[发明专利]用于经由嵌入式浏览器提供数据丢失防护的系统和方法在审
| 申请号: | 201980039496.4 | 申请日: | 2019-05-03 |
| 公开(公告)号: | CN112313652A | 公开(公告)日: | 2021-02-02 |
| 发明(设计)人: | C·弗莱克;J·丽维拉 | 申请(专利权)人: | 思杰系统有限公司 |
| 主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F9/54;H04L29/06 |
| 代理公司: | 北京泛华伟业知识产权代理有限公司 11280 | 代理人: | 王勇 |
| 地址: | 美国佛*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 经由 嵌入式 浏览器 提供 数据 丢失 防护 系统 方法 | ||
1.一种管理对安全容器中的数据的访问的方法,所述方法包括:
经由客户机装置上的客户机应用的嵌入式浏览器,提供对托管在服务器上的第一网络应用的访问,所述客户机应用向所述客户机装置提供对包括所述第一网络应用的多个网络应用的访问;
在所述客户机装置上检测存储经由所述嵌入式浏览器从所述第一网络应用访问的数据的命令;
响应于检测到所述命令,将所述数据存储在能够由所述嵌入式浏览器访问的安全容器中;以及
响应于访问所存储的数据的请求,应用策略来管理对存储在所述安全容器中的数据的访问。
2.根据权利要求1所述的方法,还包括:根据所述策略的应用,确定是否限制存储在所述安全容器中的数据到所述多个网络应用中的第二网络应用上的复制。
3.根据权利要求1所述的方法,还包括经由所述嵌入式浏览器检测所述客户机上的复制存储在所述安全容器中的数据的命令;以及
其中,应用所述策略还包括响应于检测到复制的命令而应用所述策略。
4.根据权利要求3所述的方法,还包括识别与复制的命令相对应的要复制的数据来应用所述策略。
5.根据权利要求1所述的方法,还包括修改存储在所述安全容器上的数据的至少一部分,以复制到所述多个网络应用的第二网络应用上。
6.根据权利要求1所述的方法,还包括响应于确定限制所述数据的复制,经由所述嵌入式浏览器呈现指示复制的限制的提示。
7.根据权利要求1所述的方法,其中,应用所述策略还包括基于以下中至少之一来应用所述策略:源应用、目的地应用、装置类型、数据类型、装置位置、或帐户标识符。
8.根据权利要求1所述的方法,其中,检测所述命令还包括检测与存储从所述第一网络应用访问的数据的命令相对应的用户交互。
9.根据权利要求1所述的方法,其中,将所述数据存储在所述安全容器中还包括加密要存储的数据。
10.根据权利要求1所述的方法,其中,所述安全容器驻留在所述客户机装置和托管所述第一网络应用的服务器中的至少之一上。
11.一种用于管理对安全容器中的数据的访问的系统,包括:
能够在一个或多个处理器上执行的客户机应用的嵌入式浏览器,其中,所述客户机应用被配置为经由所述嵌入式浏览器向客户机装置提供对包括托管在服务器上的第一网络应用的多个网络应用的访问;以及
与所述客户机应用相接口的进程间通信(IPC)管理器,所述IPC管理器被配置为:
在所述客户机装置处检测存储经由所述嵌入式浏览器从所述第一网络应用访问的数据的命令;
响应于检测到所述命令,将所述数据存储在能够由所述嵌入式浏览器访问的安全容器中;以及
响应于访问所存储的数据的请求,应用策略来管理对存储在所述安全容器中的数据的访问。
12.根据权利要求11所述的系统,其中,所述IPC管理器还被配置为根据所述策略的应用,确定是否限制存储在所述安全容器中的数据到所述多个网络应用的第二网络应用上的复制。
13.根据权利要求11所述的系统,其中,所述IPC管理器还被配置为:
经由所述嵌入式浏览器检测所述客户机上的复制存储在所述安全容器中的数据的命令;以及
响应于检测到复制的命令而应用所述策略。
14.根据权利要求13所述的系统,其中,所述IPC管理器还被配置为识别与复制的命令相对应的要复制的数据来应用所述策略。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于思杰系统有限公司,未经思杰系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980039496.4/1.html,转载请声明来源钻瓜专利网。





