[发明专利]使数据安全有效

专利信息
申请号: 201680076027.6 申请日: 2016-03-08
公开(公告)号: CN108475316B 公开(公告)日: 2022-07-26
发明(设计)人: C·佩罗内;D·梅达利亚;W·斯泰勒;C·瓦尔拉思 申请(专利权)人: 惠普发展公司;有限责任合伙企业
主分类号: G06F21/60 分类号: G06F21/60;G06F21/72;G06F21/78
代理公司: 中国专利代理(香港)有限公司 72001 代理人: 李雪娜;陈岚
地址: 美国德*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要: 本文中描述用于使计算设备上的数据安全的系统和方法的示例。响应于系统的操作状态从第一操作状态到第二操作状态的改变,在计算设备的存储器模块中存储的数据的至少一部分上执行一个或多个密码学操作。
搜索关键词: 数据 安全
【主权项】:
1.一种系统,包括:计算设备;存储器模块;以及密码学引擎;其中所述存储器模块在系统的第一操作状态期间存储从计算设备接收的数据;以及其中响应于系统的操作状态从第一操作状态到第二操作状态的改变,所述密码学引擎在被存储在存储器模块中的数据的至少一部分上执行一个或多个密码学操作。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于惠普发展公司,有限责任合伙企业,未经惠普发展公司,有限责任合伙企业许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201680076027.6/,转载请声明来源钻瓜专利网。

同类专利
  • 安全性数据处理方法和装置-202180095205.0
  • 田惠银;李基成;宋起元 - 三星电子株式会社
  • 2021-12-27 - 2023-10-17 - G06F21/60
  • 本发明的各种实施例提供一种方法和装置,装置包括:显示器;存储器;以及可操作地连接到显示器或存储器的处理器,其中,处理器被配置为:接收用于更新在应用数据中被设置了安全属性的安全性数据的请求;识别与安全性数据相对应的附加文件的状态;如果识别的附加文件的状态无效,则确定第一安全性数据处理过程,或者如果识别的附加文件状态有效,则确定第二安全性数据处理过程;以及根据确定的安全性数据处理过程更新安全性数据。各种实施例是可能的。
  • 硬件安全模块和系统-202180033240.X
  • 阿迪蒂亚·辛哈;瓦妮莎·莱默尔 - 谷歌有限责任公司
  • 2021-02-08 - 2023-10-13 - G06F21/60
  • 用于在硬件安全模块上执行批量加密的方法、系统和装置,包括计算机存储介质和硬件安全模块。硬件安全模块可接收执行一个或多个加密操作的请求。请求可以包括存储多个数据元素的批量数据结构。硬件安全模块可以对多个数据元素进行解批量处理,对多个数据元素执行一个或多个加密操作以生成多个输出,生成存储多个输出的输出批量数据结构,并响应于请求传送输出批量数据结构。可以根据由硬件安全模块实现的批量硬件安全模块应用程序接口(API)来形成请求和批量数据结构。
  • 保护对关键资源的受限动作-202280013204.1
  • A·达宛;B·B·德塞;K·贾亚拉曼;A·科尔;A·A·巴帕特;Q·曹;S·J·利伯曼;G·潘迪;P·马内克 - 微软技术许可有限责任公司
  • 2022-01-20 - 2023-09-22 - G06F21/60
  • 提出了用于保护对加密密钥的受限动作的方法、系统和计算机程序,该加密密钥控制对由服务提供商存储的数据的管理。在一些实施方式中,服务提供商的系统接收用于针对由服务提供商的系统为客户存储的数据而生成数据加密策略(DEP)的请求,该请求包括对客户密钥和可用性密钥的引用。客户密钥和可用性密钥是用于对数据加密密钥进行加密的根密钥。数据加密密钥用于对由服务提供商为客户存储的数据进行加密。此外,对可用性密钥的破坏性改变需要接收来自服务提供商的账户的批准。服务提供商的系统验证DEP。服务提供商的系统基于该验证而存储DEP。
  • 用于身份系统中的角色可达性分析的组合推理技术-202180074385.4
  • J·B·库克;N·郎塔;A·J·加采克;D·G·皮伯斯;C·瓦明 - 亚马逊技术股份有限公司
  • 2021-09-08 - 2023-09-15 - G06F21/60
  • 描述了用于使用组合推理技术相对于云提供商网络的用户账户和角色的集合执行角色可达性分析的技术。基于委派角色的资源管理通常是一种用于控制对云提供商网络和其他分布式系统中的资源的访问的方法。例如,许多云提供商网络使用这种方法实现身份和访问管理子系统,其中“角色”的概念用于指定可由人员、软件或(递归地)由其他角色访问哪些资源。提供了所述角色可达性分析的抽象,所述抽象可用作模型检查应用程序的输入,以推理此类角色可达性问题(例如,组织的哪些角色可从其他角色达到)。
  • 安全存储器共享-202180084783.4
  • S·R·赫茨勒;G·亨特;C·约翰斯;J·卡勒 - 国际商业机器公司
  • 2021-12-08 - 2023-09-12 - G06F21/60
  • 一种计算机实现的方法包括:由源节点从目的地节点接收对存储在由所述源节点控制的共享存储器的区域中的数据的请求。数据以源节点的本地密钥加密。该方法包括由源节点使用本地密钥对本地加密的数据进行解密,以及由源节点使用第一密钥对解密的数据进行加密,以用于生成第一加密数据。该方法还包括由源节点使用第二密钥来加密第一加密数据,以用于生成第二加密数据,以及由源节点向目的地节点发送第二加密数据。
  • 用于防止由受保护系统的节点进行的文件访问的装置和方法-201780034372.8
  • E.D.克纳普;E.T.博伊斯 - 霍尼韦尔国际公司
  • 2017-05-18 - 2023-09-08 - G06F21/60
  • 一种方法包括检测(1002)受保护节点(102,102a‑102n)处的存储设备(402)并确定(1004)该存储设备是否已被签入以供至少与受保护节点一起使用。该方法还包括响应于确定存储设备已被签入以供至少与受保护节点一起使用而准许(1008)对存储设备的访问。该方法还包括响应于确定存储设备尚未被签入以供至少与受保护节点一起使用而阻止(1010)对存储设备的访问。该方法还可以包括确定(1014)存储设备上的文件是否已被签入以供至少与受保护节点一起使用。响应于确定文件已被签入或尚未被签入以供至少与受保护节点一起使用,准许(1016)或阻止对文件的有意义访问。
  • 访问判定装置、访问判定方法和访问判定程序-202180088144.5
  • 森拓海;藤田真浩;柴田阳一;松田规 - 三菱电机株式会社
  • 2021-01-07 - 2023-09-01 - G06F21/60
  • 本体生成部(110)按照访问的每个属性生成通过层级结构示出访问策略的信息作为多个本体(30)。应用规则生成部(120)生成应用规则(40)。策略候选提取部(140)取得访问请求(51),从多个本体中提取包含访问请求(51)中包含的属性的本体(30)作为访问策略候选。访问规则决定部(150)从访问策略候选中确定与访问请求(51)中包含的属性相符的多个访问策略,将应用规则(40)应用于多个访问策略,决定访问规则。可否判定部(160)根据访问规则判定可否访问。
  • 从远程有限访问钱包转移加密货币-202180069179.4
  • 沙哈尔·沙迈;利奥尔·拉梅什 - GK8 有限公司
  • 2021-08-11 - 2023-08-29 - G06F21/60
  • 本文提供用于从一有限访问加密货币钱包转移加密货币的系统、装置及方法。所述有限访问加密货币钱包可以事先创建分配给各自接收者的临时账户,并从其关联账户向所述临时账户转移加密货币的一预定义总价值。所述有限访问加密货币钱包还可以事先生成多个签名交易,用于将加密货币的多个预定义部分价值从所述临时账户转移到与所述接收者关联的接收账户,并将所述多个签名交易传输到一已连网装置。之后,所述已连网装置可以实时传输所述多个签名交易中的一个或多个,用于将加密货币从所述临时账户转移到所述接收账户,无需亲自到访所述有限访问加密货币钱包。
  • 隐私保护的分布式多方安全模型训练框架-201980002997.5
  • 王华忠;殷山;应鹏飞 - 创新先进技术有限公司
  • 2019-01-11 - 2023-08-22 - G06F21/60
  • 用于训练多方安全逻辑回归模型(SLRM)的方法、系统和装置,包括编码在计算机存储介质上的计算机程序。所述方法之一包括:在多个安全计算节点(SCN)处从随机数提供器接收多个随机数;在每个所述SCN处,使用接收到的所述随机数对存储在所述SCN中的数据进行加密处理;通过使用来自每个所述SCN的所述加密的数据对安全逻辑回归模型(SLRM)迭代更新;在对所述SLRM迭代更新之后,输出SLRM的结果,其中,该结果被配置为使能由每个SCN执行的服务。
  • 油泵管理的多标签分类模型的联合学习-202180080228.4
  • 周念军;D·帕特尔;A·巴米迪佩蒂 - 国际商业机器公司
  • 2021-12-02 - 2023-08-15 - G06F21/60
  • 一种用于预测资产的故障的计算机实现的联合学习方法,包括:在局部站点为群组中的每个群组生成局部模型并且针对每个故障类型对用于群组中的每个群组的局部数据训练局部模型。与中央数据库共享局部模型。基于来自多个局部站点的多个局部模型的聚合创建全局模型。在所述多个局部站点中的每个局部站点处,为群组中的每个群组选择全局模型和局部模型中的一个。所选择的模型对局部数据操作以预测资产的故障。所利用的特征包括将资产的特征划分为静态特征、半静态特征和动态特征,以及基于静态特征和半静态特征形成资产的群组。
  • 快速外围部件互连保护控制器-202180081177.7
  • D·列梅佐夫;谭寅;陈景顺 - 华为技术有限公司
  • 2021-11-15 - 2023-08-11 - G06F21/60
  • 所公开的系统、结构和方法涉及计算机系统,该计算机系统包括PCIe保护控制器,该PCIe保护控制器是PCIe根联合体的一部分,该PCIe根联合体包括至少一个根端口。每个根端口被配置为可选地连接到至少一个端点设备,每个端点设备被指定为安全端点设备或非安全端点设备。PCIe保护控制器被配置为控制出站流量,以保护安全端点设备免受来自计算机系统的任何非安全组件的访问。PCIe保护控制器还可以被配置为控制入站流量,以防止非安全端点设备访问安全内存。PCIe保护控制器可在运行时动态配置,以将端点设备指定为安全端点设备或非安全端点设备。
  • 用于软件模块绑定的系统和方法-201780090344.8
  • S·巴塔察里亚 - 维萨国际服务协会
  • 2017-05-05 - 2023-07-28 - G06F21/60
  • 本发明的实施例涉及用于软件模块绑定的方法和系统。密码密钥和质询元素能在第一软件模块与第二软件模块之间交换以在所述第一软件模块与所述第二软件模块之间创建绑定。因此,第一软件模块能安全地并且可信地访问第二软件模块处的敏感数据和功能性,同时能防止未经授权的软件模块访问所述敏感数据和功能性。
  • 用于可信执行环境中的安全快速机器学习推理的系统和方法-202080106023.4
  • 君士坦丁·格兰特查罗夫;丹尼斯·雷梅佐夫;尼古拉·吉戈夫 - 华为技术有限公司
  • 2020-10-29 - 2023-07-25 - G06F21/60
  • 一种用于在计算环境中执行机器学习(machine learning,ML)应用程序的方法包括:将机密信息从用户计算设备的可信执行环境(trusted execution environment,TEE)接收到服务器的TEE中,其中,所述用户计算设备由身份和访问管理服务进行认证,所述TEE参照限时令牌验证所述机密信息。所述方法还包括:从模型发布工具的TEE接收绑定到所述ML应用程序的模型加密密钥。所述方法包括:将所述ML应用程序的ML模型接收到所述服务器的所述TEE中,其中,所述ML模型使用所述MEK进行加密。所述方法包括:使用所述MEK对所述ML模型进行解密。所述方法包括:将所述ML应用程序和所述ML应用程序的描述符接收到所述服务器的所述TEE中,其中,所述描述符使用从所述机密信息中导出的密码密钥进行加密。所述方法包括:使用所述ML模型和所述描述符执行所述ML应用程序。
  • 基于客户访问限制的认证-201880019577.3
  • D·D·M·阿鲁穆加姆;P·穆朱姆达;P·沃玛 - 微软技术许可有限责任公司
  • 2018-02-09 - 2023-07-21 - G06F21/60
  • 描述了实现对分布式文件系统的访问控制的系统、计算机程序产品和方法。文件系统执行点通过认证从客户端提交请求的任务的所声明的身份来保护HDFS免受未授权访问。在接收到请求之后,文件系统执行点向客户端提交请求任务提供所声明的身份的凭证的挑战。该任务提交凭证。在客户端上,每个任务都具有对任务的真实身份的凭证访问权。因此,在任务提交与任务的真实身份不同的所声明的身份的情况下,任务不能响应于挑战而提交正确的凭证。文件系统执行点使用所提交的凭证来对所声明的身份进行认证。文件系统执行点允许客户端仅在成功认证时才能访问HDFS。
  • 检测数据泄露-201880018886.9
  • 卡雷·斯托弗·纳琴贝格;斯蒂芬·吉莱特 - 克劳尼克公司
  • 2018-03-16 - 2023-07-18 - G06F21/60
  • 本说明书的主题一般地涉及数据安全性。在一些实施方式中,一种方法包括从数据拥有者接收要监视是否有数据泄露的数据的第一密码安全表示。每个第一密码安全表示可包括表示由所述数据拥有者所维护的多个第一数据记录的密码安全数据结构。从用户接收第二数据记录的一个或多个第二密码安全表示。与从数据拥有者接收到的所述第一密码安全表示的对应部分匹配的所述第二密码安全表示的数目被确定。基于与从所述数据拥有者接收到的所述第一密码安全表示的对应部分匹配的所述第二密码安全表示的数目来做出对于所述数据拥有者发生了数据泄露的确定。
  • 智能和分析驱动的安全性和合规性建议-201780081629.5
  • K·C·拉森;C·苏;梁文杰;陈彬彦;B·阿普尔比;A·加纳汉;N·徐 - 微软技术许可有限责任公司
  • 2017-12-14 - 2023-07-14 - G06F21/60
  • 本申请涉及为托管的服务提供智能和分析驱动的安全性和合规性建议的方法、服务器和系统。服务提供商租户向其用户提供的托管的服务是越来越常见的软件使用模型。对这样的服务的使用和对数据的处理可能受制于规定、法律和基于行业的规则,例如,取决于特定的服务、所处理的数据和组织类型,不同的规则是适用的。实施例针对为托管的服务提供智能和分析驱动的安全性和合规性建议,以减轻租户管理员确定和实现适用的策略和规则的负担。权利要求针对基于对租户的服务环境的分析对建议的确定,连同分析结果以及用于确认对建议的实现的提示的对建议的呈现,以及在接收到确认之后,对用于通过基于分析结果对建议的设置进行修改来定制建议的选项的呈现。
  • 用于在不可信存储装置中进行差异去重的方法和系统-202080106664.X
  • 阿萨夫·纳塔逊 - 华为技术有限公司
  • 2020-10-30 - 2023-07-04 - G06F21/60
  • 本公开内容提供了一种用于对不可信存储装置中的数据块进行差异去重的方法和系统,所述方法和系统提高了在不可信存储装置处的去重率和压缩率。所公开的方法和系统利用可信服务器和包括计算机可读指令的计算机可读介质,计算机可读指令用于实现对不可信存储装置中的数据块进行差异去重的应用编程接口。所公开的方法和系统确定类似数据块中的用作参考数据块的第一数据块并且确定已识别的类似数据块中的使用参考数据块进行压缩的第二数据块,以实现数据块的差异去重。
  • 用于隐私保护的本地化密码技术-202180035266.8
  • 克里斯托弗·施奈德 - 谷歌有限责任公司
  • 2021-10-28 - 2023-06-30 - G06F21/60
  • 描述了用于在选择内容时保护用户隐私的方法、系统和装置,包括在计算机存储介质上编码的计算机程序。在一些方面中,一种方法包括接收标识候选数字组件集合的数据元素,并且针对每个候选数字组件,接收所述候选数字组件的分布参数集合。针对每个候选数字组件,所述候选数字组件的加密选择数据被提供为在客户端设备的可信硬件模块中运行的密码分析应用的输入。所述加密选择数据表示所述候选数字组件的分布参数集合,并且使用零知识证明协议来加密。所述密码分析应用被配置为确定所述选择数据与所述客户端设备的用户的用户属性之间的匹配度量。
  • 使用配置软件开发工具包(SDK)的综合存储应用程序配置-202180066872.6
  • C·杜米特鲁;P·于尔斯;S·萨卡;S·卡拉克里希南 - 维萨国际服务协会
  • 2021-09-30 - 2023-06-23 - G06F21/60
  • 本实施例涉及使用移动装置上的配置软件开发工具包(SDK)将用户装置集成配置到存储应用程序。配置SDK可以从移动装置上的第一应用程序接收加密凭证和存储应用程序标识符,并将加密凭证提供给处理计算机。处理计算机可以使用第一应用程序密码密钥对加密凭证进行解密以获得凭证,并且使用第二应用程序密码密钥加密该凭证。配置SDK可以向存储应用程序服务器转发加密凭证以解密用第二应用程序密钥对中的另一第二应用程序密码密钥加密的凭证。然后,存储应用程序服务器可以存储凭证或与凭证相关联的令牌,和/或将凭证或与凭证相关联的令牌发送到第二应用程序。
  • 用于实施生物过程的方法-202180067219.1
  • R·索德纳;J·奥斯特约斯特;D·J·波拉德 - 赛多利斯斯泰帝生物科技有限责任公司
  • 2021-09-16 - 2023-06-23 - G06F21/60
  • 本发明涉及一种用于利用生物过程装置(2)的数字控制单元(1)实施生物过程的方法,其中,数字控制单元(1)包括本地数据存储装置(4)和本地处理器单元(5),其中,生物过程数据(16)由数字控制单元(1)生成。提出,在数据安全例程(21)中执行文档编制例程(22)和签名例程(24),在文档编制例程(22)中从生物过程数据(16)生成文档编制数据(23),并且在签名例程(24)中从私钥数据(20)提取密码私钥(25),并且通过生成数字签名(26)利用密码私钥(25)对文档编制数据(23)进行数字签名,在生物过程期间连续地执行文档编制例程(22),并且在生物过程期间在若干签名周期中根据签名策略(P)不连续地执行签名例程(24),所述签名策略定义用于发起签名例程(22)的触发事件(ei)。
  • 映射文档的有形实例-202080106404.2
  • 布雷特·巴罗斯;亚历山大·詹姆斯·法堡 - 谷歌有限责任公司
  • 2020-10-19 - 2023-06-23 - G06F21/60
  • 一种计算机实现的方法包括:由第一计算机系统检测第一文档的有形实例的第一内容;由第一计算机系统使用第一内容生成第一散列,第一散列包括第一混淆内容;由第一计算机系统发送第一散列以供第二计算机系统接收;并且,由第一计算机系统接收对由第二计算机系统生成的第一散列的响应,该响应包括对应于与第一内容相关联的第二文档的信息。
  • 可更新私有集合交集-202180067200.7
  • S·巴德里纳拉亚南;缪沛晗;谢天成 - 维萨国际服务协会
  • 2021-05-19 - 2023-06-23 - G06F21/60
  • “可更新”私有集合交集(PSI)协议允许各自具有可更新私有集合的各方在更新之后确定其集合的交集,而不需要比较每个集合的每个元素并且不损害隐私。在一些协议中,第一方可以通过确定先前在第一方集合中的元素与添加到第二方集合的元素的交集,以及确定添加到第一方集合的元素与在第二方(更新的)集合中的元素的交集来确定对所述交集的更新。在一些协议中,双方可以确定更新的交集。
  • 用计算机加密处理来验证所接收的传感器数据的被跟踪部分-202180060404.8
  • A·查克拉;L·查克拉;B·弗雷;L·D·弗里曼 - 国际商业机器公司
  • 2021-06-15 - 2023-06-09 - G06F21/60
  • 计算机标识表示所记录事件的某方面的捕获设备输出。计算机加密处理捕获设备输出的被跟踪部分以产生可验证的主文件,其包含来自捕获设备输出的主文件媒体数据被跟踪部分、所述主文件媒体数据被跟踪部分的主被跟踪部分元数据、以及主文件区块链数据。主文件区块链数据包括主文件块历史部分、主文件签名钥部分、以及所述主文件媒体数据被跟踪部分的签名哈希。计算机也修改主文件媒体数据被跟踪部分以产生参考文件媒体数据被跟踪部分、参考文件和可分发文件。计算机验证这些文件中的每个的真实性。
  • 利用密封包围区的数据解封-201780084436.5
  • M·科斯塔 - 微软技术许可有限责任公司
  • 2017-12-20 - 2023-06-09 - G06F21/60
  • 提出了用于跨平台安全地密封和解封包围区数据的技术。来自托管在第一计算机上的源包围区的包围区数据可以被安全地密封到第二计算机上的密封包围区,并且还可以被安全地解封以用于第三计算机上的目的地包围区。公开了将包围区工作负载从一个计算机安全地转移到另一计算机。
  • 自动访问数据改变检测-201780050551.0
  • M·阿尔滕霍芬;A·奥尔特曼;R·约斯特 - 维萨国际服务协会
  • 2017-08-09 - 2023-06-02 - G06F21/60
  • 用户能够对多个资源提供商计算机进行多个访问请求。处理器服务器计算机能够通过各种方式确定资源提供商计算机是否存储与所述用户相关联的访问数据,所述方式包含检测在所述用户和所述多个资源提供商计算机中的每一个之间进行的多组多个访问请求中的模式。在检测到访问数据已改变时,所述处理器服务器计算机能够向所述所识别的资源提供商计算机中的每一个自动发送所述更新后的访问数据。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top