访问控制方法、装置、电子设备和计算机可读存储介质

    公开(公告)号:CN111787008A

    公开(公告)日:2020-10-16

    申请号:CN202010623781.5

    申请日:2020-06-30

    IPC分类号: H04L29/06

    摘要: 本申请提供了一种访问控制方法、装置、电子设备和计算机可读存储介质,其中,该方法应用于网关设备,该访问控制方法包括:获取外部设备发送的访问请求;对访问请求进行解析,以确定出访问请求携带的访问属性信息;根据访问属性信息确定访问请求是否为准入访问请求;若访问请求是准入访问请求,则向网关设备关联的服务器发送访问请求。通过本申请实施例中的方法,可以提高服务器访问的安全性。

    一种通过VSA技术伪装设备信息的方法

    公开(公告)号:CN111212420A

    公开(公告)日:2020-05-29

    申请号:CN201911414593.5

    申请日:2019-12-31

    IPC分类号: H04W12/00 H04W12/02

    摘要: 本发明公开了一种通过VSA技术伪装设备信息保护用户隐私安全的方法,包括以下步骤:S1、安装移动应用并启动应用运行;S2、在所述移动应用发出设备信息获取请求时,根据所述移动应用为VSA应用,VSA客户端拦截该设备信息获取请求并返回伪装设备信息给所述移动应用。本发明提出了一种可以拦截并伪装模拟设备指纹信息的方式,防止设备中安装的应用获取员工的设备真实信息,进而防止给员工及应用数据安全带来风险,提高了设备及数据的安全性。

    一种通过VSA技术实现双重隔离安全域的方法

    公开(公告)号:CN111209081A

    公开(公告)日:2020-05-29

    申请号:CN201911421667.8

    申请日:2019-12-31

    IPC分类号: G06F9/455 G06F21/74

    摘要: 本发明公开了一种通过VSA技术实现双重隔离安全域的方法,包括以下步骤:S1、为第一类VSA应用配置第一安全策略;S2、为第二类VSA应用配置第二安全策略;S3、在VSA客户端中安装所述第一类VSA应用及第二类VSA应用,所述第二类VSA应用能够获得第一类VSA应用的数据,而所述第一类VSA应用不能够获得第二类VSA应用的数据。本发明与现有技术相比,本发明提出了一种可以对企业应用进行安全分级的能力,针对不同的业务数据创建不同的隔离安全域进行保护,提高了设备及数据的安全性。

    访问控制方法、装置、电子设备和计算机可读存储介质

    公开(公告)号:CN111787008B

    公开(公告)日:2023-01-20

    申请号:CN202010623781.5

    申请日:2020-06-30

    IPC分类号: H04L9/40

    摘要: 本申请提供了一种访问控制方法、装置、电子设备和计算机可读存储介质,其中,该方法应用于网关设备,该访问控制方法包括:获取外部设备发送的访问请求;对访问请求进行解析,以确定出访问请求携带的访问属性信息;根据访问属性信息确定访问请求是否为准入访问请求;若访问请求是准入访问请求,则向网关设备关联的服务器发送访问请求。通过本申请实施例中的方法,可以提高服务器访问的安全性。

    一种基于虚拟安全域对文件进行处理的方法、装置及系统

    公开(公告)号:CN110543763A

    公开(公告)日:2019-12-06

    申请号:CN201910793962.X

    申请日:2019-08-27

    IPC分类号: G06F21/55 G06F21/60 G06F21/62

    摘要: 本发明提供一种基于虚拟安全域对文件进行处理的方法,包括:筛选目标文件并建立所述目标文件的加密存储单元;对所述目标文件进行实时监测,若监测到所述目标文件发生流转,则获取当前流转信息并将所述流转信息存储在所述加密存储单元中;若监测到所述目标文件流转出虚拟安全域,则获取所述加密存储单元中最后一条流转信息;在此基础上,本发明还提供一种基于虚拟安全域对文件进行处理的装置和一种系统;本发明提供的一种基于虚拟安全域对文件进行处理的方法、装置及系统,不仅能够实现对文件流转信息的有效记录,并且当文件流转发生泄露时,还可通过获取相关流转信息追溯得到责任人,实现追责。

    一种通过移动应用程序签名证书来区分双域空间的方法

    公开(公告)号:CN109492387A

    公开(公告)日:2019-03-19

    申请号:CN201811286173.9

    申请日:2018-10-31

    IPC分类号: G06F21/53

    摘要: 本发明公开了一种通过移动应用程序签名证书来区分双域空间的方法,包括:步骤1,建立双空间;步骤2,设置监控程序;步骤3,监控软件安装步骤;步骤4,分配安装空间。本发明具有如下优点:本发明中,移动设备采用双系统用户,两者使用的资源相互独立,使用独立的操作界面,操作者可以随意切换;双系统中,命名为安全空间的系统用户中,使用应用时,发送的数据受到严格的保护,避免攻击者获取数据;命名为受限空间的系统用户中,应用的所有行为将被监控,当应用做出非法行为时,将被直接制止;移动设备还使用监控程序监控应用的安装,将带有企业签名证书的分配到安全空间进行安装,将没有企业签名证书的分配到受限空间中进行安装。