Способ обеспечения защищенной передачи данных в облачных хранилищах с использованием частичных образов

Изобретение относится к способу доступа к облачному хранилищу данных при беспроводном подключении с внешних устройств. Технический результат заключается в повышении безопасности передачи данных и работы с данными, хранящимися в облачных хранилищах данных. Способ, при котором получают доступ к облачному хранилищу данных с помощью приложения на доверенном устройстве по основному идентификатору пользователя, включающему в себя основной логин и основной пароль; создают с помощью приложения на доверенном устройстве в облачном хранилище данных частичные образы хранилища данных, которые содержат только необходимые в данный момент для работы файлы, которые нужны пользователю в данный момент, и соответствующие частичным образам хранилища данных временные идентификаторы, включающие в себя имена образов частичных хранилищ данных и соответствующие именам образов частичных хранилищ данных временные пароли с заданным временем своего существования; получают посредством внешнего устройства доступ к частичному образу хранилища данных посредством авторизации с помощью имени образа частичного хранилища данных и соответствующему временному паролю без использования основного идентификатора пользователя. 2 з.п. ф-лы, 7 ил.

 

Способ обеспечения защищенной передачи данных в облачных хранилищах с использованием частичных образов Описание изобретения

Настоящее изобретение относится к системам беспроводной связи, более конкретно, к способам обеспечения безопасности в области сетей беспроводной связи.

Известны следующие системы, в которых организован доступ к облачным хранилищам данных:

• Dropbox от компании Dropbox Inc.

• Google Drive от компании Google

• OneDrive от компании Microsoft

• Яндекс. Диск от компании Яндекс

• Облако@mail.ru от компании Mail.Ru Group

• iCloud Drive от компании Apple

Наиболее близким способом осуществления доступа к облачному хранилищу из указанных аналогов применяется в системе Dropbox (https://www.dropbox.com), в которой доступ осуществляется к всему хранилищу по постоянному идентификатору пользователя и применяется технология двусторонней аутентификации, описанная в патенте №2444143.

Недостатками указанной системы являются:

• риск несанкционированного доступа к хранилищу и файлам пользователя при работе с хранилищем данных. При несанкционированном доступе к устройству, с которым взаимодействует хранилище злоумышленник может получить доступ не только к файлу, с которым работает пользователь, но и к другим файлам пользователя;

• риск загрузки вредоносных программ без ведома пользователя и последующего их распространения по подключенным устройствам в случае получения несанкционированного доступа к хранилищу;

• риск подмены файлов в случае получения несанкционированного доступа к хранилищу.

Задачей заявленного технического решения является:

• Обеспечение безопасного доступа к тем файлам в хранилище, которые пользователю нужны для работы с помощью частичных образов хранилища с использованием временного идентификатора;

• Обеспечения контроля за доступом к хранилищу с помощью доверенного устройства;

• Оповещения пользователя с помощью доверенного устройства о загрузке файлов в хранилище и помещения файла в карантинную зону, до принятия решения пользователя по загружаемым файлам.

Техническим результатом является создание безопасного способа передачи и работы с данными, хранящимися в облачных хранилищах данных. Способ включает в себя создание облачного хранилища данных, доступ к которому осуществляется по основному идентификатору пользователя (пара основной_логин/основной_пароль), выделенного объема памяти в облачном хранилище для формирования карантинной зоны, использование доверенного устройства, которым может выступать мобильное устройство с установленным приложением или персональный компьютер с установленным приложением, с помощью которых осуществляется создание частичных образов хранилища данных с временными идентификаторами (пара имя_образа/пароль_образа) и проводится контроль за передачей данных и внешнего устройства, с которого пользователь осуществляет доступ к хранилищу данных. Для доступа к файлам с внешнего устройства пользователь с помощью приложения на доверенном устройстве создает образ хранилища данных с файлами, которые потребуются ему для работы, или использует один из существующих, ранее созданных образов. Далее пользователь создает с помощью приложения на доверенном устройстве временный пароль. С помощью имени образа и временного пароля пользователь производит авторизацию на внешнем устройстве и получает доступ к образу, с которым может в дальнейшем работать. При загрузке данных (файлов) на облачное хранилище с внешнего устройства, данные (файлы) попадают в выделенную на нем карантинную зону. Дальнейшая работа с загруженными на облачное хранилище данными (файлами) может быть произведена только после подтверждения пользователем загрузки этих данных (файлов) через приложение на доверенном устройстве. Таким образом способ позволяет производить безопасное взаимодействие с облачным хранилищем данных. В работе пользователь использует только те данные (файлы), которые ему нужны в определенный момент времени, ограничивая доступ с внешнего устройства к остальным данным (файлам) облачного хранилища. При работе с внешним устройством пользователь не использует свой основной идентификатор (пара основной_логин/основной_пароль), тем самым снижая риск получения несанкционированного доступа к этой информации.

Технический результат достигается следующим способом. Пользователь с основным идентификатором логин_1/пароль_1 хранит на облачном хранилище данных 3 файла (ф1, ф2, ф3). Для работы пользователю нужны файлы ф1 и ф3. С помощью приложения на мобильном устройстве пользователь создает образ хранилища данных с именем образ_1, содержащим в себе файлы ф1 и ф3 (фиг. 1), Далее пользователь создает временный пароль в_пароль_1 и задает время его существования, тем самым активируя образ (фиг. 2). Далее на внешнем устройстве через который производится доступ к облачному хранилищу данных пользователь производит авторизацию с помощью следующей информации: логин_1:образ_1/в_пароль_1 (фиг. 3). Таким образом он получает доступ к ранее созданному образу и произвести загрузку необходимых файлов (фиг. 4). Завершив работу с образом, пользователь может деактивировать образ с помощью приложения на мобильном устройстве. Если пользователь захочет загрузить файл ф4 на облачное хранилище данных, он производит авторизацию с помощью ранее созданного образа или нового пустого образа и загружает файл ф4 (фиг. 5). Файл ф4 помещается в карантинную зону и хранится там, ожидая подтверждения с помощью приложения на мобильном устройстве (фиг. 6). Пользователю приходит оповещение о загрузке файла ф4 в облачное хранилище и все операции с файлом ф4 блокируются до подтверждения факта загрузки. Подтвердив загрузку файла ф4, пользователь перемещает его из карантинной зоны в облачное хранилище данных (фиг. 7). Таким образом загрузка файлов не может быть произведена без ведома пользователь.

1. Способ доступа к облачному хранилищу данных при беспроводном подключении с внешних устройств, отличающийся тем, что в нем получают доступ к облачному хранилищу данных с помощью приложения на доверенном устройстве по основному идентификатору пользователя, включающему в себя основной логин и основной пароль;

создают с помощью приложения на доверенном устройстве в облачном хранилище данных частичные образы хранилища данных, которые содержат только необходимые в данный момент для работы файлы, которые нужны пользователю в данный момент, и соответствующие частичным образам хранилища данных временные идентификаторы, включающие в себя имена образов частичных хранилищ данных и соответствующие именам образов частичных хранилищ данных временные пароли с заданным временем своего существования; получают посредством внешнего устройства доступ к частичному образу хранилища данных посредством авторизации с помощью имени образа частичного хранилища данных и соответствующему временному паролю без использования основного идентификатора пользователя.

2. Способ по п. 1, отличающийся тем, что в нем используется доверенное устройство, с помощью которого пользователь осуществляет контроль за доступом к временным образам и производит их создание, удаление, изменение их содержимого, активацию и деактивацию.

3. Способ по п. 1, отличающийся тем, что содержит Карантинную зону в облачном хранилище данных, в которую помещаются файлы при загрузке с внешних устройств и производится оповещение пользователей о факте загрузки данных. Операции с файлами блокируются до подтверждения факта загрузки пользователем.



 

Похожие патенты:

Изобретение относится к области беспроводной связи. Технический результат заключается в повышении эффективности системы связи за счет агрегирования данных множества удаленных устройств для увеличения количества поддерживаемых удаленных устройств и общего использования ресурсов.

Изобретение относится к области связи. Варианты осуществления настоящего изобретения раскрывают способ восходящей передачи на основе системы лицензированной поддержки доступа, LAA, и устройства.

Изобретение относится к радиосвязи. Технический результат заключается в устранении воздействия, вызванного резким увеличением объема трафика конкретной группой терминалов связи, на качество других терминалов связи.

Изобретение относится к сотовой связи. В данном документе раскрыт способ функционирования сетевого узла и сетевой узел для выполнения способа, позволяющий определить разрешенную область, в которой беспроводному устройству предоставляются услуги передачи данных, причем разрешенная область имеет размер, определенный одним или более критериями, содержит заданное максимальное количество областей слежения в пределах разрешенной зоны, при этом способ содержит: после подключения беспроводного устройства принятие регистраций новых областей слежения для разрешенной области беспроводного устройства при условии, что выполнены один или более критериев, которые определяют размер разрешенной области.

Изобретение относится к радиосвязи. Способ, выполняемый блоком беспроводной передачи/приема (WTRU), содержит этапы, на которых: передают, посредством блока беспроводной передачи/приема (WTRU), указание в сеть радиодоступа (RAN) о направлении сообщения уровня без доступа к сети (NAS) на конкретный узел базовой сети, связанный с соответствующим обслуживанием; передают, посредством блока беспроводной передачи/приема (WTRU), сообщение уровня без доступа к сети (NAS); и получают, от сети радиодоступа, пакет пользовательских данных для соответствующего обслуживания через конкретный узел базовой сети.

Изобретение относится к радионавигации и может использоваться для определения пространственных координат движущегося объекта и управления его движением в зонах навигации.

Изобретение относится к радионавигации и может использоваться для определения пространственных координат движущегося объекта и управления его движением в зонах навигации.

Изобретение относится к области телекоммуникаций и может быть использовано в системах с несколькими поднесущими, использующими несколько нумерологий. Способ функционирования устройства беспроводной связи или узла радиодоступа содержит адресацию ресурсов системы с несколькими поднесущими с использованием по меньшей мере одной из нескольких различных нумерологий, имеющихся в пределах одной несущей, причем несколько различных нумерологий содержат первую нумерологию, имеющую ресурсные блоки с первой полосой пропускания и первым разносом между поднесущими Δf1, и вторую нумерологию, имеющую RB со второй полосой пропускания и вторым разносом между поднесущими Δf2, который отличается от Δf1, при этом первая нумерология выровнена в частотной области относительно опорной частоты Fref согласно выражению m*Δf1+Fref, и вторая нумерология выровнена в частотной области относительно опорной частоты Fref согласно выражению n*Δf2+Fref, где m и n – целые числа.

Изобретение относится к области связи. Обеспечивается устройство управления связью, устройство связи, способ управления связью, способ связи и носитель информации, способные подавлять ухудшение характеристик приема мультиплексированного кадра в беспроводной LAN.

Изобретение относится к беспроводной связи. Способ и устройство для сети связи позволяют получать свойство из одной или более сот сети и определять эквивалентную соту, которая эквивалентна одной или более сотам, использующим это свойство.

Изобретение относится к способу, устройству и системе допуска пользовательского сеанса к виртуальной сети. Технический результат заключается в обеспечении допуска пользовательского оборудования к виртуальной сети.

Варианты осуществления настоящего изобретения относятся к способам и системам для управления данными отслеживания, которые содействуют анонимности между устройством, предоставляющим данные отслеживания, и данными отслеживания.

Изобретение относится к области вычислительной техники. Технический результат заключается в обеспечение возможности создания кластера криптомаршрутизаторов без ограничений на их количество.

Изобретение относится к способу обработки пакетов TCP протокола, проходящих через кластер шлюзов безопасности сетевой вычислительной системы. Техническим результатом является повышение защиты кластера от DoS-атак.

Изобретение относится к защите локальной сети клиентских систем (например, устройства Интернета вещей, такие как смартфоны, бытовая техника, носимые устройства и т.д.) от угроз компьютерной безопасности.

Изобретение относится к защите локальной сети клиентских систем (например, устройств Интернета вещей, таких как смартфоны, бытовая техника, носимые устройства и так далее) от угроз компьютерной безопасности.

Изобретение относится к способу, вычислительному устройству и считываемому компьютером носителю для установления совместно используемого секрета между вычислительными устройствами.

Изобретение относится к способу, вычислительному устройству и считываемому компьютером носителю для установления совместно используемого секрета между вычислительными устройствами.

Изобретение относится к области вычислительной техники. Техническим результатом является обеспечение поиска провайдера для предоставления сервиса.

Изобретение относится к вычислительной технике. Технический результат заключается в обеспечении конфиденциальности и целостности содержимого виртуальной машины.
Изобретение относится к технике фильтрации защищенных сетевых соединений. Технический результат - расширение контроля сетевых соединений и повышение защищенности контролируемой сети передачи данных.
Наверх