对现存应用系统的业务及数据安全防护方法、装置及系统
授权
摘要
本发明公开一种对现存应用系统提供免改造的主客体精细控制的业务及数据安全防护方法、装置及系统,其包括:制定针对应用系统的安全防护策略;当应用系统发生业务操作和数据访问时,在其通讯、数据访问或程序运行流程中进行拦截,获取通讯内容、数据访问内容或程序数据;解析并识别出通讯内容、数据访问内容或程序数据中的要素信息,构造抽象信息模型对象;据此决策出适用于本次业务操作和数据访问的有效安全防护策略;执行有效安全防护策略中的防护措施。对于现存的、自身不具备足够安全防护措施的应用系统,这种方法可以无需开发改造就能为其提供精细粒度的安全防护,对访问主体能控制到具体的用户,客体可以控制到数据行和字段级别。
基本信息
专利标题 :
对现存应用系统的业务及数据安全防护方法、装置及系统
专利标题(英):
暂无
公开(公告)号 :
CN112270011A
申请号 :
CN202011303786.6
公开(公告)日 :
2021-01-26
申请日 :
2020-11-19
授权号 :
CN112270011B
授权日 :
2022-04-01
发明人 :
钱晶彭洪汇白小勇
申请人 :
北京炼石网络技术有限公司
申请人地址 :
北京市海淀区北三环西路32号楼7层0710-1
代理机构 :
北京孚睿湾知识产权代理事务所(普通合伙)
代理人 :
王冬杰
优先权 :
CN202011303786.6
主分类号 :
G06F21/60
IPC分类号 :
G06F21/60 G06F21/62 G06F21/64
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F21/00
防止未授权行为的保护计算机、其部件、程序或数据的安全装置
G06F21/60
保护数据
法律状态
2022-04-01 :
授权
2021-02-12 :
实质审查的生效
IPC(主分类) : G06F 21/60
申请日 : 20201119
申请日 : 20201119
2021-01-26 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载