Data Loss Prevention Kit简介
Data Loss Prevention Kit(数据防泄漏服务,简称为DLP),是系统提供的系统级的数据防泄漏解决方案,提供文件权限管理、加密存储、授权访问等能力,数据所有者可以基于帐号认证对机密文件进行权限配置,允许拥有只读、编辑、拥有者权限,随后机密文件会通过密文存储,在支持DLP机制的设备上可以通过端云协调进行认证授权,获取对数据的访问和修改的能力。
DLP是系统级别的,应用开发者只需要做少量的适配甚至无需适配,即可获得完整的数据防泄漏保护。
DLP整体解决方案有3个主要部件构成。
- DLP权限管理部件:
权限管理底层服务,负责沙箱应用创建、凭据管理交互。 - DLP管理应用部件:
负责实现权限在本地的设置、检验和拦截功能;是最终实现用户可感知的受控分享功能的关键载体。 - 云端对接模块:(该模块当前需要开发者自行搭建)
- 开发前请熟悉鸿蒙开发指导文档 :[
gitee.com/li-shizhen-skin/harmony-os/blob/master/README.md
]
负责将DLP文件的证书,发往云端完成基于帐号的鉴权,证书生成及解密功能。
运作流程
DLP文件生成
- 文件所有者通过DLP权限管理应用给需保护的文件配置权限,添加允许访问的帐号信息和相应的访问权限。
- DLP权限管理应用发送用户配置给DLP权限管理服务封装成策略信息。
- DLP权限管理服务将策略信息发送给云端对接模块。云端对接模块上传策略信息作端云协同的认证、策略检查、生成签发凭据等工作。
- 将签发的凭据通过DLP权限管理服务返回给DLP权限管理应用。
- DLP权限管理应用对原文件进行加密,并将凭据和密文打包生成DLP文件。
HarmonyOS与OpenHarmony鸿蒙文档籽料:mau123789是v直接拿
DLP文件发送
- DLP文件可通过任何途径分析给目标用户,密文保证了其机密性不被破坏。
DLP文件打开
- 文件授权者在远端设备打开DLP文件(例如使用文件管理器打开)。
- DLP权限管理应用解析DLP文件,获取加密凭据后,发送给DLP权限管理服务。
- DLP权限管理服务将加密凭据发送给云端对接模块。云端对接模块上传凭据到云端,作身份认证、凭据验证、策略解析。获取到授权策略和加密密钥等信息。
- 权限策略和加密密钥等信息通过DLP权限管理服务返回给DLP权限管理应用。
- DLP权限管理应用调用DLP权限管理服务安装应用的DLP沙箱分身,并基于授权测试限制沙箱的权限,包含但不限于网络、打印、剪切板等,防止数据被泄漏。
- DLP权限管理应用提供一种明文和密文映射机制(link),该方案基于开源的fuse文件系统(Filesystem in Userspace)实现,通过创建虚拟的link文件,分享给应用,从而在不需要适配的情况下,应用即可通过查看编辑明文文件,来达到实时操作DLP文件的效果。
- DLP权限管理应用准备就绪后,拉起沙箱中的应用,并传递link文件文件描述符。沙箱应用启动,应用进程读取被分享的link文件,完成文件内容展示。
审核编辑 黄宇
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
数据
+关注
关注
8文章
7006浏览量
88947 -
dlp
+关注
关注
6文章
380浏览量
61216 -
鸿蒙
+关注
关注
57文章
2345浏览量
42822
发布评论请先 登录
相关推荐
鸿蒙系统三防平板怎么样
还是存储大量数据,这款平板电脑都能轻松应对。此外,其出色的电池续航能力也让用户无需频繁充电,轻松应对长时间使用的需求。
除了硬件性能的提升,鸿蒙系统三防平板还具备丰富的软件生态和便捷的操作体验。
发表于 04-12 14:26
RSA防数据丢失解决方案
RSA Data Loss Prevention (DLP) Datacenter产品帮助Microsoft加快了遵守管理法规要求的步伐,并让他们可以发现
发表于 04-05 23:00
•17次下载
LTC4412HV: 36V, Low Loss PowerPath Controller in ThinSOT Data Sheet
LTC4412HV: 36V, Low Loss PowerPath Controller in ThinSOT Data Sheet
发表于 01-29 08:48
•7次下载
LTC4412: Low Loss PowerPath Controller in ThinSOT Data Sheet
LTC4412: Low Loss PowerPath Controller in ThinSOT Data Sheet
发表于 01-29 08:50
•8次下载
Ping32数据防泄漏(DLP : Data Loss Prevention)解决方案
ing32可以规范、限制U盘、移动硬盘等移动存储设备的使用,为移动存储设备设置不同的权限,比如:只读、完全禁止使用等。这不仅切断了通过这类设备传播病毒的途径,更是杜绝了信息泄密风险。想为不同的移动存储设备设置不同的功能?没问题,通过Ping32的移动存储设备授权,你可以为不同的移动存储设备设置不同的权限安全、便捷两不误!
MAX22199EVKIT: Evaluation Kit for the MAX22199 Data Sheet MAX22199EVKIT: Evaluation Kit for the MAX22199 Data Sheet
电子发烧友网为你提供ADI(ADI)MAX22199EVKIT: Evaluation Kit for the MAX22199 Data Sheet相关产品参数、数据手册,更有
发表于 10-16 18:40
MAX38912EVK-TDFN: Evaluation Kit for the MAX38912 Data Sheet MAX38912EVK-TDFN: Evaluation Kit for the MAX38912 Data Sheet
电子发烧友网为你提供ADI(ADI)MAX38912EVK-TDFN: Evaluation Kit for the MAX38912 Data Sheet相关产品参数、数据手册,更有
发表于 10-16 18:43
MAX20808EVKIT: Evaluation Kit for the MAX20808 Data Sheet MAX20808EVKIT: Evaluation Kit for the MAX20808 Data Sheet
电子发烧友网为你提供ADI(ADI)MAX20808EVKIT: Evaluation Kit for the MAX20808 Data Sheet相关产品参数、数据手册,更有
发表于 10-16 18:59
MAX77659EVKIT: Evaluation Kit for the MAX77659 Data Sheet MAX77659EVKIT: Evaluation Kit for the MAX77659 Data Sheet
电子发烧友网为你提供ADI(ADI)MAX77659EVKIT: Evaluation Kit for the MAX77659 Data Sheet相关产品参数、数据手册,更有
发表于 10-16 19:16
MAX40023EVKIT: Evaluation Kit for the MAX40023 Data Sheet MAX40023EVKIT: Evaluation Kit for the MAX40023 Data Sheet
电子发烧友网为你提供ADI(ADI)MAX40023EVKIT: Evaluation Kit for the MAX40023 Data Sheet相关产品参数、数据手册,更有
发表于 10-16 19:25
MAX20360EVKIT-MAX20360HEVKIT: Evaluation Kit for the MAX20360 Data Sheet MAX20360EVKIT-MAX20360HEVKIT: Evaluation Kit for the MAX20360 Data
电子发烧友网为你提供ADI(ADI)MAX20360EVKIT-MAX20360HEVKIT: Evaluation Kit for the MAX20360 Data Sheet相关产品参数、数据
发表于 10-16 19:30
MAXQ1065EVKIT: Evaluation Kit for the MAXQ1065 Data Sheet MAXQ1065EVKIT: Evaluation Kit for the MAXQ1065 Data Sheet
电子发烧友网为你提供ADI(ADI)MAXQ1065EVKIT: Evaluation Kit for the MAXQ1065 Data Sheet相关产品参数、数据手册,更有
发表于 10-17 18:31
鸿蒙数据防泄漏DLP Data Loss Prevention Kit开发指导
DLP是系统提供的系统级的数据防泄漏解决方案,提供一种称为DLP的文件格式。后缀格式为“原始文件名(包含原始文件后缀).
评论