发安全处理执行的访问请求的特征信息,对被访问客体的敏感内容的定义以及与其对应的响应结果处理方法;访问请求的特征信息包括访问主体的属性信息、访问环境的属性信息以及被访问客体的属性信息;
使用所述的用于非结构化数据安全处理的装置进行安全处理的方法,包括:
安全处理策略的设置步骤,在安全处理装置中进行策略设置;
获取访问请求步骤,安全处理装置获取应用用户端的访问请求并进行解析;
匹配判定安全处理策略步骤,安全处理装置将访问请求与策略库中的安全处理策略进行匹配和判定,得到针对服务器响应结果的响应结果处理方法;
获取响应结果步骤,安全处理装置获取应用服务器针对访问请求的应用服务器响应结果;
执行安全处理步骤,安全处理装置根据所述响应结果处理方法,对所述应用服务器响应结果执行安全处理;
返回响应结果步骤,安全处理装置将安全处理后的响应结果返回给应用用户端;
所述安全处理对象包括非结构化数据的主内容及其属性信息,针对非结构化数据的主内容的安全处理方法包括替换或者加密,针对非结构化数据的属性信息的安全处理方法包括遮盖、加密或者混淆。
2.根据权利要求1所述的用于非结构化数据安全处理的装置,其特征在于:
所述非结构化数据包括工程设计中产生的二维图纸数据或者三维数字模型数据。
3.根据权利要求1所述的用于非结构化数据安全处理的装置,其特征在于:
在所述安全处理策略的设置步骤中,所述安全处理策略通过自定义进行设置,或者将安全处理策略预置在安全处理装置中。
4.根据权利要求2所述的用于非结构化数据安全处理的装置,其特征在于:
所述安全处理策略被保存在安全处理装置的策略库中,所述安全处理装置获取应用用户端的访问请求后,与策略库中保存的所述安全处理策略进行匹配判定,匹配到安全处理策略之后,得到响应结果处理方法。
5.根据权利要求3所述的用于非结构化数据安全处理的装置,其特征在于:
所述安全处理装置获取应用用户端的访问请求后,如果策略库中没有安全处理策略与之匹配,则对应用服务器响应结果不做任何处理,直接返回给应用用户端。
6.根据权利要求3所述的用于非结构化数据安全处理的装置,其特征在于:
所述安全处理装置获取应用用户端的访问请求后,如果匹配到策略库中的安全处理策略,并且判定出被访问客体仅包含安全处理策略中描述的敏感内容,则将安全处理后的响应结果返回给应用用户端。
7.根据权利要求5所述的用于非结构化数据安全处理的装置,其特征在于,
所述安全处理后的响应结果可以由安全处理装置直接提供,或者也可以在将访问请求转发给应用服务器并获取相应的应用服务器响应结果后,对该应用服务器响应结果进行安全处理后产生。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京炼石网络技术有限公司,未经北京炼石网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810033451.3/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置