首页> 外国专利> Tagging and auditing sensitive information in a database environment

Tagging and auditing sensitive information in a database environment

机译:在数据库环境中标记和审计敏感信息

摘要

Access to sensitive information in a database can be restricted to improve security and enable efficient auditing. A security engine receives a request from a requesting entity to access data in the database and determines that the requested data includes sensitive information. In response to the requesting entity being authorized to access the data, the security engine retrieves the requested data from the database and modifies the retrieved data by modifying metadata of the retrieved data to include a tag indicating that the retrieved data includes sensitive information. The security engine provides the modified data to the requesting entity and modifies a data access log to identify each attempted access to the modified data. When sensitive data is requested, an interface can include an obscuring element, requiring a user to manually select the element to view the data, enabling the logging of the explicit access request by the user.
机译:可以限制访问数据库中的敏感信息以提高安全性并实现高效审核。 安全引擎从请求实体接收到数据库中的数据的请求,并确定所请求的数据包括敏感信息。 响应于被授权访问数据的请求实体,安全引擎从数据库中检索所请求的数据,并通过修改检索数据的元数据来修改检索数据,以包括指示检索到的数据包括敏感信息的标签。 安全引擎向请求实体提供修改的数据,并修改数据访问日志以识别每个尝试访问修改数据。 当请求敏感数据时,接口可以包括遮蔽元素,要求用户手动选择要查看数据的元素,从而能够记录用户的显式访问请求。

著录项

  • 公开/公告号US11200338B2

    专利类型

  • 公开/公告日2021-12-14

    原文格式PDF

  • 申请/专利权人 ZENPAYROLL INC.;

    申请/专利号US201916355491

  • 发明设计人 KARLOTCHA HOA;

    申请日2019-03-15

  • 分类号G06F21/62;G06F21/55;G06F9/54;G06F16/22;G06F16/248;G06F16/2457;

  • 国家 US

  • 入库时间 2022-08-24 22:47:49

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号