[发明专利]一种基于Linux安全模块的云平台间的信息流控制系统及方法有效
| 申请号: | 202010410615.7 | 申请日: | 2020-05-15 |
| 公开(公告)号: | CN111683056B | 公开(公告)日: | 2021-11-02 |
| 发明(设计)人: | 金舒原;杨立坤;鲁金钿 | 申请(专利权)人: | 中山大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 广州粤高专利商标代理有限公司 44102 | 代理人: | 张金福 |
| 地址: | 510275 广东*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 linux 安全 模块 平台 信息 控制系统 方法 | ||
本发明公开了一种基于Linux安全模块的云平台间的信息流控制系统及方法,所述系统包括:控制模块、通信模块、Linux安全模块、若干云平台,每个云平台均包括有客户端管理模块,所述控制模块用于处理云平台的服务请求,所述通信模块用于代表进程间的通信,所述Linux安全模块通过覆盖进程通信的hook函数以执行信息流控制策略;所述云平台通过客户端管理模块向控制模块请求服务、连接进程、发送接收数据、警告不符合信息流控制策略的信息流。本发明通过在云平台之间引入信息流控制可以有效控制信息的传播和流动,保证接收方在接收数据后合法地传播数据,保证信息传播过程中的保密性和完整性。
技术领域
本发明涉及云计算安全领域,更具体地,涉及一种基于Linux安全模块的云平台间的信息流控制系统及方法。
背景技术
随着计算机技术的发展和业界需求的提高,云计算已经不只是一种分布式计算,而是以互联网为载体,分布式存储、负载均衡以及虚拟化等技术的结合体。云计算具有高可靠性、高可扩展性以及高性价比等优点,能够很好地减少企业的初期建设成本和后期维护成本。但多租户隔离、权限管理以及隐私数据保护等安全需求给云计算带来严峻的安全挑战。云计算技术已经在生活中得到广泛的应用,诞生出各种各样的云计算系统和平台,其中包括医疗云、金融云、教育云以及科研云等。然而如今没有一种通用的方法来管理各种云平台之间的隐私数据的流动,这种现象导致用户数据在云平台之间共享时,其保密性和完整性得不到保证。
传统的访问控制和加密方法是比较成熟的数据安全技术,但这些技术只能保证在端与端之间数据传输安全,并不能较好保证接收端在接收数据后安全、合法地传播数据。例如医疗云作为一个医疗健康服务的云平台,其病人们的挂号、病历以及医保等隐私数据愿意作为研究数据提供给科研人员,但不愿意流传到公共场所。即科研云被允许读取医疗云的数据,而存储云不被允许。但传统的访问控制和加密方法只能保证数据从医疗云传送到科研云时的安全,但不能保证科研云在接收到数据后合法地利用、传播这些数据。科研云可能出于某种原因(配置不当、功能不完善等)将医疗数据传播给存储云,导致医疗数据的保密性得不到保证。
在实际应用情形下并不是所有病人都愿意将其隐私数据提供给科研人员,或者有些病人根本不在意其隐私数据是否公开。传统的访问控制和加密方法的灵活性不高,不足以适应信息发送方对信息流动策略的需求的变化。
发明内容
本发明为克服上述现有技术中云平台之间进行信息传输仅能保证传输的安全性无法保证接收方在接收数据后、合法地传播数据的缺陷,提供一种基于Linux安全模块的云平台间的信息流控制系统及方法。
本发明的首要目的是为解决上述技术问题,本发明的技术方案如下:
本发明第一方面提供了一种基于Linux安全模块的云平台间的信息流控制系统,包括:控制模块、通信模块、Linux安全模块、若干云平台,每个云平台均包括有客户端管理模块,所述控制模块用于处理云平台的服务请求,所述通信模块用于进程间的通信,所述Linux安全模块通过覆盖进程通信的hook函数以执行信息流控制策略;所述云平台通过客户端管理模块向控制模块请求服务、连接进程、发送接收数据、警告不符合信息流控制策略的信息流。
本方案中,所述控制系统中包括有三类进程:控制进程、代表进程、公共进程,所述控制进程用于执行控制模块的功能;
所述代表进程均与设定的云平台的IP关联,每个代表进程拥有可配置的信息流控制策略,负责与其他云平台的通信;
所述公共进程是公共领域的信息进出口。
本发明第二方面提供了一种基于Linux安全模块的云平台间的信息流控制方法,所述方法应用于基于Linux安全模块的云平台间的信息流控制系统,所述方法包括注册阶段和通信阶段,
所述注册阶段步骤包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中山大学,未经中山大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010410615.7/2.html,转载请声明来源钻瓜专利网。





