Data Loss Prevention Kit簡介
Data Loss Prevention Kit(數據防泄漏服務,簡稱為DLP),是系統提供的系統級的數據防泄漏解決方案,提供文件權限管理、加密存儲、授權訪問等能力,數據所有者可以基于帳號認證對機密文件進行權限配置,允許擁有只讀、編輯、擁有者權限,隨后機密文件會通過密文存儲,在支持DLP機制的設備上可以通過端云協調進行認證授權,獲取對數據的訪問和修改的能力。
DLP是系統級別的,應用開發者只需要做少量的適配甚至無需適配,即可獲得完整的數據防泄漏保護。
DLP整體解決方案有3個主要部件構成。
- DLP權限管理部件:
權限管理底層服務,負責沙箱應用創建、憑據管理交互。 - DLP管理應用部件:
負責實現權限在本地的設置、檢驗和攔截功能;是最終實現用戶可感知的受控分享功能的關鍵載體。 - 云端對接模塊:(該模塊當前需要開發者自行搭建)
- 開發前請熟悉鴻蒙開發指導文檔 :[
gitee.com/li-shizhen-skin/harmony-os/blob/master/README.md
]
負責將DLP文件的證書,發往云端完成基于帳號的鑒權,證書生成及解密功能。
運作流程
DLP文件生成
- 文件所有者通過DLP權限管理應用給需保護的文件配置權限,添加允許訪問的帳號信息和相應的訪問權限。
- DLP權限管理應用發送用戶配置給DLP權限管理服務封裝成策略信息。
- DLP權限管理服務將策略信息發送給云端對接模塊。云端對接模塊上傳策略信息作端云協同的認證、策略檢查、生成簽發憑據等工作。
- 將簽發的憑據通過DLP權限管理服務返回給DLP權限管理應用。
- DLP權限管理應用對原文件進行加密,并將憑據和密文打包生成DLP文件。
HarmonyOS與OpenHarmony鴻蒙文檔籽料:mau123789是v直接拿
DLP文件發送
- DLP文件可通過任何途徑分析給目標用戶,密文保證了其機密性不被破壞。
DLP文件打開
- 文件授權者在遠端設備打開DLP文件(例如使用文件管理器打開)。
- DLP權限管理應用解析DLP文件,獲取加密憑據后,發送給DLP權限管理服務。
- DLP權限管理服務將加密憑據發送給云端對接模塊。云端對接模塊上傳憑據到云端,作身份認證、憑據驗證、策略解析。獲取到授權策略和加密密鑰等信息。
- 權限策略和加密密鑰等信息通過DLP權限管理服務返回給DLP權限管理應用。
- DLP權限管理應用調用DLP權限管理服務安裝應用的DLP沙箱分身,并基于授權測試限制沙箱的權限,包含但不限于網絡、打印、剪切板等,防止數據被泄漏。
- DLP權限管理應用提供一種明文和密文映射機制(link),該方案基于開源的fuse文件系統(Filesystem in Userspace)實現,通過創建虛擬的link文件,分享給應用,從而在不需要適配的情況下,應用即可通過查看編輯明文文件,來達到實時操作DLP文件的效果。
- DLP權限管理應用準備就緒后,拉起沙箱中的應用,并傳遞link文件文件描述符。沙箱應用啟動,應用進程讀取被分享的link文件,完成文件內容展示。
審核編輯 黃宇
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
數據
+關注
關注
8文章
6890瀏覽量
88826 -
dlp
+關注
關注
6文章
371瀏覽量
61162 -
鴻蒙
+關注
關注
57文章
2309瀏覽量
42740
發布評論請先 登錄
相關推薦
鴻蒙系統三防平板怎么樣
還是存儲大量數據,這款平板電腦都能輕松應對。此外,其出色的電池續航能力也讓用戶無需頻繁充電,輕松應對長時間使用的需求。
除了硬件性能的提升,鴻蒙系統三防平板還具備豐富的軟件生態和便捷的操作體驗。
發表于 04-12 14:26
RSA防數據丟失解決方案
RSA Data Loss Prevention (DLP) Datacenter產品幫助Microsoft加快了遵守管理法規要求的步伐,并讓他們可以發現
發表于 04-05 23:00
?17次下載
LTC4412HV: 36V, Low Loss PowerPath Controller in ThinSOT Data Sheet
LTC4412HV: 36V, Low Loss PowerPath Controller in ThinSOT Data Sheet
發表于 01-29 08:48
?7次下載
LTC4412: Low Loss PowerPath Controller in ThinSOT Data Sheet
LTC4412: Low Loss PowerPath Controller in ThinSOT Data Sheet
發表于 01-29 08:50
?8次下載
Ping32數據防泄漏(DLP : Data Loss Prevention)解決方案
ing32可以規范、限制U盤、移動硬盤等移動存儲設備的使用,為移動存儲設備設置不同的權限,比如:只讀、完全禁止使用等。這不僅切斷了通過這類設備傳播病毒的途徑,更是杜絕了信息泄密風險。想為不同的移動存儲設備設置不同的功能?沒問題,通過Ping32的移動存儲設備授權,你可以為不同的移動存儲設備設置不同的權限安全、便捷兩不誤!
MAX22199EVKIT: Evaluation Kit for the MAX22199 Data Sheet MAX22199EVKIT: Evaluation Kit for the MAX22199 Data Sheet
電子發燒友網為你提供ADI(ADI)MAX22199EVKIT: Evaluation Kit for the MAX22199 Data Sheet相關產品參數、數據手冊,更有
發表于 10-16 18:40
MAX38912EVK-TDFN: Evaluation Kit for the MAX38912 Data Sheet MAX38912EVK-TDFN: Evaluation Kit for the MAX38912 Data Sheet
電子發燒友網為你提供ADI(ADI)MAX38912EVK-TDFN: Evaluation Kit for the MAX38912 Data Sheet相關產品參數、數據手冊,更有
發表于 10-16 18:43
MAX20808EVKIT: Evaluation Kit for the MAX20808 Data Sheet MAX20808EVKIT: Evaluation Kit for the MAX20808 Data Sheet
電子發燒友網為你提供ADI(ADI)MAX20808EVKIT: Evaluation Kit for the MAX20808 Data Sheet相關產品參數、數據手冊,更有
發表于 10-16 18:59
MAX77659EVKIT: Evaluation Kit for the MAX77659 Data Sheet MAX77659EVKIT: Evaluation Kit for the MAX77659 Data Sheet
電子發燒友網為你提供ADI(ADI)MAX77659EVKIT: Evaluation Kit for the MAX77659 Data Sheet相關產品參數、數據手冊,更有
發表于 10-16 19:16
MAX40023EVKIT: Evaluation Kit for the MAX40023 Data Sheet MAX40023EVKIT: Evaluation Kit for the MAX40023 Data Sheet
電子發燒友網為你提供ADI(ADI)MAX40023EVKIT: Evaluation Kit for the MAX40023 Data Sheet相關產品參數、數據手冊,更有
發表于 10-16 19:25
MAX20360EVKIT-MAX20360HEVKIT: Evaluation Kit for the MAX20360 Data Sheet MAX20360EVKIT-MAX20360HEVKIT: Evaluation Kit for the MAX20360 Data
電子發燒友網為你提供ADI(ADI)MAX20360EVKIT-MAX20360HEVKIT: Evaluation Kit for the MAX20360 Data Sheet相關產品參數、數據
發表于 10-16 19:30
MAXQ1065EVKIT: Evaluation Kit for the MAXQ1065 Data Sheet MAXQ1065EVKIT: Evaluation Kit for the MAXQ1065 Data Sheet
電子發燒友網為你提供ADI(ADI)MAXQ1065EVKIT: Evaluation Kit for the MAXQ1065 Data Sheet相關產品參數、數據手冊,更有
發表于 10-17 18:31
鴻蒙數據防泄漏DLP Data Loss Prevention Kit開發指導
DLP是系統提供的系統級的數據防泄漏解決方案,提供一種稱為DLP的文件格式。后綴格式為“原始文件名(包含原始文件后綴).
評論