JP6511161B2 - データファイルの保護 - Google Patents
データファイルの保護 Download PDFInfo
- Publication number
- JP6511161B2 JP6511161B2 JP2017557316A JP2017557316A JP6511161B2 JP 6511161 B2 JP6511161 B2 JP 6511161B2 JP 2017557316 A JP2017557316 A JP 2017557316A JP 2017557316 A JP2017557316 A JP 2017557316A JP 6511161 B2 JP6511161 B2 JP 6511161B2
- Authority
- JP
- Japan
- Prior art keywords
- data file
- user
- file
- computer
- storage area
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000003860 storage Methods 0.000 claims description 84
- 238000000034 method Methods 0.000 claims description 82
- 238000004590 computer program Methods 0.000 claims description 38
- 230000015654 memory Effects 0.000 claims description 25
- 230000006870 function Effects 0.000 claims description 21
- 230000009471 action Effects 0.000 claims description 17
- 230000004044 response Effects 0.000 claims description 9
- 230000008569 process Effects 0.000 description 44
- 238000010586 diagram Methods 0.000 description 11
- 238000007726 management method Methods 0.000 description 10
- 238000002955 isolation Methods 0.000 description 7
- 238000012545 processing Methods 0.000 description 5
- 230000005540 biological transmission Effects 0.000 description 4
- 230000000694 effects Effects 0.000 description 3
- 238000012544 monitoring process Methods 0.000 description 3
- 230000006978 adaptation Effects 0.000 description 2
- 238000013500 data storage Methods 0.000 description 2
- 238000000605 extraction Methods 0.000 description 2
- 238000013507 mapping Methods 0.000 description 2
- 230000003213 activating effect Effects 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 230000014759 maintenance of location Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000011022 operating instruction Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 239000004557 technical material Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6209—Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/10—File systems; File servers
- G06F16/11—File system administration, e.g. details of archiving or snapshots
- G06F16/122—File system administration, e.g. details of archiving or snapshots using management policies
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
- G06F21/53—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow by executing in a restricted environment, e.g. sandbox or secure virtual machine
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6272—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database by registering files or documents with a third party
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/74—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information operating in dual or compartmented mode, i.e. at least one secure mode
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/06—Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/105—Multiple levels of security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Software Systems (AREA)
- Databases & Information Systems (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Computing Systems (AREA)
- Data Mining & Analysis (AREA)
- Human Computer Interaction (AREA)
- Automation & Control Theory (AREA)
- Mathematical Physics (AREA)
- Storage Device Security (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Description
本出願は、2015年6月2日に出願され名称を「A METHOD,DEVICE,AND TERMINAL EQUIPMENT FOR PROTECTING DATA FILES(データファイルを保護するための方法、デバイス、および端末機器)」とする中国特許出願第201510295401.9号の優先権を主張する。この出願は、あらゆる目的のために、参照によって本明細書に組み込まれる。
本発明は以下の適用例としても実現できる。
[適用例1]
方法であって、
データファイルがクライアントデバイスによって生成されたという指示を受けて、前記データファイルに関係付けられたセキュリティ分類を判断することと、
前記データファイルに関係付けられた前記セキュリティ分類が、分類済みファイルを含むことを判断することと、
1つ以上のプロセッサを使用し、前記データファイルを指定の仮想ストレージエリアに格納することと、
前記データファイルの元のストレージ場所において、前記データファイルに関係付けられたビュー許可及び前記指定の仮想ストレージエリアにおける前記データファイルのストレージ場所を含むスタブファイルを生成することと、
を備える方法。
[適用例2]
適用例1に記載の方法であって、
前記指定の仮想ストレージエリアは、クラウドサーバに関係付けられる、方法。
[適用例3]
適用例1に記載の方法であって、
前記データファイルに関係付けられた前記セキュリティ分類を判断することは、
前記データファイルに関係付けられた内容情報を既定の条件と比較することと、
前記比較の結果に少なくとも部分的に基づいて、前記セキュリティ分類を判断することと、を含む、
方法。
[適用例4]
適用例1に記載の方法であって、
前記データファイルに関係付けられた前記セキュリティ分類は、ユーザによって設定される、方法。
[適用例5]
適用例1に記載の方法であって、更に、
前記データファイルに関係付けられた前記元のストレージ場所に前記スタブファイルを格納すること、
を備える方法。
[適用例6]
適用例1に記載の方法であって、更に、
前記データファイルにアクセスするための、前記スタブファイルに関係付けられたユーザ選択を受信することと、
前記ユーザ選択に関係付けられたユーザが、前記データファイルにアクセスするための許可を有するかどうかを判断することと、
前記ユーザが、前記データファイルにアクセスするための許可を有する場合に、前記データファイルに対応する仮想アプリケーションを実行することと、
前記仮想アプリケーションを使用して、前記指定の仮想ストレージエリアにおける前記データファイルへのアクセスを提供することと、
を備える方法。
[適用例7]
適用例1に記載の方法であって、更に、
前記データファイルにアクセスするための、前記スタブファイルに関係付けられたユーザ選択を受信することと、
前記ユーザ選択に関係付けられたユーザが、前記データファイルにアクセスするための許可を有するかどうかを判断することと、
前記ユーザが、前記データファイルにアクセスするための許可を有する場合に、前記データファイルに対応する仮想アプリケーションを実行することと、
前記仮想アプリケーションを使用して、前記指定の仮想ストレージエリアにおける前記データファイルへのアクセスを提供することであって、
前記指定の仮想ストレージエリアに関係付けられたクラウドサーバに、前記スタブファイルに含まれる情報を伝送することと、
前記クラウドサーバから、ドキュメントエディタプログラムに関係付けられたユーザインターフェースを受信することと、を含むことと、
を備える方法。
[適用例8]
適用例1に記載の方法であって、更に、
前記データファイルにアクセスするための、前記スタブファイルに関係付けられたユーザ選択を受信することと、
前記ユーザ選択に関係付けられたユーザが、前記データファイルにアクセスするための許可を有するかどうかを判断することと、
前記ユーザが、前記データファイルにアクセスするための許可を有する場合に、前記データファイルに対応する仮想アプリケーションを実行することと、
前記仮想アプリケーションを使用して、前記指定の仮想ストレージエリアにおける前記データファイルへのアクセスを提供することであって、
前記指定の仮想ストレージエリアに関係付けられたクラウドサーバに、前記スタブファイルに含まれる情報を伝送することと、
前記クラウドサーバから、ドキュメントエディタプログラムに関係付けられたユーザインターフェースを受信することと、
前記ユーザインターフェースを通じて、前記データファイルに対して実施されようとしている動作を受信することと、
前記動作を前記クラウドサーバに送信することと、を含むことと、
を備える方法。
[適用例9]
適用例1に記載の方法であって、
前記スタブファイルは、第1のスタブファイルを含み、前記方法は、更に、
第1のユーザから、前記データファイルを第2のユーザとシェアするための第1の命令を受信することと、
前記第2のユーザに関係付けられたユーザ情報を判断することと、
前記第2のユーザに関係付けられた前記ユーザ情報に少なくとも部分的に基づいて、前記第2のユーザが前記データファイルにアクセスする許可を有することを判断することと、
前記第2のユーザに関係付けられたクライアントデバイスに、前記第2のユーザに関係付けられた前記クライアントデバイスにおいて前記データファイルに対応する第2のスタブファイルを生成するように構成された第2の命令を送信することと、
を備える方法。
[適用例10]
非一時的なコンピュータ読み取り可能ストレージ媒体を含むコンピュータプログラム製品であって、
データファイルがクライアントデバイスによって生成されたという指示を受けて、前記データファイルに関係付けられたセキュリティ分類を判断することと、
前記データファイルに関係付けられた前記セキュリティ分類が、分類済みファイルを含むことを判断することと、
前記データファイルを指定の仮想ストレージエリアに格納することと、
前記データファイルの元のストレージ場所において、前記データファイルに関係付けられたビュー許可及び前記指定の仮想ストレージエリアにおける前記データファイルのストレージ場所を含むスタブファイルを生成することと、
のためのコンピュータ命令を備えるコンピュータプログラム製品。
[適用例11]
適用例10に記載のコンピュータプログラム製品であって、
前記指定の仮想ストレージエリアは、クラウドサーバに関係付けられる、コンピュータプログラム製品。
[適用例12]
適用例10に記載のコンピュータプログラム製品であって、
前記データファイルに関係付けられた前記セキュリティ分類を判断することは、
前記データファイルに関係付けられた内容情報を既定の条件と比較することと、
前記比較の結果に少なくとも部分的に基づいて、前記セキュリティ分類を判断することと、を含む、
コンピュータプログラム製品。
[適用例13]
適用例10に記載のコンピュータプログラム製品であって、
前記データファイルに関係付けられた前記セキュリティ分類は、ユーザによって設定される、コンピュータプログラム製品。
[適用例14]
適用例10に記載のコンピュータプログラム製品であって、更に、
前記データファイルに関係付けられた前記元のストレージ場所に前記スタブファイルを格納すること、
を備えるコンピュータプログラム製品。
[適用例15]
適用例10に記載のコンピュータプログラム製品であって、更に、
前記データファイルにアクセスするための、前記スタブファイルに関係付けられたユーザ選択を受信することと、
前記ユーザ選択に関係付けられたユーザが、前記データファイルにアクセスするための許可を有するかどうかを判断することと、
前記ユーザが、前記データファイルにアクセスするための許可を有する場合に、前記データファイルに対応する仮想アプリケーションを実行することと、
前記仮想アプリケーションを使用して、前記指定の仮想ストレージエリアにおける前記データファイルへのアクセスを提供することと、
ことを備えるコンピュータプログラム製品。
[適用例16]
適用例10に記載のコンピュータプログラム製品であって、更に、
前記データファイルにアクセスするための、前記スタブファイルに関係付けられたユーザ選択を受信することと、
前記ユーザ選択に関係付けられたユーザが、前記データファイルにアクセスするための許可を有するかどうかを判断することと、
前記ユーザが、前記データファイルにアクセスするための許可を有する場合に、前記データファイルに対応する仮想アプリケーションを実行することと、
前記仮想アプリケーションを使用して、前記指定の仮想ストレージエリアにおける前記データファイルへのアクセスを提供することであって、
前記指定の仮想ストレージエリアに関係付けられたクラウドサーバに、前記スタブファイルに含まれる情報を伝送することと、
前記クラウドサーバから、ドキュメントエディタプログラムに関係付けられたユーザインターフェースを受信することと、を含むことと、
を備えるコンピュータプログラム製品。
[適用例17]
適用例10に記載のコンピュータプログラム製品であって、更に、
前記データファイルにアクセスするための、前記スタブファイルに関係付けられたユーザ選択を受信することと、
前記ユーザ選択に関係付けられたユーザが、前記データファイルにアクセスするための許可を有するかどうかを判断することと、
前記ユーザが、前記データファイルにアクセスするための許可を有する場合に、前記データファイルに対応する仮想アプリケーションを実行することと、
前記仮想アプリケーションを使用して、前記指定の仮想ストレージエリアにおける前記データファイルへのアクセスを提供することであって、
前記指定の仮想ストレージエリアに関係付けられたクラウドサーバに、前記スタブファイルに含まれる情報を伝送することと、
前記クラウドサーバから、ドキュメントエディタプログラムに関係付けられたユーザインターフェースを受信することと、
前記ユーザインターフェースを通じて、前記データファイルに対して実施されようとしている動作を受信することと、
前記動作を前記クラウドサーバに送信することと、を含むことと、
備えるコンピュータプログラム製品。
[適用例18]
適用例10に記載のコンピュータプログラム製品であって、
前記スタブファイルは、第1のスタブファイルを含み、前記コンピュータプログラム製品は、更に、
第1のユーザから、前記データファイルを第2のユーザとシェアするための第1の命令を受信することと、
前記第2のユーザに関係付けられたユーザ情報を判断することと、
前記第2のユーザに関係付けられた前記ユーザ情報に少なくとも部分的に基づいて、前記第2のユーザが前記データファイルにアクセスする許可を有することを判断することと、
前記第2のユーザに関係付けられたクライアントデバイスに、前記第2のユーザに関係付けられた前記クライアントデバイスにおいて前記データファイルに対応する第2のスタブファイルを生成するように構成された第2の命令を送信することと、
を備えるコンピュータプログラム製品。
[適用例19]
システムであって、
1つ以上のプロセッサと、
前記1つ以上のプロセッサに結合され、前記1つ以上のプロセッサに命令を提供するように構成された1つ以上のメモリと、
を備え、
前記1つ以上のプロセッサは、
データファイルがクライアントデバイスによって生成されたという指示を受けて、前記データファイルに関係付けられたセキュリティ分類を判断し、
前記データファイルに関係付けられた前記セキュリティ分類が、分類済みファイルを含むことを判断し、
前記データファイルを指定の仮想ストレージエリアに格納し、
前記データファイルの元のストレージ場所において、前記データファイルに関係付けられたビュー許可及び前記指定の仮想ストレージエリアにおける前記データファイルのストレージ場所を含むスタブファイルを生成する、
ように構成される、システム。
[適用例20]
適用例19に記載のシステムであって、
前記指定の仮想ストレージエリアは、クラウドサーバに関係付けられる、システム。
Claims (18)
- 方法であって、
コンピュータが、データファイルが第1のクライアントデバイスによって生成されたという指示を受けて、前記データファイルに関係付けられたセキュリティ分類を判断することと、
コンピュータが、前記データファイルに関係付けられた前記セキュリティ分類が、分類済みファイルを含むことを判断することと、
コンピュータが、1つ以上のプロセッサを使用し、前記データファイルを指定の仮想ストレージエリアに格納することと、
コンピュータが、前記データファイルの元のストレージ場所において、前記データファイルに関係付けられたビュー許可及び前記指定の仮想ストレージエリアにおける前記データファイルのストレージ場所を含む第1のスタブファイルを生成することと、
コンピュータが、第1のユーザから、前記データファイルを第2のユーザとシェアするための第1の命令を受信することと、
コンピュータが、前記第2のユーザに関係付けられたユーザ情報を判断することと、
コンピュータが、前記第2のユーザに関係付けられた前記ユーザ情報に少なくとも部分的に基づいて、前記第2のユーザが前記データファイルにアクセスする許可を有することを判断することと、
コンピュータが、前記第2のユーザに関係付けられた第2のクライアントデバイスに、前記第2のユーザに関係付けられた前記第2のクライアントデバイスにおいて前記データファイルに対応する、前記指定の仮想ストレージエリアにおける前記データファイルを得るのに使用可能なように構成された第2のスタブファイルを生成するように構成された第2の命令を送信することと、
を備える方法。 - 請求項1に記載の方法であって、
前記指定の仮想ストレージエリアは、クラウドサーバに関係付けられる、方法。 - 請求項1に記載の方法であって、
前記データファイルに関係付けられた前記セキュリティ分類を判断することは、
コンピュータが、前記データファイルに関係付けられた内容情報を既定の条件と比較することと、
コンピュータが、前記比較の結果に少なくとも部分的に基づいて、前記セキュリティ分類を判断することと、を含む、
方法。 - 請求項1に記載の方法であって、
前記データファイルに関係付けられた前記セキュリティ分類は、第3のユーザによって設定される、方法。 - 請求項1に記載の方法であって、更に、
コンピュータが、前記データファイルに関係付けられた前記元のストレージ場所に前記第1のスタブファイルを格納すること、
を備える方法。 - 請求項1に記載の方法であって、更に、
コンピュータが、前記データファイルにアクセスするための、前記第1のスタブファイルに関係付けられたユーザ選択を受信することと、
コンピュータが、前記ユーザ選択に関係付けられた第3のユーザが、前記データファイルにアクセスするための許可を有するかどうかを判断することと、
コンピュータが、前記第3のユーザが、前記データファイルにアクセスするための許可を有する場合に、前記データファイルに対応する仮想アプリケーションを実行することと、
コンピュータが、前記仮想アプリケーションを使用して、前記指定の仮想ストレージエリアにおける前記データファイルへのアクセスを提供することと、
を備える方法。 - 請求項1に記載の方法であって、更に、
コンピュータが、前記データファイルにアクセスするための、前記第1のスタブファイルに関係付けられたユーザ選択を受信することと、
コンピュータが、前記ユーザ選択に関係付けられた第3のユーザが、前記データファイルにアクセスするための許可を有するかどうかを判断することと、
コンピュータが、前記第3のユーザが、前記データファイルにアクセスするための許可を有する場合に、前記データファイルに対応する仮想アプリケーションを実行することと、
コンピュータが、前記仮想アプリケーションを使用して、前記指定の仮想ストレージエリアにおける前記データファイルへのアクセスを提供することであって、
コンピュータが、前記指定の仮想ストレージエリアに関係付けられたクラウドサーバに、前記第1のスタブファイルに含まれる情報を伝送することと、
コンピュータが、前記クラウドサーバから、ドキュメントエディタプログラムに関係付けられたユーザインターフェースを受信することと、を含むことと、
を備える方法。 - 請求項1に記載の方法であって、更に、
コンピュータが、前記データファイルにアクセスするための、前記第1のスタブファイルに関係付けられたユーザ選択を受信することと、
コンピュータが、前記ユーザ選択に関係付けられた第3のユーザが、前記データファイルにアクセスするための許可を有するかどうかを判断することと、
コンピュータが、前記第3のユーザが、前記データファイルにアクセスするための許可を有する場合に、前記データファイルに対応する仮想アプリケーションを実行することと、
コンピュータが、前記仮想アプリケーションを使用して、前記指定の仮想ストレージエリアにおける前記データファイルへのアクセスを提供することであって、
コンピュータが、前記指定の仮想ストレージエリアに関係付けられたクラウドサーバに、前記第1のスタブファイルに含まれる情報を伝送することと、
コンピュータが、前記クラウドサーバから、ドキュメントエディタプログラムに関係付けられたユーザインターフェースを受信することと、
コンピュータが、前記ユーザインターフェースを通じて、前記データファイルに対して実施されようとしている動作を受信することと、
コンピュータが、前記動作を前記クラウドサーバに送信することと、を含むことと、
を備える方法。 - コンピュータプログラムであって、
データファイルが第1のクライアントデバイスによって生成されたという指示を受けて、前記データファイルに関係付けられたセキュリティ分類を判断する機能と、
前記データファイルに関係付けられた前記セキュリティ分類が、分類済みファイルを含むことを判断する機能と、
前記データファイルを指定の仮想ストレージエリアに格納する機能と、
前記データファイルの元のストレージ場所において、前記データファイルに関係付けられたビュー許可及び前記指定の仮想ストレージエリアにおける前記データファイルのストレージ場所を含む第1のスタブファイルを生成する機能と、
第1のユーザから、前記データファイルを第2のユーザとシェアするための第1の命令を受信する機能と、
前記第2のユーザに関係付けられたユーザ情報を判断する機能と、
前記第2のユーザに関係付けられた前記ユーザ情報に少なくとも部分的に基づいて、前記第2のユーザが前記データファイルにアクセスする許可を有することを判断する機能と、
前記第2のユーザに関係付けられた第2のクライアントデバイスに、前記第2のユーザに関係付けられた前記第2のクライアントデバイスにおいて前記データファイルに対応する、前記指定の仮想ストレージエリアにおける前記データファイルを得るのに使用可能なように構成された第2のスタブファイルを生成するように構成された第2の命令を送信する機能と、
をコンピュータに実現させるコンピュータプログラム。 - 請求項9に記載のコンピュータプログラムであって、
前記指定の仮想ストレージエリアは、クラウドサーバに関係付けられる、コンピュータプログラム。 - 請求項9に記載のコンピュータプログラムであって、
前記データファイルに関係付けられた前記セキュリティ分類を判断する機能は、
前記データファイルに関係付けられた内容情報を既定の条件と比較する機能と、
前記比較の結果に少なくとも部分的に基づいて、前記セキュリティ分類を判断する機能と、を含む、
コンピュータプログラム。 - 請求項9に記載のコンピュータプログラムであって、
前記データファイルに関係付けられた前記セキュリティ分類は、第3のユーザによって設定される、コンピュータプログラム。 - 請求項9に記載のコンピュータプログラムであって、更に、
前記データファイルに関係付けられた前記元のストレージ場所に前記第1のスタブファイルを格納する機能、
をコンピュータに実現させるコンピュータプログラム。 - 請求項9に記載のコンピュータプログラムであって、更に、
前記データファイルにアクセスするための、前記第1のスタブファイルに関係付けられたユーザ選択を受信する機能と、
前記ユーザ選択に関係付けられた第3のユーザが、前記データファイルにアクセスするための許可を有するかどうかを判断する機能と、
前記第3のユーザが、前記データファイルにアクセスするための許可を有する場合に、前記データファイルに対応する仮想アプリケーションを実行する機能と、
前記仮想アプリケーションを使用して、前記指定の仮想ストレージエリアにおける前記データファイルへのアクセスを提供する機能と、
をコンピュータに実現させるコンピュータプログラム。 - 請求項9に記載のコンピュータプログラムであって、更に、
前記データファイルにアクセスするための、前記第1のスタブファイルに関係付けられたユーザ選択を受信する機能と、
前記ユーザ選択に関係付けられた第3のユーザが、前記データファイルにアクセスするための許可を有するかどうかを判断する機能と、
前記第3のユーザが、前記データファイルにアクセスするための許可を有する場合に、前記データファイルに対応する仮想アプリケーションを実行する機能と、
前記仮想アプリケーションを使用して、前記指定の仮想ストレージエリアにおける前記データファイルへのアクセスを提供する機能であって、
前記指定の仮想ストレージエリアに関係付けられたクラウドサーバに、前記第1のスタブファイルに含まれる情報を伝送する機能と、
前記クラウドサーバから、ドキュメントエディタプログラムに関係付けられたユーザインターフェースを受信する機能と、を含む機能と、
をコンピュータに実現させるコンピュータプログラム。 - 請求項9に記載のコンピュータプログラムであって、更に、
前記データファイルにアクセスするための、前記第1のスタブファイルに関係付けられたユーザ選択を受信する機能と、
前記ユーザ選択に関係付けられた第3のユーザが、前記データファイルにアクセスするための許可を有するかどうかを判断する機能と、
前記第3のユーザが、前記データファイルにアクセスするための許可を有する場合に、前記データファイルに対応する仮想アプリケーションを実行する機能と、
前記仮想アプリケーションを使用して、前記指定の仮想ストレージエリアにおける前記データファイルへのアクセスを提供する機能であって、
前記指定の仮想ストレージエリアに関係付けられたクラウドサーバに、前記第1のスタブファイルに含まれる情報を伝送する機能と、
前記クラウドサーバから、ドキュメントエディタプログラムに関係付けられたユーザインターフェースを受信する機能と、
前記ユーザインターフェースを通じて、前記データファイルに対して実施されようとしている動作を受信する機能と、
前記動作を前記クラウドサーバに送信する機能と、を含む機能と、
をコンピュータに実現させるコンピュータプログラム。 - システムであって、
1つ以上のプロセッサと、
前記1つ以上のプロセッサに結合され、前記1つ以上のプロセッサに命令を提供するように構成された1つ以上のメモリと、
を備え、
前記1つ以上のプロセッサは、
データファイルが第1のクライアントデバイスによって生成されたという指示を受けて、前記データファイルに関係付けられたセキュリティ分類を判断し、
前記データファイルに関係付けられた前記セキュリティ分類が、分類済みファイルを含むことを判断し、
前記データファイルを指定の仮想ストレージエリアに格納し、
前記データファイルの元のストレージ場所において、前記データファイルに関係付けられたビュー許可及び前記指定の仮想ストレージエリアにおける前記データファイルのストレージ場所を含む第1のスタブファイルを生成し、
第1のユーザから、前記データファイルを第2のユーザとシェアするための第1の命令を受信し、
前記第2のユーザに関係付けられたユーザ情報を判断し、
前記第2のユーザに関係付けられた前記ユーザ情報に少なくとも部分的に基づいて、前記第2のユーザが前記データファイルにアクセスする許可を有することを判断し、
前記第2のユーザに関係付けられた第2のクライアントデバイスに、前記第2のユーザに関係付けられた前記第2のクライアントデバイスにおいて前記データファイルに対応する、前記指定の仮想ストレージエリアにおける前記データファイルを得るのに使用可能なように構成された第2のスタブファイルを生成するように構成された第2の命令を送信する、
ように構成される、システム。 - 請求項17に記載のシステムであって、
前記指定の仮想ストレージエリアは、クラウドサーバに関係付けられる、システム。
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510295401.9 | 2015-06-02 | ||
CN201510295401.9A CN106295386B (zh) | 2015-06-02 | 2015-06-02 | 数据文件的保护方法、装置及终端设备 |
US15/158,423 | 2016-05-18 | ||
US15/158,423 US10114962B2 (en) | 2015-06-02 | 2016-05-18 | Generating a stub file corresponding to a classified data file |
PCT/US2016/033334 WO2016196030A1 (en) | 2015-06-02 | 2016-05-19 | Protecting data files |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2018522320A JP2018522320A (ja) | 2018-08-09 |
JP2018522320A5 JP2018522320A5 (ja) | 2019-01-31 |
JP6511161B2 true JP6511161B2 (ja) | 2019-05-15 |
Family
ID=57451866
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017557316A Active JP6511161B2 (ja) | 2015-06-02 | 2016-05-19 | データファイルの保護 |
Country Status (6)
Country | Link |
---|---|
US (2) | US10114962B2 (ja) |
EP (1) | EP3304275B1 (ja) |
JP (1) | JP6511161B2 (ja) |
KR (1) | KR102037656B1 (ja) |
CN (1) | CN106295386B (ja) |
TW (1) | TWI690821B (ja) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109726041B (zh) * | 2017-10-27 | 2023-09-08 | 伊姆西Ip控股有限责任公司 | 恢复虚拟机磁盘中的文件的方法、设备和计算机可读介质 |
US11704278B2 (en) | 2020-12-04 | 2023-07-18 | International Business Machines Corporation | Intelligent management of stub files in hierarchical storage |
US11983291B2 (en) * | 2020-12-14 | 2024-05-14 | International Business Machines Corporation | Policy-driven views of datasets |
KR102525655B1 (ko) * | 2020-12-31 | 2023-04-25 | (주)나무소프트 | 문서 저장 제어 방법 |
CN115086308B (zh) * | 2022-04-27 | 2023-10-20 | 上海上讯信息技术股份有限公司 | 一种基于rdp的数据传输的控制方法及设备 |
CH720073A1 (de) * | 2022-09-30 | 2024-04-15 | Supertext Ag | Vorrichtung und verfahren zur bearbeitung eines sicheren elektronischen dokuments |
Family Cites Families (26)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006260176A (ja) * | 2005-03-17 | 2006-09-28 | Ex's Annex:Kk | 機密文書管理方法及び機密文書管理システム |
US7506003B2 (en) * | 2005-07-14 | 2009-03-17 | Microsoft Corporation | Moving data from file on storage volume to alternate location to free space |
CN101187994A (zh) * | 2006-11-17 | 2008-05-28 | 鸿富锦精密工业(深圳)有限公司 | 文件打印管控系统及方法 |
JP2008191838A (ja) * | 2007-02-02 | 2008-08-21 | Hitachi Electronics Service Co Ltd | 情報管理システム |
CA2714961A1 (en) * | 2007-02-05 | 2008-08-14 | Moonwalk Universal Pty Ltd | Data management system |
US20110040812A1 (en) * | 2007-12-20 | 2011-02-17 | Virtual Computer, Inc. | Layered Virtual File System |
JP2010266933A (ja) * | 2009-05-12 | 2010-11-25 | Ri Co Ltd | ドキュメント管理プログラム、ドキュメント管理システム及びドキュメント管理方法 |
US20100333116A1 (en) * | 2009-06-30 | 2010-12-30 | Anand Prahlad | Cloud gateway system for managing data storage to cloud storage sites |
US8620879B2 (en) | 2009-10-13 | 2013-12-31 | Google Inc. | Cloud based file storage service |
US9501365B2 (en) | 2009-12-28 | 2016-11-22 | Netapp, Inc. | Cloud-based disaster recovery of backup data and metadata |
WO2011123692A2 (en) | 2010-03-31 | 2011-10-06 | Orsini Rick L | Systems and methods for securing data in motion |
US8707457B2 (en) * | 2010-05-09 | 2014-04-22 | Citrix Systems, Inc. | Methods and systems for forcing an application to store data in a secure storage location |
WO2011150346A2 (en) | 2010-05-28 | 2011-12-01 | Laurich Lawrence A | Accelerator system for use with secure data storage |
WO2012035588A1 (en) * | 2010-09-17 | 2012-03-22 | Hitachi, Ltd. | Method for managing information processing system and data management computer system |
CN102004886B (zh) * | 2010-11-15 | 2012-07-25 | 上海安纵信息科技有限公司 | 一种基于操作系统虚拟化原理的数据防泄漏方法 |
US20120290926A1 (en) * | 2011-05-12 | 2012-11-15 | Infinote Corporation | Efficient document management and search |
CN102254117B (zh) | 2011-07-07 | 2013-10-02 | 胡建斌 | 一种基于虚拟化技术的数据防泄密系统 |
US8626714B1 (en) * | 2011-09-07 | 2014-01-07 | Symantec Corporation | Automated separation of corporate and private data for backup and archiving |
WO2013065084A1 (en) * | 2011-11-01 | 2013-05-10 | Hitachi, Ltd. | Information system and method for managing data |
CN102592102B (zh) | 2011-12-31 | 2014-09-17 | 深信服网络科技(深圳)有限公司 | 一种终端防泄密控制方法及终端 |
US8736551B2 (en) * | 2012-07-12 | 2014-05-27 | Atmel Corporation | Touch-sensor-controller sensor hub |
CN102882923B (zh) * | 2012-07-25 | 2015-04-15 | 北京亿赛通科技发展有限责任公司 | 移动终端安全存储系统及方法 |
US9185114B2 (en) * | 2012-12-05 | 2015-11-10 | Symantec Corporation | Methods and systems for secure storage segmentation based on security context in a virtual environment |
US9319265B2 (en) * | 2013-02-22 | 2016-04-19 | Hitachi Data Systems Engineering UK Limited | Read ahead caching of data from cloud storage and method thereof |
WO2014201650A1 (zh) * | 2013-06-20 | 2014-12-24 | 华为技术有限公司 | 存储检测装置、系统及存储检测方法 |
CN103942492B (zh) | 2014-03-04 | 2016-09-21 | 中天安泰(北京)信息技术有限公司 | 单机版数据黑洞处理方法及计算设备 |
-
2015
- 2015-06-02 CN CN201510295401.9A patent/CN106295386B/zh active Active
- 2015-12-17 TW TW104142501A patent/TWI690821B/zh active
-
2016
- 2016-05-18 US US15/158,423 patent/US10114962B2/en active Active
- 2016-05-19 JP JP2017557316A patent/JP6511161B2/ja active Active
- 2016-05-19 EP EP16803985.7A patent/EP3304275B1/en active Active
- 2016-05-19 KR KR1020177031893A patent/KR102037656B1/ko active IP Right Grant
-
2018
- 2018-09-17 US US16/133,480 patent/US20190087596A1/en not_active Abandoned
Also Published As
Publication number | Publication date |
---|---|
KR102037656B1 (ko) | 2019-11-26 |
KR20170133485A (ko) | 2017-12-05 |
CN106295386B (zh) | 2021-04-27 |
JP2018522320A (ja) | 2018-08-09 |
CN106295386A (zh) | 2017-01-04 |
US10114962B2 (en) | 2018-10-30 |
TW201702925A (zh) | 2017-01-16 |
EP3304275A1 (en) | 2018-04-11 |
EP3304275B1 (en) | 2020-07-22 |
EP3304275A4 (en) | 2019-01-09 |
US20190087596A1 (en) | 2019-03-21 |
US20160357978A1 (en) | 2016-12-08 |
TWI690821B (zh) | 2020-04-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6511161B2 (ja) | データファイルの保護 | |
US10616194B2 (en) | Secure data destruction in a distributed environment using key protection mechanisms | |
US10178077B2 (en) | Preventing persistent storage of cryptographic information using signaling | |
US10210085B2 (en) | Leveraging non-volatile memory for persisting data | |
US7908476B2 (en) | Virtualization of file system encryption | |
US9172724B1 (en) | Licensing and authentication with virtual desktop manager | |
CN103617399B (zh) | 一种数据文件保护方法及装置 | |
US20080052328A1 (en) | Abstracted and optimized online backup and digital asset management service | |
US9405925B2 (en) | Content item encryption on mobile devices | |
EA012863B1 (ru) | Устройство и система управления компьютерным сеансом | |
JP2009518702A (ja) | 安全な作業環境を提供する、仮想インターフェースを利用するデバイス | |
US11032319B1 (en) | Systems and methods for preparing honeypot computer files | |
US20230076870A1 (en) | Protections for sensitive content items in a content management system | |
JP2021504849A (ja) | ユーザアカウントを匿名化するためのシステム及び方法 | |
US10223538B1 (en) | Preventing persistent storage of cryptographic information | |
US9887979B1 (en) | Systems and methods for enabling users to launch applications without entering authentication credentials | |
CN106663158A (zh) | 为软件服务管理用户数据 | |
US11880482B2 (en) | Secure smart containers for controlling access to data | |
WO2016196030A1 (en) | Protecting data files | |
Raj et al. | A survey on data loss prevention techniques | |
KR102522217B1 (ko) | 보안 저장 영역의 데이터를 백업하고 시간 정보를 포함하는 백업된 데이터에 기초하여 복원을 수행하는 장치 | |
KR20210043069A (ko) | 복수의 스토리지를 이용한 보안정보 저장 시스템 | |
EP2930607A1 (en) | Method and apparatus for increasing available portable memory storage space |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20181128 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20181214 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20181214 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20181218 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20181225 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190308 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190319 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190405 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6511161 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |