西北工业大学张慧翔获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉西北工业大学申请的专利一种基于属性的安全沙盒内文件动态访问控制和加密方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115935390B 。
龙图腾网通过国家知识产权局官网在2026-01-30发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211577805.3,技术领域涉及:G06F21/60;该发明授权一种基于属性的安全沙盒内文件动态访问控制和加密方法是由张慧翔;李晓辉;冯春;廖凯华;路高乐设计研发完成,并于2022-12-09向国家知识产权局提交的专利申请。
本一种基于属性的安全沙盒内文件动态访问控制和加密方法在说明书摘要公布了:本发明面向安全沙盒文件,提供了一种基于属性的动态访问控制和加密方法。该方法收集当前运行环境的时间、文件操作路径、用户身份、文件关键字和文件权限字段等各类属性形成属性集合。从属性集合中提取动态属性,采用策略引擎实现文件的动态访问控制;从属性集合中提取静态属性实施文件的属性基加密,实现了对文件的双重保护。本发明使用动态属性,一方面管理员可以更改属性或策略,实现对文件权限的按需调整;另一方面动态属性有助于对当前运行环境进行实时判断,实现更灵活与安全的访问控制。本发明复用访问控制的属性集合对文件进行加密,在不共享密钥的情况下实现对加密文件的共享。
本发明授权一种基于属性的安全沙盒内文件动态访问控制和加密方法在权利要求书中公布了:1.一种基于属性的安全沙盒内文件动态访问控制和加密方法,其特征在于,包括如下步骤: 步骤S1:进行系统初始化,包括系统主密钥和公钥生成、用户身份注册; 步骤S2:用户在终端使用所支持的认证方式登录,获得授权认证后为用户建立安全沙盒环境; 所支持认证方式包括:密码认证、USB-Key认证、证书认证; 步骤S3:在终端安全沙盒中拦截文件操作; 步骤S4:判断一个文件操作所对应的文件是否属于当前安全沙盒; 如果文件属于安全沙盒,则进行步骤6操作; 如果文件不属于安全沙盒,则进行步骤5操作; 步骤S5:文件自识别过程,对文件进行解析,基于文件名称、文件格式以及文件内容进行匹配;如果属性库中存在对应的文件,则将文件通过属性库中属性进行加密,移入沙盒中;如果不存在对应文件则放行文件操作; 步骤S6:收集当前运行环境,具体的,包括时间,文件操作路径,用户身份信息,文件关键字和文件权限字段,通过访问控制策略引擎来得出文件操作是否允许; 如果策略引擎结果为拒绝访问,则丢弃该文件操作; 如果策略引擎结果为允许访问,则对文件读写操作进行区分,进入文件的透明加解密流程; 步骤S7:根据文件操作类型进行加解密操作; 对于文件读操作,读取文件加密标志位; 若为加密文件,则判断是否存在解密缓存,存在缓存的文件直接返回明文文件句柄,如果不存在缓存,使用当前用户属性进行解密,解密成功则返回明文文件句柄并加入缓存中; 若为非加密文件,则返回用户明文文件句柄; 对于文件写操作,在缓存中更新明文,依照相应属性加密文件。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人西北工业大学,其通讯地址为:710072 陕西省西安市友谊西路;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励