[发明专利]利用策略保持数据保护有效
| 申请号: | 201580048520.2 | 申请日: | 2015-09-07 |
| 公开(公告)号: | CN106605232B | 公开(公告)日: | 2019-07-16 |
| 发明(设计)人: | P.D.亚当;N.S.阿查亚;I.巴斯莫夫;O.T.尤雷彻;Y.A.梅塔;A.M.塞门科 | 申请(专利权)人: | 微软技术许可有限责任公司 |
| 主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62 |
| 代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 王茂华 |
| 地址: | 美国华*** | 国省代码: | 美国;US |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 利用 策略 保持 数据 保护 | ||
1.一种在计算设备中实现的方法,所述方法包括:
标识所述计算设备上的受实体信任的应用,所述受实体信任的应用被配置为对数据进行访问,所述数据与设置数据保护策略的实体的标识符相关联,所述数据保护策略控制对所述数据的访问;
将作为所述受实体信任的应用的运行实例的第一进程与关联于所述数据的所述实体的所述标识符相关联;以及
由所述计算设备的操作系统强制施行所述实体的所述数据保护策略,所述强制施行包括:
由所述操作系统根据所述数据保护策略,自动地对被所述第一进程保存的数据进行加密;
将被所述第一进程保存的所述数据与所述实体的所述标识符相关联;以及
由所述操作系统根据所述数据保护策略,防止作为不受实体信任的应用的运行实例的第二进程访问与所述实体的所述标识符相关联的经加密的数据。
2.根据权利要求1所述的方法,所述强制施行进一步包括:由所述操作系统对被所述第一进程读的数据进行解密;以及,将经解密的数据提供给所述第一进程。
3.根据权利要求1所述的方法,所述受实体信任的应用是启发式应用,并且强制施行所述数据保护策略包括:响应于来自所述第一进程的对于所述操作系统将所述启发式应用看作非启发式应用的请求,强制施行所述数据保护策略。
4.根据权利要求3所述的方法,所述第一进程包括多个线程,并且强制施行所述数据保护策略包括:对于所述多个线程中的一个或多个线程的第一集合但不对于所述多个线程中的一个或多个线程的第二集合强制施行所述数据保护策略。
5.根据权利要求1所述的方法,进一步包括:响应于来自所述第一进程的对于所述操作系统将所述受实体信任的应用看作不受实体信任的应用的请求,对于所述数据保护策略的至少一部分,将所述受实体信任的应用看作是不受信任的应用。
6.根据权利要求1所述的方法,所述第一进程具有多个线程,并且所述第一进程请求所述操作系统将所述多个线程中的一个或多个线程的第一集合但不将所述多个线程中的一个或多个线程的第二集合看作不受信任的,以获得与针对一个或多个线程的所述第二集合的策略强制施行行为不同的针对一个或多个线程的所述第一集合的策略强制施行行为。
7.根据权利要求1所述的方法,所述强制施行进一步包括:在经由网络向另一个设备传送所述数据时,对所述数据进行保护。
8.根据权利要求1所述的方法,所述强制施行进一步包括:在缓冲器读操作和缓冲器写操作期间,对所述数据进行保护。
9.根据权利要求1所述的方法,所述强制施行进一步包括:在剪贴板读操作和剪贴板写操作期间,对所述数据进行保护。
10.根据权利要求1所述的方法,所述强制施行进一步包括:将所述经加密的数据保存在包括元数据和所述经加密的数据两者的容器文件中,所述元数据包括所述实体的所述标识符。
11.根据权利要求10所述的方法,所述强制施行进一步包括:允许所述不受实体信任的应用对所述容器文件执行操作,但不对于所述不受实体信任的应用对所述经加密的数据进行解密。
12.根据权利要求1所述的方法,进一步包括:在以下项的逻辑的或者可视的隔离不存在时执行所述强制施行:单独的应用容器中的受实体信任的应用和不受实体信任的应用;以及,计算设备的用户登录不同的用户帐户。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580048520.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:帐户控制
- 下一篇:使用处理器提供可信执行环境
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





