[发明专利]一种基于内网数据安全防护引擎的设计方法有效
申请号: | 201410346497.2 | 申请日: | 2014-07-21 |
公开(公告)号: | CN104123508B | 公开(公告)日: | 2017-01-25 |
发明(设计)人: | 张敬伦;蔡一兵;徐峥 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/10 |
代理公司: | 济南信达专利事务所有限公司37100 | 代理人: | 姜明 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于内网数据安全防护引擎的设计方法,通过将数据文件防泄漏保护套件和多媒体数字版权保护套件部署到内网数据安全防护引擎中,实现内网环境中多媒体内容数字版权防护功能,解决多媒体内容的授权访问、防盗版、知识产权保护的问题;通过对文件流转感知、文件泄露感知,实现电子文档的全流程的追踪定位,解决电子文档防泄漏、非授权访问的问题。为了方便安全套件的管理配置,采用内网终端安全管控套件对引擎中的哥安全套件进行动态的加载管理,随时可以根据客户真实需求加载或者卸载新的安全功能组件。为了保证对内网数据的安全性,通过内网终端安全加固套件,实现对文件、进程和服务的强制访问控制,感知文件流程和泄露,防止涉密电子文档的泄露。 | ||
搜索关键词: | 一种 基于 数据 安全 防护 引擎 设计 方法 | ||
【主权项】:
一种基于内网数据安全防护引擎的设计方法, 其特征在于内网数据安全引擎主要由部署在固定终端,支持Windows、Linux操作系统上的数据文件防泄漏保护套件和多媒体数字版权保护套件组成,重点解决桌面终端接入内网时的涉密电子文档失泄密问题,同时还要提供多媒体数字版权用户端支持,其中:数据文件防泄漏安全套件,包括基础功能模块和应用功能模块,其中:基础功能模块包括标识文件密级、加密、签名、盖章文件结构的解析功能组件,应用功能模块包括:涉密公文保护组件和涉密电子文档外发控制组件,应用功能模块利用若干个基础功能模块按照不同安全应用需求变换组合成不同的应用功能模块,其中:涉密公文保护组件是利用文件防篡改功能,电子印章、文件追溯组合成;涉密电子文档外发控制组件,是利用策略授权或密钥验证方式组合而成;数据文件防泄漏安全套件,通过提供涉密电子文档存储、流转和操作的全过程安全保护,确保电子文档按照权限进行规范流转和使用,防止非法复制摘抄、非法副本另存、非法打印、非法录屏截屏、非授权访问、篡改、窃取涉密文档;查看电子文档在业务系统的流转范围、流转次数、查阅次数的全局涉密电子文档管控态势,实现对电子文档只读、打印、编辑、复制、分发、离线、完全控制、阅读次数、阅读时限、打印次数以及打印时限的细粒度权限管控;多媒体数字版权保护的安全套件包括:多媒体数字内容加密保护组件、授权发放组件、授权解析组件、解密播放组件、合法使用组件、非法阻断组件,对于多媒体服务提供商,内容加密保护组件实现版权加密保护和授权发放,授权发放组件实现生成并下发受保护数字内容的授权;对于多媒体数字内容的消费用户,授权解析组件实现对受保护的多媒体授权文件进行解析,获取加密多媒体的解密密钥;解密播放组件实现使用解密密钥对多媒体密文进行解密并在视频播放器、音频播放器、电子图书阅读器的上播放使用多媒体内容;合法使用组件实现在合法授权范围内对多媒体内容进行使用时间、使用次数、前进、后退的操作管理;非法阻断组件实现对非法获取的多媒体内容进行关闭、无法播放的阻断操作。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410346497.2/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置