[发明专利]敏感数据的跨网络安全数据流出在审
申请号: | 201780083607.2 | 申请日: | 2017-12-13 |
公开(公告)号: | CN110178348A | 公开(公告)日: | 2019-08-27 |
发明(设计)人: | M·E·戴维斯;G·R·杰威尔;B·蒙茨;A·彼德森;I·斯派克;A·J·特里布尔;R·韦斯 | 申请(专利权)人: | 亚马逊技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 上海晨皓知识产权代理事务所(普通合伙) 31260 | 代理人: | 成丽杰 |
地址: | 美国华盛顿*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 客户端设备 敏感数据 网络流量 加密 安全代理设备 安全代理 安全数据 服务提供 后端服务 计算资源 数据转发 可检测 跨网络 机群 解密 混淆 流出 | ||
1.一种系统,其包括:
实现一个或多个服务的至少一个计算设备,其中所述一个或多个服务:
从后端服务接收一组数据对象以用于嵌入内容,所述一组数据对象被引导朝向端点;
在所述一组数据对象中检测所述一组数据对象中具有特性的子组数据对象;
修改所述子组数据对象以生成一组修改的数据对象;
将所述一组修改的数据对象包括在所述内容中以产生更新的内容;以及
将所述更新的内容转发到所述端点。
2.如权利要求1所述的系统,其中修改所述子组数据对象还包括对所述子组数据对象进行解密。
3.如权利要求2所述的系统,其中对所述子组数据对象进行解密还包括将应用程序接口(API)命令传输到密钥管理服务以对所述子组数据对象进行解密。
4.如权利要求2所述的系统,其中对所述子组数据对象进行解密还包括从由所述至少一个计算系统的进程执行的解密模块获得解密的数据,并且其中所述进程在由所述至少一个计算设备执行的操作系统所维护的隔离式计算环境中执行。
5.如权利要求1所述的系统,其中由于包括所述一组数据对象的数据流中的标志,所述系统检测到所述子组数据对象,所述标志指示所述子组数据对象的开始位置和结束位置。
6.如权利要求1所述的系统,其中所述一个或多个服务进一步将所述一组数据对象的第二子组转发到所述端点,而不修改所述第二子组数据对象中的单独数据对象。
7.如权利要求1所述的系统,其中修改所述子组数据对象还包括:由于被呈现为网页的元素而修改所述子组数据对象显示的值。
8.一种计算机实现的方法,其包括:
接收与目的地相关联的数据流;
检测所述数据流中的混淆的数据;
对所述混淆的数据进行去混淆处理以获得明文数据;
用所述明文数据替换所述数据流中的所述数据的至少一部分;以及
将所述数据流提供到所述目的地。
9.如权利要求8所述的计算机实现方法,其还包括:
延迟对所述数据流的处理直到生成所述明文数据为止。
10.如权利要求8所述的计算机实现的方法,其中所述混淆的数据通过加密混淆,并且所述方法还包括:
获得包括密钥材料的配置信息以对所述混淆的数据进行去混淆处理。
11.如权利要求8所述的计算机实现方法,其还包括:
验证与后端服务相关联的签名以确定所述目的地被授权接收所述数据流;以及
致使由于未能验证所述签名而将所述明文数据从所述数据流移除。
12.如权利要求8所述的计算机实现方法,其还包括:
建立与所述目的地的受密码保护的通信;并且
其中通过所述受密码保护的通信将所述数据流提供到所述目的地。
13.如权利要求8所述的计算机实现的方法,其中所述数据流包括网站内容。
14.如权利要求8所述的计算机实现方法,其中所述解密的数据包括被分类为敏感数据的数据。
15.如权利要求8所述的计算机实现的方法,其中所述数据流在网络边缘设备处接收。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于亚马逊技术有限公司,未经亚马逊技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201780083607.2/1.html,转载请声明来源钻瓜专利网。