对于机密资源数据的保护
摘要:
本发明是对于机密资源数据的保护,通过在移动设备上创建了一个局部签名数据库来实现。当一个资源有限设备(如手机)加入到一个企业网络时,设备中的代理会对所有设备中的文件产生一个数字签名并发送到企业的控制器。该控制器比较这些文件与全局数字签名库;它的过滤器过滤出敏感的数字签名并回馈给设备代理,代理接收到数字签名信息并巩固到他自己的数据库中。该代理分析每一个企图发送的文件根据本地数字签名数据库和DLP规则。如果该签名被发现在本地的数据库中则阻止该文件的发送。如果新建一个文件,该代理会生成一个它的数字签名并发送到控制器用于检查。如果改签名是敏感的,这该签名保存到本地数字签名库中。如果DLP控制器升级,则设备会重新发送它的数字签名用于比较。
0/0