[发明专利]基于信息流模型的单机电子文档保护系统无效
申请号: | 201110094964.3 | 申请日: | 2011-04-15 |
公开(公告)号: | CN102185836A | 公开(公告)日: | 2011-09-14 |
发明(设计)人: | 牛夏牧;李琼;韩琦;石振锋;王莘 | 申请(专利权)人: | 哈尔滨工业大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 哈尔滨市松花江专利商标事务所 23109 | 代理人: | 牟永林 |
地址: | 150001 黑龙*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 基于信息流模型的单机电子文档保护系统,属于电子文档安全领域。它解决了将传统的访问控制策略应用到电子文档的保护存在安全级别较低的问题。它包括操作监控模块和信息流访问控制模块,操作监控模块用于监控用户对电子文档的操作,并将监控到的用户操作发送给信息流访问控制模块,再根据信息流访问控制模块反馈的判断结果对用户的操作进行控制;信息流访问控制模块用于根据来自操作监控模块监控到的用户操作,分析获得用户操作的主体信息、客体信息及当前主体的活动信息流图,并依据信息流访问控制模型以及隐藏通道检测算法生成判断结果,最后将该判断结果发送给操作监控模块。本发明适用于对电子文档提供安全保护。 | ||
搜索关键词: | 基于 信息 模型 单机 电子 文档 保护 系统 | ||
【主权项】:
一种基于信息流模型的单机电子文档保护系统,其特征在于:它包括操作监控模块(1)和信息流访问控制模块(2),操作监控模块(1)用于监控用户对电子文档的操作,并将监控到的用户操作发送给信息流访问控制模块(2),再根据信息流访问控制模块(2)反馈的判断结果对用户的操作进行控制;信息流访问控制模块(2)用于根据来自操作监控模块(1)监控到的用户操作,分析获得用户操作的主体信息(2‑1)、客体信息(2‑3)及当前主体的活动信息流图(2‑4),并依据信息流访问控制模型以及隐藏通道检测算法生成判断结果,最后将该判断结果发送给操作监控模块(1);主体信息(2‑1)为欲对电子文档进行访问的主体信息的集合,该主体为所述用户或进程;客体信息(2‑3)为主体欲访问的电子文档的集合;当前主体的活动信息流图(2‑4)为当前时刻,当前主体依据当前主体的开启文档集(2‑7)生成的信息流图;当前主体的开启文档集(2‑7)为当前时刻当前主体打开的所有文档。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工业大学,未经哈尔滨工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110094964.3/,转载请声明来源钻瓜专利网。
- 上一篇:复合型发电装置
- 下一篇:一种排水管网的优化方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置