TWI480761B - Security and Trusted Network Entity Isolation System and Method - Google Patents

Security and Trusted Network Entity Isolation System and Method Download PDF

Info

Publication number
TWI480761B
TWI480761B TW101150348A TW101150348A TWI480761B TW I480761 B TWI480761 B TW I480761B TW 101150348 A TW101150348 A TW 101150348A TW 101150348 A TW101150348 A TW 101150348A TW I480761 B TWI480761 B TW I480761B
Authority
TW
Taiwan
Prior art keywords
processing module
data
isolation
independent
information processing
Prior art date
Application number
TW101150348A
Other languages
English (en)
Other versions
TW201426390A (zh
Original Assignee
Chunghwa Telecom Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chunghwa Telecom Co Ltd filed Critical Chunghwa Telecom Co Ltd
Priority to TW101150348A priority Critical patent/TWI480761B/zh
Publication of TW201426390A publication Critical patent/TW201426390A/zh
Application granted granted Critical
Publication of TWI480761B publication Critical patent/TWI480761B/zh

Links

Landscapes

  • Storage Device Security (AREA)

Description

安全信賴的網路實體隔離系統與方法
本發明係關於安全信賴的實體隔離的系統與方法,結合公開金鑰機制、簽章技術、資料檢查機制、獨立的資訊處理,及獨立的資訊儲存等資料處理的安全機制。
目前各種與實體隔離相關的系統與方法,其中大部分未善加利用公開金鑰機制,此外也多未在實體隔離系統中加入資料檢查機制;而且既有的實體隔離系統,也多為可攜式裝置系統。
例如在中華民國專利公開號200826111,名稱為「USB快閃碟裝置及方法」的專利提出將一可攜式儲存裝置,分成「安全存取」、「非安全存取」兩個部分,「安全存取」部分的資料存取需先通過認證等安全限制條件,「非安全存取」部分則可允許非安全性存取資料。但是此專利並未加入資料檢查機制,同時也限於USB快閃碟的系統。
而本專利不僅解決上述問題,提出利用公開金鑰機制,並且結合資料檢查機制與獨立的資訊處理及資訊儲存的系統和方法。
本案發明人鑑於之前習用方式所衍生的各項缺點,亟思加以改良創新,並經苦心孤詣潛心研究後,終於成功研發完成本件「一種安全信賴的網路實體隔離系統與方法」。
本發明之目的即在於提出一種安全信賴的網路實體隔離系統與方法,以提出利用公開金鑰機制,並且結合資料檢查機制與獨立的資訊處理及資訊儲存的系統和方法,提供更周 全之安全防護的實體隔離的系統與方法。
達成上述發明目的之一種安全信賴的網路實體隔離的系統與方法,包含:兩個獨立的資訊處理模組,其中一個資訊處理模組處理由外部系統資訊設備傳至隔離系統內部的資料交換、驗簽章、安全掃描,另一個資訊處理模組處理由隔離系統內部傳至外部系統資訊設備的資料交換、驗簽章、安全掃描;兩個獨立的資訊儲存區塊,其中一個資訊儲存區塊儲存由外部系統資訊設備傳至隔離系統內部的資料,另一個資訊儲存區塊處理由系統內部傳至外部系統的資料。利用公開金鑰機制,並結合資料檢查機制,提供安全信賴的網路實體隔離。
一種安全信賴的網路實體隔離系統,包含:兩個資訊處理模組,其中一個該資訊處理模組處理係由外部系統資訊設備傳至該隔離系統內部的資料交換、驗簽章、安全掃描,另一個該資訊處理模組處理係由該隔離系統內部傳至該外部系統資訊設備的資料交換、驗簽章、安全掃描;兩個獨立的資訊儲存區塊,其中一個該資訊儲存區塊儲存係由該外部系統資訊設備傳至該隔離系統內部的資料,另一個該資訊儲存區塊處理係由該隔離系統內部傳至該外部系統資訊設備的資料。
其中該資訊儲存區塊,係為硬碟之資訊儲存區塊,及其他供資料儲存之型式,該外部系統資訊設備,係以硬體線路或軟體程式控制傳至該隔離系統內部,並使檔案資料從對應的獨立該資訊儲存區塊,複製該隔離系統內部傳至該外部系統資訊設備的獨立該資訊處理模組所對應的獨立該資訊儲存區塊,但反之則不然,由該隔離系統內部傳至該外部系統資訊設備之資料的獨立該資訊處理模組,係以硬體線路或者軟體程式控制傳送,使檔案資料無法從對應的獨立該資訊儲存 區塊,複製到外部系統資訊設備傳至隔離系統內部的資料的獨立該資訊處理模組所對應的獨立該資訊儲存區塊。
一種安全信賴的網路實體隔離方法,其步驟包含:步驟一.資料係由外部系統資訊設備傳至隔離系統內部之實體隔離方法,步驟二.資料係由隔離系統內部傳至外部系統資訊設備之實體隔離方法。
其中該資料係由該外部系統資訊設備傳至內部系統資訊設備的實體隔離方法,包括以下步驟:步驟一.該外部系統資訊設備的資訊設備傳送一簽章至該隔離系統內部的一獨立該資訊處理模組;步驟二.該隔離系統內部的獨立該資訊處理模組係以公開金鑰安全技術對該簽章做為驗簽章,若驗簽章不正確則結束流程;步驟三.該外部系統資訊設備係以系統之公鑰將欲傳遞的資料做加密,並傳送該加密資料至該隔離系統內部的獨立該資訊處理模組;步驟四.若步驟二的該驗簽章正確,該隔離系統內部的獨立該資訊處理模組將接受到的該加密資料,用系統之私鑰進行解密;步驟五.該隔離系統內部的獨立該資訊處理模組將解密後的該資料進行安全性檢查,若安全性檢查不通過,則結束流程;步驟六.該隔離系統內部的獨立該資訊處理模組將檔案資料傳至對應的該獨立資訊儲存區塊;步驟七.該隔離系統內部的獨立該資訊處理模組允許該隔離系統存取此獨立該資訊儲存區塊上的資料;步驟八.該隔離系統內部的獨立該資訊處理模組將檔案資料從對應的獨立該資訊儲存區塊複製到另一個獨立該資訊儲存區塊。
其中該資料由該隔離系統內部傳至外部系統資訊設備的實體隔離方法,包括以下步驟:步驟一.該外部系統資訊設備傳送一簽章至該隔離系統內部的一獨立該資訊處理模組;步驟二.該隔離系統內部的獨立該資訊處理模組係以公開金鑰安全技術對該簽章做為驗簽章,若該驗簽章不正確則結束流程; 步驟三.若步驟二的該驗簽章正確,該隔離系統內部的獨立該資訊處理模組將欲傳遞的資料進行安全性檢查,若該安全性檢查不通過,則結束流程;步驟四.該隔離系統內部的獨立該資訊處理模組以外部系統資訊設備之公鑰將檔案資料做加密;步驟五.該隔離系統內部的獨立該資訊處理模組將該加密後的該檔案資料傳至對應的獨立該資訊儲存區塊;步驟六.該隔離系統內部的獨立該資訊處理模組允許該外部系統資訊設備存取此獨立該資訊儲存區塊上的加密資料;步驟七.該外部系統資訊設備存取此獨立該資訊儲存區塊上的該加密資料,然後該外部系統資訊設備的私鑰進行解密,得到解密後的資料內容。
其中該隔離系統內部的獨立資訊處理模組係不同於該外部系統資訊設備的獨立資訊處理模組,且該隔離系統內部的獨立資訊儲存區塊亦不同於該外部系統資訊設備的獨立資訊儲存區塊,其中獨立的該資訊處理模組係對該資料做安全性檢查之方法為將該檔案內容進行檔案格式轉換,然後對該檔案之格式轉換後的內容進行掃毒,若發現該檔案內容有病毒則提示使用者,並結束處理程序,否則,將掃完毒後的該檔案內容進行內容篩檢,若發現部分該檔案內容屬於該隔離系統內部設定為不接受的內容,則提示使用者,並結束處理程序。
本發明所提供之一種安全信賴的實體隔離系統與方法,與其他習用技術相互比較時,更具備下列優點:
1.本發明以公開金鑰機制來驗證資料,增加更多的資料安全性。
2.本發明以獨立的資訊處理及資訊儲存區塊進行資料處理及儲存,增加更多的資料傳遞安全性。
3.本發明在技術上結合資料檢查機制與獨立的資訊處理 及資訊儲存方法,提供更周全的安全防護。
請參考圖1所示,為本發明安全信賴的實體隔離系統之架構圖,包含:
兩個獨立的資訊處理模組,獨立資訊處理模組A 101與獨立資訊處理模組B 103,其中獨立資訊處理模組A 101處理由外部系統資訊設備11傳至安全信賴的網路實體隔離系統10內部的資料交換、驗簽章、安全掃描,另一個獨立資訊處理模組B 103處理由安全信賴的網路實體隔離系統10內部傳至外部系統資訊設備11的資料交換、驗簽章、安全掃描;兩個獨立的資訊儲存區塊,獨立資訊儲存區塊A 102與獨立資訊儲存區塊B 104,其中獨立資訊儲存區塊A 102儲存由外部系統資訊設備11傳至安全信賴的網路實體隔離系統10內部的資料,另一個獨立資訊儲存區塊B 104處理由安全信賴的網路實體隔離系統10內部傳至外部系統資訊設備11的資料。
其中,獨立資訊儲存區塊A 102與獨立資訊儲存區塊B 104,可為硬碟的資訊儲存區塊,及其他可供資料儲存的型式。
此外,處理由外部系統資訊設備11傳至安全可信賴的網路實體隔離系統10內部的資料的獨立資訊處理模組A 101,以硬體線路控制或者軟體程式控制的方式,使檔案等資料能夠從對應的獨立資訊儲存區塊A 102,複製到處理由系統內部傳至外部系統的獨立資訊處理模組B 103所對應的獨立資訊儲存區塊B 104;但反之則不然,處理由安全可信賴的網路實體隔離系統10內部傳至外部系統資訊設備11的資料的獨立資訊處理模組B 103,以硬體線路控制或者軟體程式控制的方 式,使檔案等資料不能從對應的獨立資訊儲存區塊B 104,複製到處理由外部系統傳至系統內部的資料的獨立資訊處理模組A 101所對應的獨立資訊儲存區塊A 102。
請參考圖2及圖3所示,為本發明安全信賴的實體隔離方法之流程圖,包含一資料由外部系統傳至系統內部的實體隔離方法,及一資料由系統內部傳至外部系統的實體隔離方法。
其中,一資料由外部系統傳至系統內部的實體隔離方法,如圖2所示,包括以下步驟:步驟一:外部系統的資訊設備傳送一簽章至系統內部的一獨立資訊處理模組201;步驟二:系統內部的獨立資訊處理模組以公開金鑰安全技術對此簽章做驗簽章,若驗簽章不正確則結束流程202;步驟三:外部系統的資訊設備以系統之公鑰將欲傳遞的資料做加密,並傳送此加密資料至系統內部的獨立資訊處理模組203;步驟四:若步驟二的驗簽章正確,系統內部的獨立資訊處理模組將接受到的加密資料,用系統之私鑰進行解密204;步驟五:系統內部的獨立資訊處理模組將解密後的資料進行安全性檢查,若安全性檢查不通過,則結束流程205;步驟六:系統內部的獨立資訊處理模組將檔案等資料傳至對應的獨立資訊儲存區塊206;步驟七:系統內部的獨立資訊處理模組允許系統存取此獨立資訊儲存區塊上的資料207;步驟八:系統內部的獨立資訊處理模組將檔案等資料從對應的獨立資訊儲存區塊複製到另一個獨立資訊儲存區塊208。
一資料由隔離系統內部傳至外部系統的實體隔離方法, 如圖3所示,包括以下步驟:步驟一:外部系統的資訊設備傳送一簽章至系統內部的一獨立資訊處理模組301;步驟二:系統內部的獨立資訊處理模組以公開金鑰安全技術對此簽章做驗簽章,若驗簽章不正確則結束流程302;步驟三:若步驟二的驗簽章正確,系統內部的獨立資訊處理模組將欲傳遞的資料進行安全性檢查,若安全性檢查不通過,則結束流程303;步驟四:系統內部的獨立資訊處理模組以外部系統的資訊設備之公鑰將檔案等資料做加密304;步驟五:系統內部的獨立資訊處理模組將加密後的檔案等資料傳至對應的獨立資訊儲存區塊305;步驟六:系統內部的獨立資訊處理模組允許外部系統的資訊設備存取此獨立資訊儲存區塊上的加密資料306;步驟七:外部系統的資訊設備存取此獨立資訊儲存區塊上的加密資料,然後用外部系統的資訊設備的私鑰進行解密,得到解密後的資料內容307。
此外,前述的系統內部的獨立資訊處理模組不同於外部系統的獨立資訊處理模組;系統內部的獨立資訊儲存區塊不同於外部系統的獨立資訊儲存區塊。
並且,前述的獨立資訊處理模組對資料做安全性檢查的方法為:將檔案內容進行檔案格式轉換,然後對檔案格式轉換後的內容進行掃毒,若發現檔案內容有病毒則提示使用者,並結束處理程序;否則,將掃完毒後的內容進行內容篩檢,若發現部分內容屬於系統內部設定為不接受的內容,則提示使用者,並結束處理程序。
以下為本發明安全信賴的實體隔離系統與方法之一實施例:
外部系統的資訊設備欲傳送一資料至系統內部時,首先,外部系統的資訊設備傳送一簽章至系統內部的一獨立資訊處理模組。系統內部的獨立資訊處理模組以公開金鑰安全技術對此簽章做驗簽章,若驗簽章不正確則結束流程。此時,外部系統的資訊設備以系統之公鑰將欲傳遞的資料做加密,並傳送此加密資料至系統內部的獨立資訊處理模組。若前述的驗簽章正確,系統內部的獨立資訊處理模組將接受到的加密資料,用系統之私鑰進行解密,並將解密後的資料進行安全性檢查:將檔案內容進行檔案格式轉換,然後對檔案格式轉換後的內容進行掃毒,若發現檔案內容有病毒則提示使用者,並結束處理程序;否則,將掃完毒後的內容進行內容篩檢,若發現部分內容屬於系統內部設定為不接受的內容,則提示使用者,並結束處理程序。若安全性檢查通過,系統內部的獨立資訊處理模組將檔案等資料傳至對應的獨立資訊儲存區塊。系統內部的獨立資訊處理模組允許系統存取此獨立資訊儲存區塊上的資料。
以下為本發明安全信賴的實體隔離系統與方法之另一實施例:
外部系統的資訊設備欲存取系統內部的資料時,首先,外部系統的資訊設備傳送一簽章至系統內部的一獨立資訊處理模組。系統內部的獨立資訊處理模組以公開金鑰安全技術對此簽章做驗簽章,若驗簽章不正確則結束流程。若前述的驗簽章正確,系統內部的獨立資訊處理模組將欲傳遞的資料進行做安全性檢查:將檔案內容進行檔案格式轉換,然後對檔案格式轉換後的內容進行掃毒,若發現檔案內容有病毒則提示使用者,並結束處理程序;否則,將掃完毒後的內容進行內容篩檢,若發現部分內容屬於系統內部設定為不接受的內容,則提示使用者,並結束處理程序。系統內部的獨立資 訊處理模組以外部系統的資訊設備之公鑰將檔案等資料做加密,然後將加密後的檔案等資料傳至對應的獨立資訊儲存區塊。系統內部的獨立資訊處理模組允許外部系統的資訊設備存取此獨立資訊儲存區塊上的加密資料。外部系統的資訊設備存取此獨立資訊儲存區塊上的加密資料,然後用外部系統的資訊設備的私鑰進行解密,得到解密後的資料內容。
上列詳細說明乃針對本發明之一可行實施例進行具體說明,惟該實施例並非用以限制本發明之專利範圍,凡未脫離本發明技藝精神所為之等效實施或變更,均應包含於本案之專利範圍中。
綜上所述,本案不僅於技術思想上確屬創新,並具備習用之傳統方法所不及之上述多項功效,已充分符合新穎性及進步性之法定發明專利要件,爰依法提出申請,懇請 貴局核准本件發明專利申請案,以勵發明,至感德便。
10‧‧‧安全可信賴的網路實體隔離系統
11‧‧‧外部系統資訊設備
101‧‧‧獨立資訊處理模組A
102‧‧‧獨立資訊儲存區塊A
103‧‧‧獨立資訊處理模組B
104‧‧‧獨立資訊儲存區塊B
201~ 208‧‧‧隔離系統內部傳至外部系統資訊設備實體隔離方法流程
301~ 307‧‧‧外部系統資訊設備傳至隔離系統內部的實體隔離方法流程
請參閱有關本發明之詳細說明及其附圖,將可進一步瞭解本發明之技術內容及其目的功效;有關附圖為:圖1為本發明安全信賴的網路實體隔離系統之架構圖;圖2為本發明安全信賴的網路實體隔離系統之隔離系統內部傳至外部系統資訊設備的實體隔離方法之流程圖;圖3為本發明安全信賴的網路實體隔離系統之外部系統資訊設備傳至系統內部的實體隔離方法之流程圖。
10‧‧‧安全可信賴的網路實體隔離系統
11‧‧‧外部系統資訊設備
101‧‧‧獨立資訊處理模組A
102‧‧‧獨立資訊儲存區塊A
103‧‧‧獨立資訊處理模組B
104‧‧‧獨立資訊儲存區塊B

Claims (6)

  1. 一種安全信賴的網路實體隔離系統,包含:兩個資訊處理模組,其中一個該資訊處理模組處理係由外部系統資訊設備傳至該隔離系統內部的資料交換、驗簽章、安全掃描,另一個該資訊處理模組處理係由該隔離系統內部傳至該外部系統資訊設備的資料交換、驗簽章、安全掃描,其該外部系統資訊設備係以硬體線路或軟體程式控制傳至該隔離系統內部,並使檔案資料從對應的獨立該資訊儲存區塊,複製該隔離系統內部傳至該外部系統資訊設備的獨立該資訊處理模組所對應的獨立該資訊儲存區塊,但反之則不然,由該隔離系統內部傳至該外部系統資訊設備之資料的獨立該資訊處理模組,係以硬體線路或者軟體程式控制傳送,使檔案資料無法從對應的獨立該資訊儲存區塊,複製到外部系統資訊設備傳至隔離系統內部的資料的獨立該資訊處理模組所對應的獨立該資訊儲存區塊;兩個獨立的資訊儲存區塊,其中一個該資訊儲存區塊儲存係由該外部系統資訊設備傳至該隔離系統內部的資料,另一個該資訊儲存區塊處理係由該隔離系統內部傳至該外部系統資訊設備的資料。
  2. 如申請專利範圍第1項所述之安全信賴的網路實體隔離 系統,其中該資訊儲存區塊,係為硬碟之資訊儲存區塊,及其他供資料儲存之型式。
  3. 一種安全信賴的網路實體隔離方法,其步驟包含:步驟一.資料係由外部系統資訊設備傳至隔離系統內部之實體隔離方法,其中,該外部系統資訊設備傳至隔離系統內部之實體隔離方法包括以下步驟:步驟A.該外部系統資訊設備的資訊設備傳送一簽章至該隔離系統內部的一獨立該資訊處理模組;步驟B.該隔離系統內部的獨立該資訊處理模組係以公開金鑰安全技術對該簽章做為驗簽章,若驗簽章不正確則結束流程;步驟C.該外部系統資訊設備係以系統之公鑰將欲傳遞的資料做加密,並傳送該加密資料至該隔離系統內部的獨立該資訊處理模組;步驟D.若步驟B的該驗簽章正確,該隔離系統內部的獨立該資訊處理模組將接受到的該加密資料,用系統之私鑰進行解密;步驟E.該隔離系統內部的獨立該資訊處理模組將解密後的該資料進行安全性檢查,若安全性檢查不通過,則結束流程;步驟F.該隔離系統內部的獨立該資訊處理模組將檔案資料傳至對應的該獨立資訊儲 存區塊;步驟G.該隔離系統內部的獨立該資訊處理模組允許該隔離系統存取此獨立該資訊儲存區塊上的資料;步驟H.該隔離系統內部的獨立該資訊處理模組將檔案資料從對應的獨立該資訊儲存區塊複製到另一個獨立該資訊儲存區塊。步驟二.資料係由隔離系統內部傳至外部系統資訊設備之實體隔離方法。
  4. 如申請專利範圍第3項所述之安全信賴的網路實體隔離方法,其中該資料由該隔離系統內部傳至外部系統資訊設備的實體隔離方法,包括以下步驟:步驟一.該外部系統資訊設備傳送一簽章至該隔離系統內部的一獨立該資訊處理模組;步驟二.該隔離系統內部的獨立該資訊處理模組係以公開金鑰安全技術對該簽章做為驗簽章,若該驗簽章不正確則結束流程;步驟三.若步驟二的該驗簽章正確,該隔離系統內部的獨立該資訊處理模組將欲傳遞的資料進行安全性檢查,若該安全性檢查不通過,則結束流程;步驟四.該隔離系統內部的獨立該資訊處理模組以外部系統資訊設備之公鑰將檔案資料做加密;步驟五.該隔離系統內部的獨立該資訊處理模組將該加密後的該檔案資料傳至對應的獨立該資訊 儲存區塊;步驟六.該隔離系統內部的獨立該資訊處理模組允許該外部系統資訊設備存取此獨立該資訊儲存區塊上的加密資料;步驟七.該外部系統資訊設備存取此獨立該資訊儲存區塊上的該加密資料,然後該外部系統資訊設備的私鑰進行解密,得到解密後的資料內容。
  5. 如申請專利範圍第3項所述之安全信賴的網路實體隔離方法,其中該隔離系統內部的獨立資訊處理模組係不同於該外部系統資訊設備的獨立資訊處理模組,且該隔離系統內部的獨立資訊儲存區塊亦不同於該外部系統資訊設備的獨立資訊儲存區塊。
  6. 如申請專利範圍第3項所述之安全信賴的網路實體隔離方法,其中獨立的該資訊處理模組係對該資料做安全性檢查之方法為將該檔案內容進行檔案格式轉換,然後對該檔案之格式轉換後的內容進行掃毒,若發現該檔案內容有病毒則提示使用者,並結束處理程序,否則,將掃完毒後的該檔案內容進行內容篩檢,若發現部分該檔案內容屬於該隔離系統內部設定為不接受的內容,則提示使用者,並結束處理程序。
TW101150348A 2012-12-27 2012-12-27 Security and Trusted Network Entity Isolation System and Method TWI480761B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW101150348A TWI480761B (zh) 2012-12-27 2012-12-27 Security and Trusted Network Entity Isolation System and Method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW101150348A TWI480761B (zh) 2012-12-27 2012-12-27 Security and Trusted Network Entity Isolation System and Method

Publications (2)

Publication Number Publication Date
TW201426390A TW201426390A (zh) 2014-07-01
TWI480761B true TWI480761B (zh) 2015-04-11

Family

ID=51725525

Family Applications (1)

Application Number Title Priority Date Filing Date
TW101150348A TWI480761B (zh) 2012-12-27 2012-12-27 Security and Trusted Network Entity Isolation System and Method

Country Status (1)

Country Link
TW (1) TWI480761B (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020188839A1 (en) * 2001-06-12 2002-12-12 Noehring Lee P. Method and system for high-speed processing IPSec security protocol packets
TW200537888A (en) * 2004-03-02 2005-11-16 Advanced Micro Devices Inc Two parallel engines for high speed transmit ipsec processing
US20070147619A1 (en) * 2005-12-28 2007-06-28 Bellows Douglas H Methods and system for managing security keys within a wireless network
TW201143333A (en) * 2009-12-16 2011-12-01 Nokia Corp System, method, and apparatus for performing reliable network, capability, and service discovery

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020188839A1 (en) * 2001-06-12 2002-12-12 Noehring Lee P. Method and system for high-speed processing IPSec security protocol packets
TW200537888A (en) * 2004-03-02 2005-11-16 Advanced Micro Devices Inc Two parallel engines for high speed transmit ipsec processing
US20070147619A1 (en) * 2005-12-28 2007-06-28 Bellows Douglas H Methods and system for managing security keys within a wireless network
TW201143333A (en) * 2009-12-16 2011-12-01 Nokia Corp System, method, and apparatus for performing reliable network, capability, and service discovery

Also Published As

Publication number Publication date
TW201426390A (zh) 2014-07-01

Similar Documents

Publication Publication Date Title
JP7257561B2 (ja) コンピュータに実装される方法、ホストコンピュータ、コンピュータ読み取り可能な媒体
EP2866166B1 (en) Systems and methods for enforcing third party oversight data anonymization
US20200213283A1 (en) Key rotation techniques
JP6290932B2 (ja) データセキュリティサービス
JP4907895B2 (ja) プライベートデータを露出せずに通信ネットワークを介してパスワードで保護されたプライベートデータを回復する方法およびシステム
AU2013205538B2 (en) Apparatus and method for content encryption and decryption based on storage device id
CN101803327B (zh) 用于管理网络文件的方法和设备
US9300639B1 (en) Device coordination
US20060174110A1 (en) Symmetric key optimizations
TWI809292B (zh) 資料的加解密方法、裝置、存儲介質及加密文件
JPWO2009107351A1 (ja) 情報セキュリティ装置および情報セキュリティシステム
US9734346B2 (en) Device and method for providing security in remote digital forensic environment
US8010804B2 (en) Method to protect secrets against encrypted section attack
CN104239820A (zh) 一种安全存储设备
TW201530344A (zh) 應用程式存取保護方法及應用程式存取保護裝置
JP2006229948A (ja) 記憶媒体に対するリモート・サービス・インターフェースのサービス担当ユーザを確実に認証する方法およびシステム
Liu et al. $ LiveForen $: Ensuring Live Forensic Integrity in the Cloud
CN113260992A (zh) 数据存储设备的多设备解锁
JP2014089685A (ja) 安全性を有するデータ共有システム及び実行方法
TW201344488A (zh) Php程式保護方法及系統
Kuntze et al. On the creation of reliable digital evidence
KR101497067B1 (ko) 디지털 포렌식 기반의 전자기록물 이관 방법 및 이관 장치
TW201738802A (zh) 用以防止檔案的未授權利用及控制存取的可卸式安全裝置及方法
TWI480761B (zh) Security and Trusted Network Entity Isolation System and Method
CN103218580B (zh) 一种usb隔离设备及其隔离方法

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees